SERVICIO NACIONAL DE ADIESTRAMIENTO EN TRABAJO INDUSTRIAL
PLAN DE TRABAJO
DEL ESTUDIANTE
TRABAJO FINAL DEL CURSO
1. INFORMACIÓN GENERAL
Apellidos y Nombres: Quispe Espinoza Birjo Alberto ID:001429553
Dirección Zonal/CFP: Cajamarca-Baños del Inca
Carrera: Ingeniería de ciberseguridad Semestre: V
Curso/ Mód. Formativo Seguridad en redes inalámbricas
Tema del Trabajo: Cracking con Aircrack-ng a una red inalámbrica
2. PLANIFICACIÓN DEL TRABAJO
N° ACTIVIDADES/ ENTREGABLES CRONOGRAMA/ FECHA DE ENTREGA
1 Preguntas guia Lunes Martes Miercoles Jueves Viernes Sabado Domingo
2 Escanear una red inalámbrica y luego Lunes Martes Miercoles Jueves Viernes Sabado Domingo
realizar cracking haciendo uso de
Aircrack-ng
3. PREGUNTAS GUIA
Durante la investigación de estudio, debes obtener las respuestas a las siguientes interrogantes:
Nº PREGUNTAS
1 ¿Qué son los protocolos de seguridad inalámbrica?
2 ¿Qué es una vulnerabilidad en el contexto de redes inalámbricas?
3 ¿Qué es y cómo funciona el protocolo WEB?
4 ¿Qué es y cómo funciona el protocolo WPA?
¿Qué es Aircrack-ng y cómo funciona?
5
2
TRABAJO FINAL DEL CURSO
HOJA DE RESPUESTAS A LAS PREGUNTAS GUÍA
1. ¿Qué son los protocolos de seguridad inalámbrica?
Los protocolos de seguridad inalámbrica son un conjunto de normas y tecnologías
diseñadas para proteger las redes inalámbricas (Wi-Fi) contra accesos no autorizados,
ataques y robo de datos. Estos protocolos aseguran que solo los usuarios autorizados
puedan conectarse a la red y que la información transmitida a través de la red esté cifrada
y protegida contra la interceptación. Los principales protocolos de seguridad inalámbrica
son los siguientes:
1. **Wired Equivalent Privacy (WEP)**:
- **Introducción**: WEP fue uno de los primeros protocolos de seguridad para redes Wi-
Fi, introducido en 1999.
- **Cifrado**: Utiliza el algoritmo de cifrado RC4.
- **Problemas**: Tiene varias vulnerabilidades conocidas y puede ser fácilmente
comprometido con técnicas modernas de hacking.
- **Estado actual**: Se considera obsoleto y no es recomendado para proteger redes
inalámbricas.
2. **Wi-Fi Protected Access (WPA)**:
- **Introducción**: WPA fue desarrollado como una mejora sobre WEP y se introdujo en
2003.
- **Cifrado**: Utiliza el protocolo TKIP (Temporal Key Integrity Protocol) y RC4 para el
cifrado.
- **Características**: Incluye mecanismos para la integridad de los mensajes y la
generación dinámica de claves.
- **Problemas**: WPA todavía tiene vulnerabilidades y es menos seguro que sus
sucesores, aunque es una mejora sobre WEP.
3. **Wi-Fi Protected Access II (WPA2)**:
- **Introducción**: WPA2 se lanzó en 2004 como una mejora significativa sobre WPA.
- **Cifrado**: Utiliza el estándar de cifrado avanzado (AES) y el protocolo CCMP (Counter
Mode with Cipher Block Chaining Message Authentication Code Protocol).
- **Características**: Proporciona una seguridad mucho más fuerte que WPA y WEP, y es
ampliamente utilizado.
- **Problemas**: Aunque más seguro, ha tenido algunas vulnerabilidades como el ataque
KRACK (Key Reinstallation Attack) descubierto en 2017, que se han mitigado con
actualizaciones de firmware.
4. **Wi-Fi Protected Access 3 (WPA3)**:
- **Introducción**: WPA3 se presentó en 2018 como el sucesor de WPA2.
- **Cifrado**: Utiliza SAE (Simultaneous Authentication of Equals) para mejorar la
autenticación y proporciona cifrado más robusto.
- **Características**: Incluye mejoras en la protección contra ataques de diccionario,
cifrado de datos individual para cada conexión, y mejor seguridad en redes abiertas
mediante el cifrado OWE (Opportunistic Wireless Encryption).
- **Estado actual**: WPA3 es el protocolo más reciente y se recomienda para nuevas
3
TRABAJO FINAL DEL CURSO
implementaciones debido a sus avanzadas características de seguridad.
Cada uno de estos protocolos ha sido desarrollado para abordar las debilidades de sus
predecesores y adaptarse a las crecientes necesidades de seguridad en las redes
inalámbricas. Al elegir un protocolo de seguridad para una red Wi-Fi, es importante
considerar tanto la compatibilidad de los dispositivos como el nivel de seguridad necesario.
2. ¿Qué es una vulnerabilidad en el contexto de redes inalámbricas?
En el contexto de redes inalámbricas, una vulnerabilidad es una debilidad o falla en el
diseño, implementación, configuración o gestión de una red que puede ser explotada por
atacantes para comprometer la seguridad. Estas vulnerabilidades pueden permitir el
acceso no autorizado, la interceptación de datos, la alteración de la comunicación o la
interrupción del servicio. Algunas de las características y ejemplos más comunes de
vulnerabilidades en redes inalámbricas son:
1. **Criptografía Débil**:
- **Descripción**: Protocolos de cifrado inadecuados o antiguos que no proporcionan una
protección suficiente contra ataques.
- **Ejemplo**: WEP es un ejemplo de protocolo con criptografía débil, susceptible a
ataques de criptoanálisis que permiten a los atacantes descifrar el tráfico de red.
2. **Configuraciones Inseguras**:
- **Descripción**: Configuración inapropiada de puntos de acceso inalámbricos, como no
cambiar las contraseñas predeterminadas o deshabilitar el cifrado.
- **Ejemplo**: Uso de contraseñas predeterminadas o fáciles de adivinar para el acceso al
router.
3. **Fallas en los Protocolos**:
- **Descripción**: Deficiencias en los propios protocolos de seguridad que pueden ser
explotadas por atacantes.
- **Ejemplo**: La vulnerabilidad KRACK en WPA2 que permite a los atacantes reinstalar
claves de cifrado y descifrar el tráfico.
4. **Redes Abiertas**:
- **Descripción**: Redes Wi-Fi abiertas sin cifrado, donde el tráfico no está protegido y
puede ser fácilmente interceptado por cualquier persona dentro del alcance.
- **Ejemplo**: Redes Wi-Fi públicas en cafeterías o aeropuertos que no requieren
autenticación.
5. **Intercepción de Señales**:
- **Descripción**: La naturaleza inalámbrica de las redes Wi-Fi permite que las señales
sean captadas por cualquier dispositivo dentro del alcance.
- **Ejemplo**: Ataques de escucha pasiva donde un atacante intercepta el tráfico Wi-Fi
sin alterar la comunicación.
6. **Ataques de Hombre en el Medio (MitM)**:
- **Descripción**: Los atacantes interceptan y posiblemente alteran la comunicación
entre dos partes sin que ellas lo sepan.
- **Ejemplo**: Creación de puntos de acceso falsos para capturar información
confidencial.
4
TRABAJO FINAL DEL CURSO
7. **Ataques de Fuerza Bruta y Diccionario**:
- **Descripción**: Intentos de adivinar contraseñas probando repetidamente diferentes
combinaciones.
- **Ejemplo**: Ataques contra redes WPA/WPA2 con contraseñas débiles.
8. **Ingeniería Social**:
- **Descripción**: Tácticas para engañar a los usuarios y hacer que revelen información
confidencial o realicen acciones inseguras.
- **Ejemplo**: Phishing para obtener credenciales de acceso a la red Wi-Fi.
Para mitigar estas vulnerabilidades, es fundamental seguir buenas prácticas de seguridad
como usar protocolos de cifrado robustos (por ejemplo, WPA3), mantener el firmware de
los dispositivos actualizado, emplear contraseñas fuertes y únicas, y educar a los usuarios
sobre los riesgos de seguridad y cómo protegerse contra ellos.
3. ¿Qué es y cómo funciona el protocolo WEB?
Parece que hubo un malentendido en tu pregunta. Probablemente te refieres a WEP, que es
el protocolo de seguridad inalámbrica. A continuación, te explico qué es y cómo funciona el
protocolo WEP (Wired Equivalent Privacy).
### Qué es WEP
WEP (Wired Equivalent Privacy) es un protocolo de seguridad para redes inalámbricas,
desarrollado como parte del estándar IEEE 802.11 en 1999. Su propósito era proporcionar
un nivel de seguridad comparable al de las redes cableadas mediante el cifrado de los datos
transmitidos en una red Wi-Fi.
### Cómo Funciona WEP
WEP utiliza el algoritmo de cifrado RC4 para proteger los datos. A continuación, se describe
su funcionamiento:
1. **Generación de la Clave**:
- **Clave WEP**: El usuario configura una clave WEP en el punto de acceso (AP) y en los
dispositivos cliente. Esta clave puede ser de 40 bits (también conocida como WEP-40) o de
104 bits (WEP-104).
- **Vector de Inicialización (IV)**: WEP usa un Vector de Inicialización de 24 bits que se
combina con la clave WEP para crear una clave de cifrado RC4 de 64 bits o 128 bits
(sumando los bits de la clave y los del IV).
2. **Cifrado del Mensaje**:
- **Preparación del Mensaje**: El mensaje original (los datos que se quieren transmitir)
se combina con un valor de verificación de integridad (ICV), que es un checksum de 32 bits
que asegura la integridad del mensaje.
- **Generación del Flujo de Claves**: La clave WEP y el IV se combinan y se usan como
entrada para el algoritmo RC4, que genera un flujo de claves (una secuencia de bits
pseudoaleatorios).
- **Cifrado del Mensaje**: El mensaje preparado (datos + ICV) se cifra mediante una
operación XOR con el flujo de claves generado por RC4, produciendo el mensaje cifrado.
3. **Transmisión del Mensaje**:
5
TRABAJO FINAL DEL CURSO
- **Envío**: El mensaje cifrado, junto con el IV (sin cifrar), se envía al receptor a través de
la red inalámbrica.
4. **Desencriptación del Mensaje**:
- **Recepción**: El receptor obtiene el mensaje cifrado y el IV.
- **Generación del Flujo de Claves**: El receptor usa la clave WEP y el IV recibido para
generar el mismo flujo de claves mediante RC4.
- **Desencriptación**: El receptor aplica una operación XOR entre el flujo de claves y el
mensaje cifrado para recuperar el mensaje original (datos + ICV).
- **Verificación**: El receptor calcula el ICV del mensaje desencriptado y lo compara con
el ICV recibido para asegurarse de que el mensaje no ha sido alterado.
### Problemas y Vulnerabilidades
Aunque WEP fue un intento inicial de asegurar las redes inalámbricas, tiene varias
vulnerabilidades significativas:
1. **Clave Estática**: Las claves WEP son estáticas y no cambian con frecuencia, lo que
facilita su captura y análisis por atacantes.
2. **IVs Reutilizados**: Dado que el IV es relativamente corto (24 bits), pueden ocurrir
colisiones de IV, donde el mismo IV se usa con la misma clave WEP, permitiendo a los
atacantes realizar ataques de criptoanálisis.
3. **Algoritmo RC4**: Las debilidades inherentes en el algoritmo RC4, junto con la
implementación de WEP, permiten ataques que pueden recuperar la clave WEP en un
tiempo relativamente corto.
4. **Integridad**: El mecanismo de integridad basado en checksum es débil y puede ser
manipulado por atacantes.
### Estado Actual
Debido a estas vulnerabilidades, WEP ha sido declarado obsoleto y reemplazado por
protocolos de seguridad más robustos como WPA (Wi-Fi Protected Access) y WPA2. Se
recomienda encarecidamente no utilizar WEP para proteger redes inalámbricas modernas
y, en su lugar, usar WPA2 o WPA3 para una mejor seguridad.
4. ¿Qué es y cómo funciona el protocolo WPA?
### Qué es WPA
WPA (Wi-Fi Protected Access) es un protocolo de seguridad para redes inalámbricas
desarrollado para abordar las vulnerabilidades de WEP (Wired Equivalent Privacy). WPA
fue diseñado por la Wi-Fi Alliance como una medida intermedia mientras se desarrollaba el
estándar más robusto WPA2. Se introdujo en 2003 y proporciona mejoras significativas en
la seguridad de las redes Wi-Fi en comparación con WEP.
### Cómo Funciona WPA
WPA incluye varias mejoras clave respecto a WEP, principalmente en las áreas de cifrado y
autenticación. A continuación, se describe su funcionamiento:
1. **Cifrado Temporal de Claves (TKIP)**:
- **Clave Temporal**: WPA utiliza TKIP (Temporal Key Integrity Protocol), que genera
6
TRABAJO FINAL DEL CURSO
una clave temporal única para cada paquete de datos. Esto mitiga los problemas de
reutilización de claves de WEP.
- **Vector de Inicialización (IV) Extendido**: TKIP utiliza un IV más largo (48 bits en
lugar de 24 bits), lo que reduce significativamente la posibilidad de colisiones de IV.
- **Mezcla de Claves**: TKIP mezcla la clave temporal y el IV para generar una clave de
cifrado única para cada paquete. Esto hace que las claves sean más difíciles de predecir y
crackear.
- **Checksum Mejorado**: WPA utiliza un algoritmo de checksum más robusto llamado
MIC (Message Integrity Check) para verificar la integridad de los mensajes, protegiendo
contra ataques de falsificación.
2. **Autenticación y Gestión de Claves**:
- **Autenticación WPA-PSK (Pre-Shared Key)**: En redes domésticas o pequeñas oficinas,
WPA-PSK utiliza una clave compartida previamente configurada en el punto de acceso y en
los dispositivos cliente. Esta clave se usa para la autenticación y para generar las claves
temporales.
- **Autenticación WPA-Enterprise**: En entornos empresariales, WPA utiliza un servidor
RADIUS (Remote Authentication Dial-In User Service) junto con el protocolo EAP
(Extensible Authentication Protocol) para una autenticación más robusta y basada en
credenciales de usuario individuales.
3. **Cifrado de Datos**:
- **RC4**: WPA puede seguir utilizando el algoritmo RC4, pero de una manera más segura
gracias a las mejoras de TKIP.
- **AES (Advanced Encryption Standard)**: Aunque WPA principalmente usa TKIP con
RC4, también puede soportar AES, que se convirtió en el estándar principal con WPA2.
### Mejoras y Diferencias con WEP
- **Gestión Dinámica de Claves**: A diferencia de WEP, que utiliza una clave estática, WPA
cambia las claves con frecuencia, lo que dificulta los ataques de criptoanálisis.
- **IVs Extendidos**: Los IVs más largos y únicos en cada paquete reducen la posibilidad de
colisiones.
- **Checksum Robusto**: MIC proporciona una mejor verificación de integridad de los
mensajes que el checksum de WEP.
### Estado Actual
Aunque WPA fue un gran avance en comparación con WEP, también tiene sus propias
vulnerabilidades y limitaciones. Se ha encontrado que TKIP, aunque más seguro que los
métodos usados en WEP, todavía puede ser susceptible a ciertos tipos de ataques.
WPA fue reemplazado por WPA2 en 2004, que utiliza un cifrado más fuerte basado en AES
(Advanced Encryption Standard) y el protocolo CCMP (Counter Mode with Cipher Block
Chaining Message Authentication Code Protocol), proporcionando una seguridad mucho
más robusta.
### Recomendaciones
- **Evitar el Uso de WPA**: Si bien WPA es más seguro que WEP, se recomienda usar WPA2
o WPA3 para proteger las redes inalámbricas.
7
TRABAJO FINAL DEL CURSO
- **Actualizar Equipos**: Asegurarse de que todos los dispositivos y puntos de acceso son
compatibles y están configurados para utilizar WPA2 o WPA3.
- **Contraseñas Fuertes**: Usar contraseñas fuertes y únicas, especialmente en
configuraciones WPA-PSK, para evitar ataques de fuerza bruta y diccionario.
En resumen, WPA representa un avance significativo en la seguridad de las redes
inalámbricas, pero ha sido superado por WPA2 y WPA3, que ofrecen una protección aún
mayor contra las amenazas modernas.
5. ¿Qué es Aircrack-ng y cómo funciona?
### Qué es Aircrack-ng
Aircrack-ng es un conjunto de herramientas diseñadas para auditar la seguridad de redes
inalámbricas Wi-Fi. Permite a los usuarios evaluar la seguridad de sus redes mediante la
captura y el análisis de paquetes de datos, así como intentos de descifrar claves de
seguridad.
### Cómo Funciona Aircrack-ng
Aircrack-ng se compone de varias herramientas, cada una con una función específica:
1. **Airmon-ng**: Pone la tarjeta de red en modo monitor, lo que permite capturar
paquetes en el aire.
2. **Airodump-ng**: Captura y muestra información sobre las redes Wi-Fi y los
dispositivos conectados. Se utiliza para recopilar datos necesarios para el análisis de
seguridad.
3. **Aireplay-ng**: Inyecta paquetes en la red para generar tráfico, facilitando la captura de
datos necesarios para el descifrado de claves. Puede, por ejemplo, desconectar
temporalmente a los dispositivos de la red para capturar el proceso de reconexión.
4. **Aircrack-ng**: Analiza los datos capturados y realiza ataques de diccionario o fuerza
bruta para intentar descifrar las claves de seguridad (WEP, WPA, WPA2) de la red.
### Proceso General
1. **Habilitar el modo monitor**: Cambiar la tarjeta de red a modo monitor para empezar a
capturar paquetes.
2. **Capturar paquetes**: Usar Airodump-ng para recolectar información sobre la red y los
dispositivos.
3. **Generar tráfico**: Si es necesario, usar Aireplay-ng para forzar a los dispositivos a
reconectarse, capturando así más datos útiles.
4. **Descifrar la clave**: Utilizar Aircrack-ng para intentar descifrar la clave de la red a
partir de los datos capturados.
### Consideraciones
- **Legalidad y Ética**: El uso de Aircrack-ng debe estar limitado a redes propias o redes
para las cuales se tiene permiso de auditar. Hacerlo en redes sin autorización es ilegal y
poco ético.
8
TRABAJO FINAL DEL CURSO
- **Propósito**: La herramienta se utiliza principalmente para probar la seguridad de redes
Wi-Fi y asegurarse de que están protegidas contra ataques.
En resumen, Aircrack-ng es una herramienta poderosa para evaluar la seguridad de redes
inalámbricas, siempre y cuando se use de manera responsable y legal.
9
TRABAJO FINAL DEL CURSO
HOJA DE PLANIFICACIÓN
PROCESO DE EJECUCIÓN
SEGURIDAD / MEDIO AMBIENTE /
OPERACIONES / PASOS /SUBPASOS NORMAS -ESTANDARES
INSTRUCCIONES: debes ser lo más explícito posible. Los gráficos ayudan a transmitir
mejor las ideas. No olvides los aspectos de calidad, medio ambiente y SHI.
10
TRABAJO FINAL DEL CURSO
11
TRABAJO FINAL DEL CURSO
12
TRABAJO FINAL DEL CURSO
13
TRABAJO FINAL DEL CURSO
14
TRABAJO FINAL DEL CURSO
15
TRABAJO FINAL DEL CURSO
16
TRABAJO FINAL DEL CURSO
17
TRABAJO FINAL DEL CURSO
18
TRABAJO FINAL DEL CURSO
19
TRABAJO FINAL DEL CURSO
20
TRABAJO FINAL DEL CURSO
21
TRABAJO FINAL DEL CURSO
22
TRABAJO FINAL DEL CURSO
23
TRABAJO FINAL DEL CURSO
24
TRABAJO FINAL DEL CURSO
25
TRABAJO FINAL DEL CURSO
26
TRABAJO FINAL DEL CURSO
27
TRABAJO FINAL DEL CURSO
LISTA DE RECURSOS
INSTRUCCIONES: completa la lista de recursos necesarios para la ejecución del trabajo.
1. MÁQUINAS Y EQUIPOS
Equipos de computo
3. HERRAMIENTAS E INSTRUMENTOS
5. MATERIALES E INSUMOS
Servidor web
Software de gestión de base de datos.
28