No está de más que se comiencen a dar conferencias sobre seguridad en redes inalámbricas. La verdad es que es un tema que todavía tiene que mejorar mucho.
Hace poco con las vulnerabilidades encontradas en el protocolo 802.11 este tipo de tecnología a sufrido un duro golpe.
Pienso que esta tecnología está avanzando demasiado rápido y los protocolos por lo visto no están tan afianzados como parecían. Es hora de tomarse en serio la seguridad en las redes inalámbricas, recordemos que no deja de ser una frecuencia de radio que puede ser interceptada por cualquiera (con el equipo adecuado se entiende :D )
por
pobrecito hablador
el Viernes, 11 Junio de 2004, 06:51h
(#312920)
Esto es puro FUD: impreciso, inexacto y sensacionalista.
Mientras el WEP ha tenido problemas debido a espacios de vectores de inicializacion (IV) de solo 24 bits, claves compartidas y fijas, reinicializacion del IV a 0x000000 a cada disasociacion o ataques en claro/oscuro, el WPA es muchisimo mas seguro. Lo que si es siempre posible de hacer es DOS espoofeando frames de management de deauthenticacion/disasociacion.
Ya me imagino que la "demostracion en vivo" sera contra un red totalmente abierta. Del mismo nivel que lanzar el nessus contra el PC de al lado, vamos...
No viene nada mal
(Puntos:1)( http://barrapunto.com/ )
Hace poco con las vulnerabilidades encontradas en el protocolo 802.11 este tipo de tecnología a sufrido un duro golpe.
Pienso que esta tecnología está avanzando demasiado rápido y los protocolos por lo visto no están tan afianzados como parecían. Es hora de tomarse en serio la seguridad en las redes inalámbricas, recordemos que no deja de ser una frecuencia de radio que puede ser interceptada por cualquiera (con el equipo adecuado se entiende :D )
DefconK
FUD
(Puntos:0)Mientras el WEP ha tenido problemas debido a espacios de vectores de inicializacion (IV) de solo 24 bits, claves compartidas y fijas, reinicializacion del IV a 0x000000 a cada disasociacion o ataques en claro/oscuro, el WPA es muchisimo mas seguro. Lo que si es siempre posible de hacer es DOS espoofeando frames de management de deauthenticacion/disasociacion.
Ya me imagino que la "demostracion en vivo" sera contra un red totalmente abierta. Del mismo nivel que lanzar el nessus contra el PC de al lado, vamos...