Dos primos luchan contra la tecnología

Aprendizaje y formación en informática profesional mediante videotutoriales

TeamViewer, descargado, instalado/ejecutado, curioseado y puesto a prueba y por supuesto… lo hemos grabado!!

Después de este titular digno de un spot de televisión vamos con el tema que nos interesa, el tio TeamViewer que seguro que después de este artículo son por lo menos dos más los usuarios de este software.

Bromas a parte, viendo el video se aprecia la contundente sencillez a la hora de obtener, poner en marcha y disfrutar de este software y sus virtudes de una forma tan sencilla que cualquier usuario con los conocimientos que sea estoy seguro que podrá beneficiars de este sistema de asistencia remota.

Hemos visto como se establece una conexión en ambas direcciones entre dos sistemas diferentes como Windows Vista y Windows Xp, como podemos establecer una sesión de chat y algunas de sus otras coaracterísticas como el modo de presentación en el que enviamos nuestro escritorio al otro usuario lo que podemos utilizar para hacer demostraciones a clientes de nuestro nuevo software o para mostrar una configuración o diapositivas a nuestros conocidos o quién sea.

No vamos a discutir que TeamViewer tiene un enfoque claramente comercial pero esto no quita qusea gratuito para el usuario doméstico que seguro que se podrá benefciar de este completo producto en más de una ocasión.

Quiero remarcar una vez más su sencillez de uso, nosotros somos administradores (en su mayoría) pero nuestros clientes no, disponer de este tipo de herramientas puede sernos de mucha utilidad sobretodo porque muchas veces perdemos mucho tiempo tratando de conseguir que un cliente haga click en un determinado sitio….

(more…)

El cifrado WEP – Wired Equivalent Privacy

Estos dias que he estado jugando al Wifi me ha empezado a picar la curiosidad acerca de los tipos de cifrados étc, como ya he comentado en entradas anterirores WEP y nada son casi lo mismo, esta claro que tu vecino que trabaja de cajero en un banco, o de analista de bolsa no es un peligro para tu clave wep, pero… tu vecino el informático no es un peligro, al igual que para el tu cifrado es igual a nada.

He comentado y dado mis opiniones sobre este tipo de cifrado ya que desconozco el tema del WPA o WPA2, me refiero a que desconozco completamente como funcionan, no como romperlos al menos WPA… lo que demuestra en mi mismo que no necesitamos ser unos gurúr informáticos para hacernos con una red Wifi o lo que es lo mismo, nadie necesita serlo lo que se traduce en una grave problema de seguridad sobre todo en entornos de empresa más serios.

Para no meter la pata y como he hecho en alguna ocasión vamos a irnos a la Wikipedia a ver lo que comentan y la verdad que me ha sorprendido un parrafo en el que se comenta que la seguridad Wep es de risa y me alegra ver que lo que he comentado anteriormente es cierto.

Ahora sin más os dejo la fuente original, el acceso al artículo y unos fragmentos del mismo, recordad, para ampliar información a la Wikipedia.

FUENTE ORIGINAL: La Wikipedia
ENLACE A LA FUENTE:Wired Equivalent Privacy

Detalles del Cifrado

WEP fue incluido como el método para asegurar la privacidad del estándar original IEEE 802.11 ratificado en septiembre de 1999. WEP usa el algoritmo de cifrado RC4 para la confidencialidad mientras que el CRC-32 proporciona la integridad. El RC4 funciona expandiendo una semilla (seed en inglés) para generar una secuencia de números pseudoaleatorios de mayor tamaño. Esta secuencia de números se unifica con el mensaje mediante una operación XOR para obtener un mensaje cifrado. Uno de los problemas de este tipo de algoritmos de cifrado es que no se debe usar la misma semilla para cifrar dos mensajes diferentes, ya que, para obtener la clave sería trivial a partir de los dos textos cifrados resultantes. Para evitar esto, WEP especifica un vector de iniciación (IV) de 24 bits que se modifica regularmente y se concatena a la contraseña (a través de esta concatenación se genera la semilla que sirve de entrada al algoritmo).

El estándar WEP de 64 bits usa una llave de 40 bits (también conocido como WEP-40), que es enlazado con un vector de iniciación de 24 bits (IV) para formar la clave de tráfico RC4. Al tiempo que el estándar WEP original estaba siendo diseñado, llegaron de parte del gobierno de los Estados Unidos una serie de restricciones en torno a la tecnología criptográfica, limitando el tamaño de clave. Una vez que las restricciones fueron levantadas, todos los principales fabricantes poco a poco fueron implementando un protocolo WEP extendido de 128 bits usando un tamaño de clave de 104 bits (WEP-104).

Una clave WEP de 128 bits consiste casi siempre en una cadena de 26 caracteres hexadecimales (1-9, a-f) introducidos por el usuario. Cada carácter representa 4 bits de la clave. 4 x 26 = 104 bits. Añadiendo el IV de 24 bits obtenemos lo que conocemos como “Clave WEP de 128 bits”. Un sistema WEP de 256 bits está disponible para algunos desarrolladores, y como en el sistema anterior, 24 bits de la clave pertenecen a IV, dejando 232 bits para la protección. Consiste generalmente en 58 caracteres hexadecimales. (58 x 4 = 232 bits) + 24 bits IV = 256 bits de protección WEP. El tamaño de clave no es la única limitación principal de WEP. Crackear una clave larga requiere interceptar más paquetes, pero hay modos de ataque que incrementan el tráfico necesario. Hay otras debilidades en WEP, como por ejemplo la posibilidad de colisión de IV’s o los paquetes alterados, problemas que no se solucionan con claves más largas.
(more…)

Seguridad en redes inalámbricas ¿existe? Como realizar una auditoria Wifi atacando a nuestros dispositivos

wifilogo.jpg
Como decia en el artículo anterior vamos a ver algo sobre seguridad inalámbrica.

Todos sabemos que podemos elegir o no el establecer la seguridad de una red Wifi, si es cierto que el primer “problema” que puede presentar el no hacerlo es que alguién aproveche el ancho de banda, esto claro no sería un problema si la gente fuese más responsable pero cuando se cuela alguién y nos roba el ancho de banda para software como eMule etc… entonces si que tenemos un problema.

A fecha de hoy solo puedo decir que tener wep y no tener ninguna seguridad más puede resultar lo mismo con lo que nos tocará trabajar con WPA o WPA2 pero aquí empiezan los probelmas de nuevo…

Si tenemos tarjetas Ethernet de las de toda la vida, más despacio o más rápido estas funcionarán y la seguridad se verá afectada por el software, en el caso de la tecnología Wireless el hardware es el que nos pone límites, es decir, si compramos una tarjeta wifi hace 3 años sguramente hoy no funcione con ciertos tipos de cifrado etc.

Sin haberme tomado mucho tiempo sobre el tema de auditar redes wifi si he podido experimentar con mis cacharritos ya que dispongo de 3 adaptadores Wifi y varios modem/router con lo que he experimentado con el cifrado WEP y si es cierto que según que dispositivos utilizo puedo tener mas o menos problemas puedo decir que un par de veces he conseguido atacar exitosamente al cifrado WEP y en no más de 5 minutos he obtenido una clave de 64bits ASCII y ahora quiero tratar de hacer las pruebas con 128bits y con WPA pero aunque posible, parece más complejo, por ejemplo con WPA2 no podré porque no voy a cambiar mis 2 AP, 3 moem/router y 3 adaptadores wifi para eso y es uno de los problemas que presenta el Wifi, que no todo es software….

(more…)

Wireless Fidelity o Wifi como todos las conocemos Vs redes cableadas

wifilogo.jpg
Hace bastantes dias que no he podido dedicaros ni un momentito y pido muy sinceramente disculpas pero decir que estoy muy lieado es quedarse corto.

En esta ocasión voy a dedicar unas lineas a las famosas redes Wifi y trataré de dar algunos consejos sobre su utilización y otros que espero que os sean de ayuda.

Como todos sabemos ya las redes inalambricas nos permiten conectar multiples dispositivos sin la necesidad de utilizar cables, esto es sin duda la gran ventaja de Wifi, pero… veamos algunas cosas que tiene en contra.

1. El equipamiento Wifi para cortas distancias es más caro, para distancias medias puede resultar más econónico pero de nuevo para largas distancias vuelve a ser mas caro

2. Las tasas de transferencia son inferiores, incluso a las redes 10/100 Mbps y no hablemos de las 10/100/1000

3. La configuración es más compleja y requiere mas tiempo (ojo, haciendo las cosas bien… cada cual que proceda como quiera)

4. La seguridad deja muchisimo que desear

Y como un último punto, Telefónica no da soporte si tu red esta así configurada, al menos a mi me obligan a conectar con un cablecito….

(more…)

WPA + rt2500 en Ubuntu

El gestor gráfico de redes de ubuntu no permite configurar los parámetros de la tarjeta wifi para conectarse a una red con WPA. Sólo nos deja conectarnos a redes WEP o sin cifrado.
Los dirvers rt2500 soportan WPA nativamente asi que la configuración es muy sencilla, sólo necesitamos editar el archivo /etc/network/interfaces (guardando antes una copia de seguridad) y escribir lo siguiente:

auto ra0
iface ra0 inet dhcp
pre-up ifconfig ra0 up
pre-up ifconfig ra0 down
pre-up ifconfig ra0 up
pre-up ifconfig ra0 down
pre-up iwconfig ra0 essid ******
pre-up iwconfig ra0 mode Managed
pre-up iwpriv ra0 set AuthMode=WPAPSK
pre-up iwpriv ra0 set EncrypType=TKIP
pre-up iwpriv ra0 set WPAPSK=*****
pre-up ifconfig ra0 up
gateway ***.***.***.***
wireless-essid *******

Red Wifi de largo alcance (En distancia de 960m soporta Imagenio, comprobado)

¿Alguno de vosotros a tenido la necesidad de instalar una red Wifi de largo alcance? Yo si, y he pensado en contarle a todo el mundo un caso real, sin tecnicismos, sin hablar de Watios, decibelios, ondas de radio etc… porque muchas veces lo que queremos es simplemente hacerlo y que funcione. La red de la que os voy a comentar como la he instalado, y de la que me encuentro tremendamente orgulloso, tiene un alcance de nada mas y nada menos que 980m con una tasa real de transferencia de 1′2 Mbps en malas condiciones, una media de transferencia de 1′8 Mbps y en ocasiones llega a realizar transferencias a una velocidad de 2′6 Mbps, cosa que demuestra que podría llegar mucho mas lejos de lo que llega. Os comento el material utilizado.

2 Puntos de acceso D-Link DWL-2000 AP+

2 Stella Doradus SD19 (La antenita) 19dbi

2 Protectores contra rayos

2 pigtails de 1m

4 mástiles de acero de de 2′5m

2 cajas estancas

1 Bote de poliuretano expandido

(more…)

Principios de Seguridad (Parte II Seguridad Inalámbrica) – Aprende a proteger tu red WiFi

Si te ha preocupado y preocupa la seguridad WiFi voy a ver si soy capaz de darte unos consejos sobre seguridad en redes inalámbricas.

La primera recomendación es intentar usar siempre un AP (Acces Point o Punto de Acceso), estos dan mayor cobertura con mas calidad de señal y permiten hacer mas segura la transmisión de datos. Partiendo de esta base puntuo y explico los que recuerdo.

1. Ocultar el SSID

2. Usar un filtrado por MAC

3. Utilizar encriptación (Preferiblemente WPA)

4. Deshabilitar DHCP 

Ocultar el SSID, esto viene a ser como el nombre de un grupo de trabajo, lo necesitamos para poder conectarnos a la red inalámbrica por ello mantenerlo oculto dificulta un poco la conexión a la misma por personas no autorizadas ya que no saben donde tienen que conectar.

Usar un filtrado por direcciones de MAC va a ser un punto fuerte de la protección inalámbrica porque esto impedirá que un equipo que no tenga uno de nuestros dispositivos de red pueda conectarse a nuestra red aunque conozca los demás datos no podrá conectarse.

Utilizar encriptación y a ser posible WPA porque según se comenta el cifrado WEP es muy simple romperlo (no cualquiera puede hacerlo) y poco seguro por ello, en cambio para romper el cifrado WPA es mas complicado y cuando mayor sea el número de bits del cifrado mejor. Con esto ocurre como comenté ya en “Principios de Seguridad Parte I Contraseñas” es conveniente cada 20 – 30 dias actualizar las claves de acceso, de todas formas si es la red inalámbrica de nuestra casa con cambiar las claves cada 1 - 2 meses deberá ser suficiente para hacer desistir a intrusos de acceder a esta.
(more…)