webCast ¡No confíes en la Wi-Fi a la que te conectas!

El webCast de hoy fue: ¡No confíes en la WIFI que te conectas!,  con la colaboración de Andréz Lamouroux Salazar (@darkoperator).

Diariamente  hacemos uso de internet en lugares públicos con conexiones inalámbricas o wifi, habilitadas para tal fin, desconociendo los peligros que puede tener nuestro sistema de ataques externos que utilizan las conexiones WIFI para capturar información privada, suplantar al usuario y robar las cuentas utilizadas.

Conocer los riegos de las redes inalámbricas  como  ser vulnerables a ser interceptadas por terceros o la ausencia de protección de la información  al utilizar este medio,  permiten el uso adecuado de estas redes.

Entender cómo funciona el proceso de asociación con una WIFI y conocer los tipos de ataques a  la red inalámbrica (HoneyPot Attack, Man In the Middle o de Intermediario, Evil Twin o Gemelo Malvado), ponen en evidencia los riesgos reales de utilizar redes inseguras  y generan conciencia en un adecuado uso.

Posterior  a una demostración en tiempo real, de un ataque a una red inalámbrica en un lugar público de Santiago (Chile), se amplían las recomendaciones de protección de su sistema como: los hábitos seguros WIFI, implementar un firewall o administrador de conexiones seguras, desactivar el WIFI cuando no este en uso y principalmente evitar el ingreso a perfiles de autenticación a redes sociales, cuentas de correo y cuentas bancarias.

 

Fecha: por Aranda SOFTWARE
 

¿Por qué los usuarios corporativos se conectan a redes Wi-Fi no autorizadas?

Andréz Lamouroux S. Ya es costumbre que los empleados de una compañía, que hacen uso frecuente de las tecnologías de conectividad inalámbrica, se conecten a redes Wi-Fi ajenas o no autorizadas mientras se encuentran dentro de sus oficinas o lugares de trabajo. En la jerga de la seguridad en redes a esta práctica se le conoce como “vulnerabilidad de asociación equívoca de clientes Wi-Fi”. Por lo general, estas redes foráneas no son administradas ni tampoco se encuentran autorizadas por la compañía. En algunos casos, estas redes pueden haber sido creadas de forma malintencionada para victimizar a los usuarios corporativos. A este tipo de ataques se les conoce como WiPhishing o Evil Twin. Estas conexiones inseguras, si no son detectadas y controladas a tiempo, pueden comprometer los dispositivos inalámbricos de los empleados tales como laptops, netbooks, PDAs y teléfonos inteligentes. Adicionalmente, cuando un individuo se conecta a la red cableada de la empresa y al mismo tiempo se conecta a una red Wi-Fi ajena, crea un puente inseguro que puede conllevar a un acceso no autorizado a la red corporativa, al robo de información confidencial y a la interrupción de servicios de la red corporativa.

Read the rest of this post »

Fecha: por Aranda SOFTWARE