PDA

Ver la versión completa : Dos de cada tres redes inalámbricas madrileñas carecen de seguridad



LUK
01-12-2003, 21:21
MADRID.- Más de dos tercios de las redes inalámbricas instaladas en la Comunidad de Madrid (CAM) por empresas y particulares carecen del nivel mínimo de protección, según los resultados de un estudio realizado el pasado mes de septiembre por HP y que ha sido presentado en Madrid.

Para su realización, el gigante informático equipó un vehículo con un ordenador portátil con tarjeta Wi-Fi, 'software' de detección de redes, una antena omnidireccional y direccional, así como GPS, y recorrió diversas localidad de la CAM, además de la propia capital, recabando información sobre la localización exacta de los puntos 'wireless', la denominación de las redes, su nivel de seguridad, etc.
El estudio concluye que las redes inalámbricas son inseguras debido a que la mayoría de las organizaciones no vigilan este aspecto, pero advierte que existen mecanismos y controles baratos y sencillos para que sean seguras.

Así, los datos obtenidos corresponden a cerca de 7.500 ordenadores y sistemas conectados a 518 puntos de acceso inalámbrico, de los cuales cerca del diez por ciento eran de grandes empresas —aquellas con cuatro o más puntos de acceso conectados—, tres cuartas partes a pymes —menos de cuatros puntos de acceso— y el resto a usuarios domésticos —un solo punto—.

"Los resultados del estudio no suponen una sorpresa, sino que confirman que las empresas presentan un gran desconocimiento en seguridad inalámbrica", afirmó el consultor de Seguridad de HP Consulting, Félix Martín. "Creemos que no se conocen bien los riesgos de un punto de acceso mal configurado y sin seguridad", añadió.

-----------------------------------------

Fuente: http://www.elmundo.es/navegante/2003/11/28/seguridad/1070025605.html

-----------------------------------------

gondar_f
03-12-2003, 19:31
Ademas de lo mencionado, una de las mayores vulnerabilidades es la propia tecnologia, poder conectarse desde cualquier sitio, con lo que estas permitiendo la conexion a la red a cualquier equipo en el rango de alcalce, y si por encima no tienes bien configurados los equipos, el software con la sufiente proctección, etc, pues cualquier lammer o cracker puede jugarles una mala pasada.
Un Saludo

.Yok3R.
04-12-2003, 05:21
Apenas ví ésta noticia por TVE aquí en México, y la vdd me sorprende esa inseguridad en las empresas Españolas.
Por ahí hacen mención de lo q podría ser una "solución" (según entendí), era pedir identificación (Nombre y cargo así como un Password del empleado q se está conectando), q sería lo + obvio, creo yo.
gondar_f deja q sea un lammer o cracker cualquiera, hablando en el ámbito corporativo, podría llegarse al sabotaje empresarial, pufff ni quiero imaginarme la bronca si llegara a pasar esto.
-Saludos-

gondar_f
04-12-2003, 19:02
Tienes razon .Yok3R, si bien no es lo mas abitual en españa, si es factible un sabotaje por parte de otra empresa, en cuanto a lo de pedir usuario y clave, si tienen configura un dominio o similar ya la necesitan, pero aun asi esa no es una medida lo suficientemente segura, todo lo contrario, solo habria que chequer la red, desencriptar la informacion (si es que la tienen encriptada, que ese es uno de los mayores problemas) y ya tienen usuarios y paswords. Por lo anterior me reafirmo que el mayor problema es la propia tecnologia, no los usuarios, el mayor problema.
Un Saludo

.Yok3R.
05-12-2003, 05:54
La cuestión aquí es: ¿cuál sería la medida + segura en este tipo de redes Wi-fi?.
No se me ocurre alguna...
-Saludos-

Sh@dow
05-12-2003, 13:51
No se si hay alguna medida segura, lo que se es que ningun sistema es impenetrable...

gondar_f
05-12-2003, 20:52
Es verdad que ningun sistema es impenetrable, al igual que todo software de cierta envergadura tiene fallos, la diferencia estriba en el grado de impenetrabilidad o en la cantidad y gravedad de los fallos.
En cuanto a la medida mas segura, cifrar todo el trafico a la par que ulizar SO bastante seguros, etc, pequeñas cosas que si se tienen en cuenta dificultaria a cualquiera que intentara romper la seguridad, y cuantas mas se utilicen mas segura sera la red, pero sin duda la medida mas segura seria no utilizarlas, aunque ha veces esa no es una opcion valida, o en el caso de las domesticas, la seguridad no es tan importante como para cablear la casa, cuando solo tienes dos pcs y un ruter inalambrico, sobre todo cuando al final andas en internet y te bajas todo lo que pasa por delante tuya.
Un Saludo

.Yok3R.
06-12-2003, 06:17
Cómo dice mi Profe de Estructuras de Datos, no existe el sistema 100% seguro, ya q para eso debería ser un Sistema Cerrado (lo cual implica no tener datos introducidos por el usuario) cosa q no es posible, ya q solo usamos Sistemas Abiertos es decir con disponibilidad de introducir o q el usuario cree datos en él. (comentario q analizandolo se me hace + q cierto)
Teniendo esto como base concluiría q no existe una medida para proteger efectivamente un sistema, pero como dice gondar_f solo se limitarían los accesos o dificultarían estos con ayuda de ciertos métodos, pero nunca los erradicaran.
Ahora sumenle:
- Errores del propio sistema
- Errores de la RED
- Fallos en la seguridad (configuración)
- Descuidos del mismo usuario (cosa de lo + común)
En fin...
-Saludos- :0=