Wi-fi protected setup y ataques de piratas informáticos

Wi-Fi Protected Setup (WPS) es un estándar inalámbrico que permite la conectividad simple de “seguro” puntos de acceso inalámbricos. El problema con WPS es que su implementación de los PIN de registrador que sea fácil de conectar a la tecnología inalámbrica y puede facilitar los ataques a los WPA / WPA2 claves pre-compartidas mismas que se utilizan para bloquear el sistema en su conjunto. Con seguridad, todo es una solución de compromiso!

WPS es para uso de los consumidores en las redes inalámbricas en casa. Si su entorno inalámbrico es como la mayoría de los demás que veo, es probable que contenga puntos de acceso inalámbricos de nivel de consumidor (routers) que son vulnerables a este ataque.

El ataque WPS es relativamente sencillo usando una herramienta de código abierto llamado Saqueador. Reaver funciona mediante la ejecución de un ataque de fuerza bruta contra el PIN WPS. Reaver Pro es un dispositivo que se conecta el sistema de prueba a través de Ethernet o USB. La interfaz del atracador Pro, como se muestra aquí, es bastante sencillo.

Video: Protege tu Red de Ataques (WPS) en Modem Huawei HG531 V1

La ventana de inicio de Pro atracador.
La ventana de inicio de Pro atracador.

Correr Reaver Pro es fácil. Sólo tiene que seguir estos pasos:

Conecte el dispositivo de Reaver Pro tapando su sistema de ensayo en la conexión de red LAN PoE. Usted debe obtener una dirección IP desde el dispositivo Reaver Pro a través de DHCP.

  • Cargar un navegador web y vaya a http://10.9.8.1 e inicie sesión con reaver / foo como el nombre de usuario y contraseña.

  • En la pantalla principal, pulse el botón de menú y una lista de redes inalámbricas deben aparecer.

    Video: Un físico reta a los piratas informáticos

  • Seleccione su red inalámbrica de la lista y haga clic en Analizar.

  • Deje Reaver Pro carrera y hacer su cosa.

    Este proceso se muestra aquí.

    Usando Reaver Pro para determinar que la conexión Wi-Fi Protected Setup está activado.
    Usando Reaver Pro para determinar que la conexión Wi-Fi Protected Setup está activado.
  • Si usted desea tener Reaver Pro inicia automáticamente el agrietamiento su PIN WPS, tendrá que hacer clic en Configurar y establecer la configuración En el PIN WPS. PIN WPS agrietamiento puede tardar desde unos pocos minutos a unas pocas horas, pero si tiene éxito, Reaver Pro devolverá la clave pre-compartida WPA o le dirá que la red inalámbrica está demasiado lejos o bloqueo de intrusos que se habilita.

    Contramedidas contra la falla PIN WPS

    Es raro encontrar una revisión de seguridad tan sencillo como éste: Desactivar WPS. Si necesita salir con WPS, al menos configurar los controles de dirección MAC del AP (s). No es infalible, pero es mejor que nada! Más reciente enrutadores inalámbricos de nivel de consumidor también tienen bloqueo de intrusos para el PIN WPS. Si el sistema detecta WPS PIN intentos de craqueo, se bloqueará esos intentos para un determinado período de tiempo. Las mejores cosas que se pueden hacer para prevenir los ataques de las CM en la empresa es no utilizar los routers inalámbricos de gama baja en el primer lugar.

    Artículos Relacionados