viernes, 11 de diciembre de 2009

WIFI para todos. Capítulo 1: Conceptos y características

Tengo pendiente desde hace tiempo testear la seguridad de algunas redes wifi. Y ya que estoy voy alimentando mi recién estrenado blog con entradas útiles. Bien, aquí empiezo una serie de capítulos sobre las redes wifi, para que sepáis qué es lo que son, los tipos y las distintas configuraciones, y la auditoría y seguridad sobre ellas (lo que en muchas partes llaman crackear, que no hackear, redes wifi). Intentaré explicarlo lo más claramente posible para que cualquiera lo pueda entender.


Bien, a estas alturas del siglo XXI supongo que todo el mundo sabrá lo que es una red wifi, una red wireless, red inalámbrica, etc... Para que el que aún viva anclado en las copas de europa del r.madrid (dios me salve de pronunciar el nombre del diablo) diré que las redes wifi son aquellas que te permiten conectarte a una red informática de datos sin necesidad de cable entre el ordenador desde el que nos conectamos y el aparatito que nos da la salida a la red (switch, modem, router) mediante ondas de radio. Hasta aquí más o menos claro.


Hay aclarar un par de cosillas. Tener wifi no significa tener internet sin cables. Creo necesario que la humanidad en general está preparada para entender determinado tipo de cosas que están totalmente implantadas en la sociedad, y no solo accesibles para los adinerados de turno. Me explico: Hay conceptos que la sociedad tiene mal adoptados. Para empezar, y como offtopic, tengo que decir que una CPU NO ES UN ORDENADOR!!! No sé quién empezó con esta afirmación, si fue alguna campaña de marketing de alguna tienda/marca de ordenadores (si es así creo que deberían de explicar ciertas cosas a los responsables de marketing de esa tienda/marca) o fue algún ingenuo que se quiso hacer el listo y le salió bien la jugada. Se me revuelven las tripas cada vez que veo un cartelón por la carretera que dice vender cpus con monitor y impresora por XXX €. De la misma manera que un volante no es un coche, una cpu no es un ordenador. Una cpu es simplemente una parte del procesador, que a su vez es una parte del ordenador. Es muy importante, pero no es un ordenador. Bueno, ya me he quedado a gusto.


Dicho esto, y volviendo al tema del wifi (perdón por el offtopic), las redes wifi lo único que hacen es conectar inalámbricamente uno o varios ordenadores a una red, que independientemente puede tener acceso a internet o no. Resumiendo, podemos tener una red wifi sin conexión a internet, simplemente para conectar inalámbricamente nuestro ordenadores o equipos (móvil, disco duro multimedia, televisión, nevera...). Esto quiere decir que "no tengo wifi" puede ser que sí que tengas wifi y lo que no tengas sea conexión a internet, o al revés. 


Bien, explicado lo que es una red wifi, empecemos. Básicamente las redes wifi se identifican con varias características:


- Nombre de red  (SSID): Es el nombre que le ponemos a nuestra red wifi. Wificasa, wifipepe, miredwifi, etc.... lo que se nos pase por la cabeza.


- Tipo de encriptación o cifrado: Aquí tenemos varias opciones. La más común es la encriptación WEP. Luego tenemos la WPA que es más segura al utilizar algoritmos de cifrado más robustos, y luego está la WPA2 que es una evolución de la WPA, más segura aún que esta. 
En las claves WEP, podemos elegir cifrado de 64 bits o de 128 bits, esto es el número de bits que se gastarán para cifrar la contraseña que le pongamos a la red. Cuantos más bits, mayor seguridad.
El cifrado WPA gasta el algoritmo TKIP, que genera claves dinámicamente mientras se va utilizando la red. Utiliza una contraseña inicial de 128 bits.
Para terminar, el cifrado WPA2 es la evolución estandarizada del WPA. Utiliza el algoritmo AES, más robusto y dificil de crackear que el TKIP. Si se puede gastar este, hacerlo.


- Contraseña: Poco hay que decir aquí, es la contraseña o frase de paso que le ponemos al sistema para acceder a la web.


Esto es lo que necesitaremos básicamente para crear una red wifi. Ahora deberemos de saber que para conectarnos a una red wifi, necesitaremos un dispositivo (ordenador, movil, etc...) compatible con el dispositivo que crea la red wifi (punto de acceso, router wifi...). Los estándares más comunes son los siguientes:


- IEEE 802.11b: Conocido como tipo b, opera a una frecuencia de 2,4 Ghz, y a una velocidad de 11 Mbps (recordad que 1 megabyte (MB) son 8 megabits (Mb)). Está aceptado universalmente, pero está prácticamente en desuso. Tiene un alcance aproximado de 100 metros en abierto.
- IEEE 802.11g: Es el más utilizado actualmente, conocido como tipo g, trabaja a 2,4 Ghz y alcanza velocidades máximas de 54 Mbps, aunque se le pueden aplicar técnicas de aceleramiento que le permiten llegar a los 108 Mbps. Prácticamente todos los dispositivos soportan redes wifi g, y la gran mayoria son b/g. Su alcance aproximado es de 100 metros en abierto, igual que el b.
- IEEE 802.11n: Aprobado hace muy pocas semanas, trabaja en varias bandas de frecuencias y su máxima velocidad teórica son 600 Mbps, aunque se han testeado hasta 300 Mbps. Es totalmente compatible con los estándares anteriores al trabajar en sus frecuencias. El alcance puede llegar a 500 metros en abierto.


Lo normal hoy en día es tener 802.11g, pero ya hay muchos dispositivos en el mercado con tecnología 802.11n (veréis los puntos de acceso con 3 antenas). Así que si estáis pensando en compraros uno no dudéis en iros a por el N.


Bien, ahora que sabemos que es lo que podemos tener, hay que saber también ciertas restricciones de las redes wifi:


- Las distancias máximas son en abierto, es decir, sin paredes por el medio ni interferencias. Como interferencias suelen ser teléfonos móviles, inalámbricos DECT de casa, microondas cercanos, o incluso otras redes wifi.
- A diferencia de las conexiones por cable, las redes wifi son abiertas, es decir, cualquiera dentro del alcance de nuestro punto de acceso wifi puede colarse y robarnos ancho de banda. Esto lo intentaremos proteger en el próximos capítulo. En futuros capítulos veremos como ser ladrón en lugar de policía.
- Paredes, elementos metálicos (estanterías, escaleras...), incluso peceras grandes pueden reducir nuestra potencia de señal wifi.


Bien, ya esta bien por hoy. En el próximo capítulo veremos como proteger nuestra red wifi para intentar que no se nos cole nadie. Si tenéis alguna duda, preguntar que aquí es gratis!!!

4 comentarios:

  1. Las cosas claras....¡cuaaaaanta razón hay en estas palabras!Sigue así y alfabetiza a este mundo informáticamente hablando

    ResponderEliminar
  2. Este comentario ha sido eliminado por un administrador del blog.

    ResponderEliminar
  3. Muy bueno lo del CPU, te has quedao agusto, eh? jeje, tienes q tirar el currículum en mediamarkt! muy bueno tb lo del madrid!
    Pues yo tengo una duda, por ejemplo, cuando quiero publicar aquí un comentario, me pide que transcriba unas letras raras q no se ven bien, eso para qué sirve?? esq toca las narices ya...

    muakisssssssss

    ResponderEliminar
  4. Pues esas letras es lo que se llama código CAPTCHA. Sirven para que no se generen entradas automáticas, y por eso hay que ponerlo a mano cuando uno va a escribir algo.

    ResponderEliminar