Articulo de referencia

Punto de acceso no autorizado

Un punto de acceso no autorizado es un punto de acceso inalámbrico que se ha instalado en una red segura sin autorización explícita de un administrador de red local , [1] ya sea...

Un punto de acceso no autorizado es un punto de acceso inalámbrico que se ha instalado en una red segura sin autorización explícita de un administrador de red local , [1] ya sea agregado por un empleado bien intencionado o por un atacante malintencionado.

Peligros

Si bien es técnicamente fácil para un empleado bien intencionado instalar un "punto de acceso suave" o un enrutador inalámbrico económico (quizás para facilitar el acceso desde dispositivos móviles), es probable que lo configure como "abierto" o con poca seguridad, y potencialmente permita el acceso a partes no autorizadas.

Si un atacante instala un punto de acceso, puede ejecutar varios tipos de escáneres de vulnerabilidad y, en lugar de tener que estar físicamente dentro de la organización, puede atacar de forma remota, tal vez desde un área de recepción, un edificio adyacente, un estacionamiento o con una antena de alta ganancia , incluso a varios kilómetros de distancia. Cuando una víctima se conecta, el atacante puede usar herramientas de rastreo de red para robar y monitorear paquetes de datos y posiblemente averiguar las credenciales de la conexión maliciosa.

Prevención y detección

Para evitar la instalación de puntos de acceso no autorizados, las organizaciones pueden instalar sistemas de prevención de intrusiones inalámbricas para monitorear el espectro de radio en busca de puntos de acceso no autorizados.

Se puede detectar la presencia de una gran cantidad de puntos de acceso inalámbricos en el espacio aéreo de una instalación empresarial típica. Estos incluyen puntos de acceso administrados en la red segura y puntos de acceso en el vecindario. Un sistema de prevención de intrusiones inalámbricas facilita la tarea de auditar estos puntos de acceso de manera continua para saber si hay puntos de acceso no autorizados entre ellos.

Para detectar puntos de acceso no autorizados, es necesario comprobar dos condiciones:

  1. si el punto de acceso está o no en la lista de puntos de acceso administrados
  2. si está o no conectado a la red segura

La primera de las dos condiciones anteriores es fácil de probar: comparar la dirección MAC inalámbrica (también llamada BSSID) del punto de acceso con la lista de BSSID del punto de acceso administrado. Sin embargo, la prueba automatizada de la segunda condición puede volverse desafiante a la luz de los siguientes factores: a) Necesidad de cubrir diferentes tipos de dispositivos de punto de acceso, como puentes, NAT (enrutador), enlaces inalámbricos no cifrados, enlaces inalámbricos cifrados, diferentes tipos de relaciones entre direcciones MAC cableadas e inalámbricas de puntos de acceso y puntos de acceso flexibles, b) necesidad de determinar la conectividad del punto de acceso con un tiempo de respuesta aceptable en redes grandes, y c) requisito de evitar tanto los falsos positivos como los negativos que se describen a continuación.

Los falsos positivos se producen cuando el sistema de prevención de intrusiones inalámbricas detecta un punto de acceso que no está realmente conectado a la red segura como un dispositivo malicioso cableado. Los falsos positivos frecuentes dan lugar a un desperdicio del ancho de banda administrativo que se dedica a perseguirlos. La posibilidad de que se produzcan falsos positivos también crea un obstáculo para habilitar el bloqueo automático de dispositivos maliciosos cableados debido al temor de bloquear un punto de acceso vecino amigable.

Los falsos negativos se producen cuando el sistema de prevención de intrusiones inalámbricas no detecta un punto de acceso conectado a la red segura como si fuera un dispositivo cableado no autorizado. Los falsos negativos dan lugar a agujeros de seguridad.

Si se encuentra un punto de acceso no autorizado conectado a la red segura, se trata de un punto de acceso fraudulento del primer tipo (también llamado "rogue cableado"). Por otro lado, si se encuentra que el punto de acceso no autorizado no está conectado a la red segura, se trata de un punto de acceso externo. Entre los puntos de acceso externos, si se encuentra alguno que sea malicioso o un riesgo potencial (por ejemplo, cuya configuración puede atraer o ya ha atraído a clientes inalámbricos de la red segura), se etiqueta como un punto de acceso fraudulento del segundo tipo, que a menudo se denomina " gemelo malvado ".

Punto de acceso suave

Se puede configurar un "punto de acceso suave" (PA suave) en un adaptador Wi-Fi utilizando, por ejemplo, el Wi-Fi virtual de Windows o My WiFi de Intel. Esto permite, sin necesidad de un enrutador Wi-Fi físico, compartir el acceso a la red cableada de una computadora con clientes inalámbricos conectados a ese PA suave. Si un empleado configura un PA suave de este tipo en su máquina sin coordinarse con el departamento de TI y comparte la red corporativa a través de él, entonces este PA suave se convierte en un PA no autorizado. [2]

Véase también

Referencias

  1. ^ "Identificación de puntos de acceso no autorizados". wi-fiplanet.com. Archivado desde el original el 5 de octubre de 2017. Consultado el 18 de febrero de 2020 .
  2. ^ "La exposición a riesgos de seguridad aumenta debido a la capacidad de WiFi virtual de Windows 7". Abril de 2010. Consultado el 1 de abril de 2010 .
  • Roguescanner: detección de puntos de acceso no autorizados basada en red de código abierto
Obtenido de "https://es.wikipedia.org/w/index.php?title=Punto_de_acceso_no autorizado&oldid=1251981835"