Ir al contenido
Menú principal
Menú principal
mover a la barra lateral
ocultar
Navegación
Página principal
Cambios recientes
Página aleatoria
Ayuda sobre MediaWiki
Buscar
Buscar
español
Apariencia
Crear una cuenta
Acceder
Herramientas personales
No has accedido
Discusión
Contribuciones
Crear una cuenta
Acceder
Edición de «
Wi-Fi Protected Access
»
Página
Discusión
español
Leer
Editar
Editar código
Ver historial
Herramientas
Herramientas
mover a la barra lateral
ocultar
Acciones
Leer
Editar
Editar código
Ver historial
General
Lo que enlaza aquí
Cambios relacionados
Información de la página
Apariencia
mover a la barra lateral
ocultar
Advertencia:
no has iniciado sesión. Tu dirección IP se hará pública si haces cualquier edición. Si
inicias sesión
o
creas una cuenta
, tus ediciones se atribuirán a tu nombre de usuario, además de otros beneficios.
Comprobación antispam. ¡
No
rellenes esto!
[[Archivo:Fritz!Box Fon WLAN 7141 - Typenschild-3743.jpg|miniaturadeimagen|Fritz!Box Fon WLAN 7141 - Placa de identificación con clave de red WLAN (WPA)]] * Para el Works Progress Administration, véase [[Works Progress Administration]] (WPA) '''Wi-Fi Protected Access''' ('''WPA'''), en español «Acceso Wi-Fi protegido», es un sistema para proteger las redes inalámbricas ([[Wi-Fi]]); creado para corregir las deficiencias del sistema previo, [[Wired Equivalent Privacy]] (WEP).<ref>{{cita web | url=http://eu.dummies.com/WileyCDA/how-to/content/understanding-wep-weaknesses.html | título=Understanding WEP Weaknesses | fechaacceso=10 de enero de 2010 | editorial=[[Wiley Publishing]] | fechaarchivo=18 de marzo de 2010 | urlarchivo=https://web.archive.org/web/20100318054246/http://eu.dummies.com/WileyCDA/how-to/content/understanding-wep-weaknesses.html | deadurl=yes }}</ref> Los investigadores han encontrado varias debilidades en el algoritmo WEP (tales como la reutilización del [[vector de inicialización]] (IV), del cual se derivan ataques estadísticos que permiten recuperar la clave WEP, entre otros). WPA implementa la mayoría del estándar IEEE 802.11i, y fue creado como una medida intermedia para ocupar el lugar de WEP. WPA fue creado por la [[Wi-Fi Alliance]] («Alianza Wi-Fi»). WPA adopta la [[autenticación]] de usuarios mediante el uso de un servidor, donde se almacenan las credenciales y contraseñas de los usuarios de la red. Para no obligar al uso de tal servidor para el despliegue de redes, WPA permite la autenticación mediante una clave [[Pre-shared key|precompartida]], que de un modo similar al WEP, requiere introducir la misma clave en todos los equipos de la red. Un inconveniente encontrado en la característica agregada al [[Wi-Fi]] llamada '''Wi-Fi Protected Setup''' (también bajo el nombre de '''QSS''') permite eludir la seguridad e infiltrarse en las redes que usan los protocolos WPA y [[WPA2]]. == Historia == WPA fue diseñado para utilizar un servidor de autenticación (normalmente un servidor [[RADIUS]]), que distribuye claves diferentes a cada usuario (a través del protocolo 802.1x); sin embargo, también se puede utilizar en un modo menos seguro de clave [[Pre-shared key|precompartida]] para usuarios de casa o pequeña oficina.<ref>{{cita web|url=http://www.wi-fi.org/knowledge_center_overview.php?type=3|título=Wi-Fi Alliance: Glossary|fechaacceso=1 de marzo de 2010|urlarchivo=https://web.archive.org/web/20100304113541/http://www.wi-fi.org/knowledge_center_overview.php?type=3|fechaarchivo=4 de marzo de 2010}}</ref><ref>''Each character in the pass-phrase must have an encoding in the range of 32 to 126 (decimal), inclusive.'' (IEEE Std. 802.11i-2004, Annex H.4.1)<br />The space character is included in this range.</ref> La información es cifrada utilizando el algoritmo [[RC4]] (debido a que WPA no elimina el proceso de cifrado WEP, sólo lo fortalece), con una clave de 128 bits y un vector de inicialización de 48 bits. Una de las mejoras sobre WEP, es la implementación del Protocolo de Integridad de Clave Temporal ([[TKIP]] - ''Temporal Key Integrity Protocol''), que cambia claves dinámicamente a medida que el sistema es utilizado. Cuando esto se combina con un vector de inicialización (IV) mucho más grande, evita los ataques de recuperación de clave (ataques estadísticos) a los que es susceptible WEP. Adicionalmente a la autenticación y cifrado, WPA también mejora la integridad de la información cifrada. La comprobación de redundancia cíclica ([[CRC]] - ''Cyclic Redundancy Check'') utilizado en WEP es inseguro, ya que es posible alterar la información y actualizar la CRC del mensaje sin conocer la clave WEP. WPA implementa un código de [[integridad del mensaje]] (MIC - ''Message Integrity Check''), también conocido como "Michael". Además, WPA incluye protección contrataques de "repetición" (replay attacks), ya que incluye un contador de tramas. Al incrementar el tamaño de las claves, el número de llaves en uso, y al agregar un sistema de verificación de mensajes, WPA hace que la entrada no autorizada a redes inalámbricas sea mucho más difícil. El algoritmo Michael fue el más fuerte que los diseñadores de WPA pudieron crear, bajo la premisa de que debía funcionar en las [[Tarjeta de red|tarjetas de red]] inalámbricas más viejas; sin embargo es susceptible a ataques. Para limitar este riesgo, los drivers de las estaciones se desconectarán un tiempo definido por el fabricante, si reciben dos colisiones Michael en menos de 60 segundos, podrán tomar medidas, como por ejemplo reenviar las claves o dejar de responder durante un tiempo específico. == Seguridad, ataques WPA TKIP == [[Temporal Key Integrity Protocol|TKIP]] es vulnerable a un ataque de recuperación de keystream, esto es, sería posible reinyectar tráfico en una red que utilizara WPA TKIP.<ref>{{cita web | url=http://arstechnica.com/articles/paedia/wpa-cracked.ars | título=Battered, but not broken: understanding the WPA crack | fecha=6 de noviembre de 2008 | fechaacceso=6 de noviembre de 2008 | editorial=[[Ars Technica]] }} </ref> Esto es posible por diversas causas, algunas de ellas heredadas de [[Wired Equivalent Privacy|WEP]]. Entre las causas, cabe destacar la evasión de las medidas anti reinyección de TKIP y se sigue una metodología similar a la utilizada en el popular ataque CHOP CHOP sobre el protocolo WEP. La evasión de protección anti reinyección de TKIP es posible debido a los diversos canales que se utilizan en el modo QoS especificado en el estándar [[802.11ie]], aunque también existe la posibilidad de aplicarlo en redes no QoS. == WPA2 == {{AP|WPA2}} Una vez finalizado el nuevo estándar 802.11i se crea el WPA2 basado en este. WPA se podría considerar de «migración», mientras que WPA2 es la versión certificada del estándar de la IEEE.<ref name="wpa-backwardscomp">{{cita web|obra=[[Wi-Fi Alliance]]|url=http://www.wi-fi.org/white_papers/whitepaper-042903-wpa/|título=Wi-Fi Protected Access White Paper|cita=WPA is both forward and backward-compatible and is designed to run on existing Wi-Fi devices as a software download.|urlarchivo=https://web.archive.org/web/20080914111303/http://www.wi-fi.org/white_papers/whitepaper-042903-wpa/|fechaarchivo=14 de septiembre de 2008}}</ref><ref name="wpa2-mandatory">"WPA2 Security Now Mandatory for Wi-Fi CERTIFIED Products" {{cita web|obra=[[Wi-Fi Alliance]]|url=http://www.wi-fi.org/pressroom_overview.php?newsid=16|título=WPA2 Security Now Mandatory for Wi-Fi CERTIFIED Products|urlarchivo=https://www.webcitation.org/61CsIwk3A?url=http://www.wi-fi.org/news_articles.php?f=media_news|fechaarchivo=25 de agosto de 2011}}</ref> El estándar 802.11i fue ratificado en junio de 2004. La [[Wi-Fi Alliance]] llama a la versión de clave pre-compartida WPA-Personal y WPA2-Personal y a la versión con autenticación 802.1x/EAP como WPA-Enterprise y WPA2-Enterprise. Los fabricantes comenzaron a producir la nueva generación de puntos de acceso apoyados en el protocolo WPA2 que utiliza el algoritmo de cifrado AES ([[Advanced Encryption Standard]]).<ref>{{cita web| url=http://csrc.nist.gov/groups/ST/toolkit/BCM/documents/proposedmodes/ccm/ccm-ad1.pdf |título=On the Security of CTR + CBC-MAC |apellido=Jonsson |nombre=Jakob |editorial=[[NIST]] |fechaacceso=15 de mayo de 2010}}</ref> Con este algoritmo será posible cumplir con los requerimientos de seguridad del gobierno de USA - FIPS140-2. "WPA2 está idealmente pensado para empresas tanto del sector privado cómo del público. Los productos que son certificados para WPA2 le dan a los gerentes de TI la seguridad de que la tecnología cumple con estándares de interoperatividad" declaró Frank Hazlik Managing Director de la Wi-Fi Alliance. Si bien parte de las organizaciones estaban aguardando esta nueva generación de productos basados en AES es importante resaltar que los productos certificados para WPA siguen siendo seguros de acuerdo a lo establecido en el estándar 802.11i === Seguridad ataques WPA2 === Tanto la versión 1 de WPA, como la denominada versión 2, se basan en la transmisión de las autenticaciones soportadas en el elemento de información correspondiente. En el caso de WPA 1, en el tag propietario de [[Microsoft]], y en el caso de WPA2 en el tag estándar 802.11i RSN. Durante el intercambio de información en el proceso de conexión RSN, si el cliente no soporta las autenticaciones que especifica el AP (access point, punto de acceso), será desconectado pudiendo sufrir de esta manera un ataque DoS específico a WPA. Además, también existe la posibilidad de capturar el 4-way handshake que se intercambia durante el proceso de autenticación en una red con seguridad robusta. Las claves PSK (precompartidas) son vulnerables a [[Ataque de diccionario|ataques de diccionario]] (no así las empresariales, ya que el servidor RADIUS generará de manera aleatoria dichas claves), existen proyectos libres que utilizan [[Unidad de procesamiento gráfico|GPU]] con lenguajes específicos como [[CUDA]] ([[NVIDIA]]) y [[Stream]] ([[Advanced Micro Devices|AMD]]) para realizar [[Ataque de fuerza bruta|ataques de fuerza bruta]] hasta cien veces más rápido que con computadoras ordinarias. == WPA3 == {{AP|WPA3}} '''WPA3''' ('''Wi-Fi Protected Access 3'''), en español «Acceso Wi-Fi protegido 3», es el sucesor de [[WPA2]]<ref>{{cita web | url = https://www.darkreading.com/endpoint/wi-fi-alliance-launches-wpa2-enhancements-and-debuts-wpa3/d/d-id/1330762 | título = Wi-Fi Alliance Launches WPA2 Enhancements and Debuts WPA3 | idioma = inglés}}</ref><ref>{{cita web | url = https://www.techspot.com/news/72656-wpa3-protocol-make-public-wi-fi-hotspots-lot.html | título = WPA3 protocol will make public Wi-Fi hotspots a lot more secure | idioma = inglés}}</ref> que fue anunciado en enero de 2018, por la [[Wi-Fi Alliance]]. El nuevo estándar utiliza cifrado de 128 bits en modo WPA3-Personal (192 bits en WPA3-Enterprise)<ref>{{cita web | url = https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-certified-wpa3-security | título = Wi-Fi Alliance® introduces Wi-Fi CERTIFIED WPA3™ security | idioma = inglés}}</ref> y [[confidencialidad]] de reenvío.<ref>{{cita web | url = https://www.wired.com/story/wpa3-wi-fi-security-passwords-easy-connect/ | título = The Next Generation of Wi-Fi Security Will Save You From Yourself | idioma = inglés}}</ref> El estándar WPA3 también reemplaza el intercambio de [[Pre-shared key|claves pre-compartidas]] con la autenticación simultánea de iguales, lo que resulta en un intercambio inicial de claves más seguro en modo personal.<ref>{{cita web | url = https://www.wi-fi.org/discover-wi-fi/security | título = Wi-Fi CERTIFIED WPA3™ Program | idioma = inglés}}</ref> La Wi-Fi Alliance también afirma que WPA3 reducirá los problemas de seguridad que plantean las contraseñas débiles y simplificará el proceso de configuración de dispositivos sin interfaz de visualización.<ref>{{cita web | url = https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-security-enhancements | título = Wi-Fi Alliance® introduces security enhancements | idioma = inglés}}</ref> == Referencias == {{listaref}} == Enlaces externos == * [http://www.wi-fi.org Wi-Fi Alliance] {{Wayback|url=http://www.wi-fi.org/ |date=20091007005125 }} * [http://www.ieee802.org/11 IEEE 802.11] * [http://certifications.wi-fi.org/wbcs_certified_products.php Wi-Fi Alliance's Interoperability Certificate page] {{Wayback|url=http://certifications.wi-fi.org/wbcs_certified_products.php |date=20070217094004 }} * [http://wifinetnews.com/archives/002452.html Weakness in Passphrase Choice in WPA Interface, by Robert Moskowitz. Retrieved March 2, 2004.] * [http://standards.ieee.org/getieee802/download/802.11i-2004.pdf IEEE Std. 802.11i-2004] {{Control de autoridades}} [[Categoría:IEEE 802.11]] [[Categoría:Protocolos criptográficos]]
Resumen:
Al guardar los cambios aceptas los
términos de uso
y liberas de forma irrevocable tu contribución conforme a los términos de las licencias
licencia CC BY-SA 4.0
y
GFDL
. Aceptas igualmente que un hipervínculo o URL es atribución suficiente conforme a la licencia Creative Commons.
Cancelar
Ayuda de edición
(se abre en una ventana nueva)
Buscar
Buscar
Edición de «
Wi-Fi Protected Access
»
Añadir idiomas
Añadir tema