Conheça as títicas de ataque a redes sem fio e saiba se proteger.
A mobilidade das redes wireless jí é uma realidade no ambiente corporativo e em nossas casas. A evolução da tecnologia para redes ?sem fio? permite que você possa comprar uma geladeira com acesso à internet, por exemplo.
É importante observarmos, que a tecnologia para redes wireless foi desenvolvida tendo como principais objetivos a conectividade e acessibilidade de forma fícil. A segurança não era um dos principais objetivos do projeto inicial. Podemos perceber isso claramente porque os mecanismos de segurança não oferecem uma solução robusta.
Os hackers estão providos de uma inacreditível coleção de ferramentas para localizar e invadir redes wireless. Vamos conhecer agora, o conjunto de técnicas e ferramentas que os hackers estão familiarizados e utilizando contra as redes wireless.
Os satélites contra sua rede wireless
Munidos com equipamento de lozalização - GPS (Global Positioning System) -, antena externa e um notebook com uma placa wireless, os hackers conseguem utilizar satélites para fotografar a localização das redes sem fio.
A técnica conhecida como ?footprint? não é intrusiva e permite identificar a localização fàsica de cada rede wireless.
O programa GPSMap funciona de forma semelhante ao Google Earth. Porém, o GPSMap marca, através de càrculos na foto, a localização fàsica das redes wireless. É como se o hacker estivesse dentro de um avião visualizando os seus alvos.
Os hackers contra a criptografia
Atualmente existem diversos protocolos que ajudam a proteger as informações que trafegam na rede wireless, tais como: WEP, WPA, WPA2, LEAP, PEAP, entre outros.
O WPA e o LEAP protegem a autenticação na rede. O hacker utiliza a ferramenta coWPAtty (ataque contra o WPA) ou a Asleap (ataque contra o LEAP) para descobrir a informação necessíria para acessar de forma indevida a rede wireless.
O WEP garante a confidencialidade na rede wireless. O hacker utiliza a ferramenta Aircrack para descobrir o segredo compartilhado que garante a confidencialidade das informações.
Proteja sua rede sem fio
Continuação da pígina anterior
O Evil Twin, também conhecido como Wiphishing, é a técnica utilizada pelos hackers para fazer com que a vàtima se conecte ao AP (ponto de acesso) ?gêmeo? do AP verdadeiro da sua rede wireless.
Defenda-se contra os ataques
A rede wireless pode ser muito mais segura que a rede com fios. Confira as dicas de segurança para minimizar os riscos.
Em casa: utilize antivàrus e firewall pessoal. Altere o nome padrão (SSID) do seu AP. Desabilite o broadcast de SSID. Não utilize DHCP, configure sua rede para IP fixo. Reduza o sinal do seu AP. Utilize WPA2 para criptografar as informações. Habilite o recurso de loggin se possàvel. Crie um filtro por endereçamento fàsico da placa de rede.
Na empresa: Crie uma polàtica de acesso a rede wireless. Crie um termo de responsabilidade para os funcionírios assinarem. Deixe explicito aos funcionírios da sua empresa, quais são as íreas permitidas ao acesso a rede wireless. Utiliza programas para detecção de intrusos. Isole sua rede wireless, fàsica e logicamente, utilizando um firewall corporativo. Faça constantemente uma anílise de risco. Utilize o WPA2 ou PEAP para proteger as informações na rede wireless. Defina o tempo míximo que o usuírio poderí utilizar a rede. Treine os funcionírios da sua empresa constantemente.
Autor: Denny Roger



Responder com Citação
