Wired Equivalent Privacy
Wired Equivalent Privacy
WEP, acrnimo de Wired Equivalent Privacy o "Privacidad Equivalente a Cableado", es el sistema de cifrado incluido en el estndar IEEE 802.11 como protocolo para redes Wireless que permite cifrar la informacin que se transmite. Proporciona un cifrado a nivel 2, basado en el algoritmo de cifrado RC4 que utiliza claves de 64 bits (40 bits ms 24 bits del vector de iniciacin IV) o de 128 bits (104 bits ms 24 bits del IV). Los mensajes de difusin de las redes inalmbricas se transmiten por ondas de radio, lo que los hace ms susceptibles, frente a las redes cableadas, de ser captados con relativa facilidad. Presentado en 1999, el sistema WEP fue pensado para proporcionar una confidencialidad comparable a la de una red tradicional cableada. Comenzando en 2001, varias debilidades serias fueron identificadas por analistas criptogrficos. Como consecuencia, hoy en da una proteccin WEP puede ser violada con software fcilmente accesible en pocos minutos. Unos meses ms tarde el IEEE cre la nueva correccin de seguridad 802.11i para neutralizar los problemas. Hacia 2003, la Alianza Wi-Fi anunci que WEP haba sido reemplazado por Wi-Fi Protected Access (WPA). Finalmente en 2004, con la ratificacin del estndar completo 802.11i (conocido como WPA2), el IEEE declar que tanto WEP-40 como WEP-104 fueron revocados por presentar fallos en su propsito de ofrecer seguridad. A pesar de sus debilidades, WEP sigue siendo utilizado, ya que es a menudo la primera opcin de seguridad que se presenta a los usuarios por las herramientas de configuracin de los routers an cuando slo proporciona un nivel de seguridad que puede disuadir del uso sin autorizacin de una red privada, pero sin proporcionar verdadera proteccin. Fue desaprobado como un mecanismo de privacidad inalmbrico en 2004, pero todava est documentado en el estndar actual. WEP es a veces interpretado errneamente como Wireless Encryption Protocol.
Detalles del Cifrado
WEP fue incluido como el mtodo para asegurar la privacidad del estndar original IEEE 802.11 ratificado en septiembre de 1999. WEP usa el algoritmo de cifrado RC4 para la confidencialidad, mientras que el CRC-32 proporciona la integridad. El RC4 funciona expandiendo una semilla ("seed" en ingls) para generar una secuencia de nmeros pseudoaleatorios de mayor tamao. Esta secuencia de nmeros se unifica con el mensaje mediante una operacin XOR para obtener un mensaje cifrado. Uno de los problemas de este tipo de algoritmos de cifrado es que no se debe usar la misma semilla para cifrar dos mensajes diferentes, ya que obtener la clave sera trivial a partir de los dos textos cifrados resultantes. Para evitar esto, WEP especifica un vector de iniciacin (IV) de 24 bits que se modifica regularmente y se concatena a la contrasea (a travs de esta concatenacin se genera la semilla que sirve de entrada al algoritmo). El estndar WEP de 64 bits usa una llave de 40 bits (tambin conocido como WEP-40), que es enlazado con un vector de iniciacin de 24 bits (IV) para formar la clave de trfico RC4. Al tiempo que el estndar WEP original estaba siendo diseado, llegaron de parte del gobierno de los Estados Unidos una serie de restricciones en torno a la tecnologa criptogrfica, limitando el tamao de clave. Una vez que las restricciones fueron levantadas, todos los principales fabricantes poco a poco fueron implementando un protocolo WEP extendido de 128 bits usando un tamao de clave de 104 bits (WEP-104). Una clave WEP de 128 bits consiste casi siempre en una cadena de 26 caracteres hexadecimales (0-9, a-f) introducidos por el usuario. Cada carcter representa 4 bits de la clave (4 x 26 = 104 bits). Aadiendo el IV de 24 bits obtenemos lo que conocemos como Clave WEP de 128 bits. Un sistema WEP de 256 bits est disponible para algunos desarrolladores, y como en el sistema anterior, 24 bits de la clave pertenecen a IV, dejando 232 bits para la proteccin. Consiste generalmente en 58 caracteres hexadecimales. (58 x 4 = 232 bits) + 24 bits IV = 256 bits de proteccin WEP.
Wired Equivalent Privacy El tamao de clave no es la nica limitacin de WEP. Crackear una clave larga requiere interceptar ms paquetes, pero hay modos de ataque que incrementan el trfico necesario. Hay otras debilidades en WEP, como por ejemplo la posibilidad de colisin de IVs o los paquetes alterados, problemas que no se solucionan con claves ms largas.
Autenticacin
En el sistema WEP se pueden utilizar dos mtodos de autenticacin: Sistema Abierto y Clave Compartida. Para ms claridad hablaremos de la autenticacin WEP en el modo de Infraestructura (por ejemplo, entre un cliente WLAN y un Punto de Acceso), pero se puede aplicar tambin al modo Ad-Hoc. Autenticacin de Sistema Abierto: el cliente WLAN no se tiene que identificar en el Punto de Acceso durante la autenticacin. As, cualquier cliente, independientemente de su clave WEP, puede verificarse en el Punto de Acceso y luego intentar conectarse. En efecto, la no autenticacin (en el sentido estricto del trmino) ocurre. Despus de la autenticacin y la asociacin, el sistema WEP puede ser usado para cifrar los paquetes de datos. En este punto, el cliente tiene que tener las claves correctas. Autenticacin mediante Clave Compartida: WEP es usado para la autenticacin. Este mtodo se puede dividir en cuatro fases: I) La estacin cliente enva una peticin de autenticacin al Punto de Acceso. II) El punto de acceso enva de vuelta un texto modelo. III) El cliente tiene que cifrar el texto modelo usando la clave WEP ya configurada, y reenviarlo al Punto de Acceso en otra peticin de autenticacin. IV) El Punto de Acceso descifra el texto codificado y lo compara con el texto modelo que haba enviado. Dependiendo del xito de esta comparacin, el Punto de Acceso enva una confirmacin o una denegacin. Despus de la autenticacin y la asociacin, WEP puede ser usado para cifrar los paquetes de datos. A primera vista podra parecer que la autenticacin por Clave Compartida es ms segura que la autenticacin por Sistema Abierto, ya que ste no ofrece ninguna autenticacin real. Sin embargo, es posible averiguar la clave WEP esttica interceptando los cuatro paquetes de cada una de las fases de la autenticacin con Clave Compartida. Por lo tanto es aconsejable usar la autenticacin de Sistema Abierto para la autenticacin WEP (ntese que ambos mecanismos de autenticacin son dbiles).
Defectos
El principal problema radica en que no implementa adecuadamente el vector de iniciacin del algoritmo RC4, ya que utiliza un enfoque directo y predecible para incrementar el vector de un paquete a otro. Adems existe un problema con el tamao de los vectores de iniciacin. A pesar de que se pueden generar muchos vectores, la cantidad de tramas que pasan a travs de un punto de acceso es muy grande, lo que hace que rpidamente se encuentren dos mensajes con el mismo vector de iniciacin. Conociendo los IV utilizados repetidamente y aplicando tcnicas relativamente simples de descifrado puede finalmente vulnerarse la seguridad implementada. Aumentar los tamaos de las claves de cifrado aumenta el tiempo necesario para romperlo, pero no resulta imposible el descifrado. Para atacar una red Wi-Fi se suelen utilizar los llamados Packet sniffers y los WEP Crackers. Para llevar a cabo este ataque se captura una cantidad de paquetes determinada (depender del nmero de bits de cifrado) mediante la utilizacin de un Packet sniffer y luego mediante un WEP cracker o key cracker se trata de romper el cifrado de la red. Un key cracker es un programa basado generalmente en matemticas estadsticas que procesa los paquetes capturados para descifrar la clave WEP. Crackear una llave ms larga requiere la interceptacin de ms paquetes, pero hay ataques activos que estimulan el trfico necesario (envenenadores de ARP). A pesar de existir otros protocolos de cifrado mucho menos vulnerables y ms eficaces, como pueden ser el WPA o el WPA2, el protocolo WEP sigue siendo muy popular y posiblemente el ms utilizado. Esto se debe a que WEP es fcil de configurar y cualquier sistema con el estndar 802.11 lo soporta. Sin embargo no ocurre lo mismo con otros protocolos, como WPA, que no es soportado por muchos dispositivos de red antiguos. El hardware moderno pasa entonces a utilizar el modelo de seguridad WEP para ser compatible con hardware de red anterior. Esto se da
Wired Equivalent Privacy principalmente en las videoconsolas con conexin a Internet.
Evoluciones
Usado para el cifrado de protocolos de Tunneling (por ejemplo IPsec, o Secure SHell) puede proporcionar la transmisin de informacin segura sobre una red insegura. Sin embargo, las evoluciones de WEP han sido desarrolladas con el objetivo de restaurar la seguridad de la red inalmbrica.
802.11i (WPA y WPA2)
La solucin recomendada para los problemas de seguridad WEP es cambiar a WPA2 o WPA. Cualquiera es mucho ms seguro que WEP. Para utilizar WPA o WPA2, algunos viejos Puntos de Acceso Wi-Fi podran tener que ser sustituidos o someterlos a una actualizacin de firmware.
Otras alternativas
WEP2 WEP2 usa cifrado y vector de iniciacin de 128-bits. Esta mejora de WEP fue presentada tras los primeros modelos 802.11i. ste se poda desarrollar sobre algunos (no todos) tipos de hardware que no eran capaces de manejar WPA o WPA2. Se esperaba que eliminase la deficiencia del duplicado de IV as como ataques a las claves por fuerza bruta. Sin embargo, como todava se basaba en el algoritmo de cifrado RC4, an mantena las mismas vulnerabilidades que WEP. Despus de que quedara claro que el algoritmo WEP era deficiente y requerira an ms correcciones, tanto WEP2 como el algoritmo original fueron desechados. Las dos longitudes de clave ampliadas formaron lo que ms adelante se conocera como TKIP del WPA. WEP Plus Es una mejora WEP desarrollada por Agere Systems (anteriormente una filial de Lucent Technologies) que mejora la seguridad WEP evitando "IVs dbiles". Este protocolo es completamente eficaz nicamente cuando es usado a ambos extremos de la conexin inalmbrica. Como esto no es fcil de conseguir, representa una seria limitacin. Es posible que tarde o temprano se logren ataques con xito al sistema WEP+. Adems no previene necesariamente los ataques de Replay. WEP dinmico En este caso las claves WEP cambian de forma dinmica. Cada cliente utiliza dos claves: una de asignacin y una predeterminada. La clave de asignacin se comparte entre el cliente y el punto de acceso, y protege las tramas unidifusin. La clave predeterminada es compartida por todos los clientes para proteger las tramas de difusin y multidifusin. WEP de clave dinmica ofrece ventajas significativas sobre las soluciones de WEP con clave esttica. La ms importante se refiere a que reduce el mbito de cada clave. Las claves se utilizan con menos frecuencia y se reduce el compromiso de la clave utilizndola para proteger menos trfico. Otra ventaja es que a intervalos peridicos las claves se actualizan en el punto de acceso. Es un sistema distribuido por algunas marcas comerciales como 3Com. La idea del cambio dinmico se hizo dentro de 802.11i como parte de TKIP, pero no para el actual algoritmo WEP.
Wired Equivalent Privacy
Enlaces externos
Break WEP Faster with Statistical Analysis [1] Rafik Chaabouni, June 2006. (In)Security of the WEP algorithm [2] Investigaciones y artculos sobre el descifrado wep [3]
References
[1] http:/ / lasecwww. epfl. ch/ abstracts/ abstract_wep. shtml [2] http:/ / www. isaac. cs. berkeley. edu/ isaac/ wep-faq. html [3] http:/ / alfonsocruz. blogspot. com/ search?q=wep
Article Sources and Contributors
Article Sources and Contributors
Wired Equivalent Privacy Source: [Link] Contributors: ANELKAOS, Acerswap, Albertoac, AngelRodriguezULE, Ascnder, Asfarer, BlackBeast, Caliver, ColdWind, Cookie, Covi, Czar76, Death Master, Digigalos, Dodo, [Link], Galaxy4, Gauleng, GermanX, Gonmator, HUB, Icvav, Igna, Jcrueda, Limbowiki, Magister Mathematicae, Manw, Matmrl4, MiTH, Mpeinadopa, Radicalero, Raulshc, Savh, [Link], Shyish, Soporte88, Tano4595, Tejuguasu, Tirithel, Ty25, Varelariel, Wikilptico, Yrithinnd, Zero13, 102 anonymous edits
Licencia
Creative Commons Attribution-Share Alike 3.0 Unported //[Link]/licenses/by-sa/3.0/