Probando la (in)seguridad de vuestra red

En la actualidad es muy usual encontrarnos con redes wifi encriptadas muy debilmente, con contraseñas por defecto de los proveedores, o ni si quiera esto (de libre acceso).

Este tutorial va dirigido a todos vosotros para aconsejaros en la configuracion de vuestro router y para que probeis la seguridad de vuestra propia red.

Me voy a centrar en redes con encriptacion WEP (acrónimo de Wired Equivalent Privacy),es el sistema de cifrado incluido en el estándar IEE 802.11 como protocolo para redes Wireless que permite cifrar la informacion que se transmite.

Podemos probar la seguridad de estas redes con aplicaciones como la suite de aircrack tanto en windows como en linux o mismamente utilizando un livecd en el que ya esté incluido como backtrack, wifislax, wifiway..

En mi caso utilizo wifiway que va muy bien con mi intel 3945 ABG y airoway o airoscript que automatizan todo el proceso y es muy intuitivo:
1º elegir el canal para encontrar la red
2º seleccionar la red
3º asociar y a capturar paquetes
4º pasar aircrack cuando lleguemos unos minimos de ivs

Esta descripcion es muy muy general pero podeis encontrar bastante informacion en:

seguridad wireless consultado los tutos o en los foros.. que es muy util.


En lo que me voy a centrar más es en guiaros en la configuracion de vuestro router... no es dificil y si teneis algun problema resetais y volveis a la configuracion inicial.

Actualmente los proveedores nos proporcionan routers con acceso por defecto (Admin-1234, o alguna de sus convinaciones) y con encriptacion WEP, esto no nos proporciona seguridad asique lo primero que debemos hacer es cambiar esto:

Abrimos una consola de MS-DOS(Inicio-ejecutar-cmd)
ahí escribimos:
ipconfig y nos saldrá algo parecido a esto:


(perdonad por la calidad de la imagen pero no se porque sale así)
Copiar la direccion de la puerta de enlace en este caso: 192.168.1.1 y pegarla en la barra de direcciones del explorador y pulsar "enter"

Ahí deberemos introducir el usuario y contraseña por defecto, que dependiendo del router será diferente, en esta pagina os encontrareis los datos por defecto: adslayuda


Dentro del router ir a vuestra seccion wireless y ahí cambiar la autentificacion a WPA y poner una contraseña en la que se incluya tanto mayusculas, como simbolos y de una longitud considerable.

Cambiar tambien el usuario y contraseña de acceso al router.

Con esto conseguiremos hacer un poco más dificil el acceso a nuestra red, pero si aún así no estamos seguros pues procederemos a limitar el acceso con filtrado MAC (poniendo sólo las macs de los equipos que queremos que entren a la red) y desactivar el DHCP configurando despues las ips manualmente.

No he intentado explicar todo paso a paso porque hay mucha documentacion en la red de todas maneras os dejo unas paginas que os ayudarán

www.google.es
www.adslayuda.com
www.seguridadwireless.net