Revista Nexos Científicos ISSN: 2773-7489
Julio –Diciembre 2018 pp. 21-27 Correo: editor@istvidanueva.edu.ec
Volumen 2, Número 2 URL: http://nexoscientificos.vidanueva.edu.ec/index.php/ojs/index
Fecha de recepción: octubre 2018 Fecha de aceptación: noviembre 2018
22
Aspectos generales de las WLAN
El acceso sin necesidad de cables, la razón que hace
tan populares a las redes inalámbricas, es tan fácil,
que cualquier equipo que se encuentre a 100 metros
o menos de un punto de acceso, podría ingresar a la
red inalámbrica. Roy, D., Moazzami, K., & Singh,
R. (2007)
Durante el transcurrir del tiempo y con el fin de
mejorar la seguridad, velocidad y cubrimiento,
aparecen diferentes estando res para las WLAN,
desarrollados por la IEEE, como son 802.11 a, 802
.11 b, 802.11 e, 802.1 11, 802.11 g, 802 .1 1 h Y 802
.1 1 i
Problemas encontrados
El rango de las redes WLAN con frecuencia es de
algunos cientos de metros, pero intrusos pueden
aprovechar esta situación para hacer de los suyos.
Por ejemplo, el 7 de septiembre del 2001, el IEEE
declaró que WEP era inseguro, por lo cual en los
últimos años se generó WPA (WI-FI Protected
Access) y WPA2 (WI-FI Protected Access 2).
WPA2 está basado en el nuevo estándar 802.11 i.
WPA, por ser una versión previa, no incluye todas
las características del IEEE 802.11 i, mientras que
WPA2 se puede inferir que es la versión certificada
del estándar 802.11 i.
Kali Linux
Kali Linux es una distribución de Linux basada en
Debian destinada a pruebas avanzadas de
penetración y auditoría de seguridad, contiene
varios cientos de herramientas orientadas a diversas
tareas de seguridad de la información, como pruebas
de penetración, investigación de seguridad,
informática forense e ingeniería inversa. Kali Linux
está desarrollado, financiado y mantenido por
Offensive Security, una empresa líder en
capacitación en seguridad de la información. Meyer,
U., & Wetzel, S. (2004)
Kali Linux fue lanzado el 13 de marzo de 2013
como una reconstrucción completa de BackTrack
Linux, cumpliendo completamente con los
estándares de desarrollo de Debian. Diehl, M. WEP
Vulnerability Testing.
Herramientas Kali Linux
Aircrack-ng: Aircrack-ng es un programa de
descifrado de claves 802.11 WEP y WPA-PSK que
puede recuperar claves una vez que se han capturado
suficientes paquetes de datos. Implementa el ataque
estándar de FMS junto con algunas optimizaciones
como los ataques KoreK, así como el nuevo ataque
de PTW, lo que hace que el ataque sea mucho más
rápido en comparación con otras herramientas de
craqueo WEP. Lyon, G. F. (2009)
Aireplay-ng: Aireplay-ng está incluido en el
paquete aircrack-ng y se usa para inyectar cuadros
inalámbricos, su función principal es generar tráfico
para su posterior uso en aircrack-ng para descifrar
claves WEP y WPA-PSK. Aireplay-ng tiene
muchos ataques que pueden desautenticar a los
clientes inalámbricos con el fin de capturar los datos
de protocolo de enlace WPA, autenticaciones falsas,
repetición de paquetes interactivos, inyección de
solicitud ARP hecha a mano y reinyección de
solicitudes ARP.
2. METODOLOGÍA
Detección de vulnerabilidades
En conjunto con lo expuesto en el presente
documento, se procede se realizar un ataque WPA /
WPA 2 a las redes inalámbricas.
En primer lugar se procede a la preparación del
entorno. Los ataques mencionados se los realizará
en el sistema operativo Kali Linux. Para su
instalación, seguir los siguientes pasos.
Descargar la imagen ISO de Kali Linux de la página
oficial https://www.kali.org/downloads/.