HISTORIA Y PROTOCOLOS DE SEGURIDAD
INALÁMBRICOS
Alejandro Gámez
Alejandro García
Paco Lira
SEGURIDAD INALÁMBRICA
ÍNDICE
1. Historia de los Protocolos de Seguridad Inalámbricos
2. Impacto y Relevancia Actual
3. Conclusión
4. Referencias
INTRODUCCIÓN
La seguridad en las redes inalámbricas ha evolucionado significativamente a lo largo del
tiempo, impulsada por la necesidad de proteger la información ante amenazas cada vez más
sofisticadas. Desde los primeros protocolos, como WEP, hasta los más recientes estándares de
cifrado y autenticación, el desarrollo de estas tecnologías ha sido clave para garantizar la
confidencialidad, integridad y disponibilidad de los datos. Este trabajo analiza la evolución de
los protocolos de seguridad inalámbricos, resaltando sus principales hitos y el impacto que han
tenido en la protección de las redes.
La seguridad en redes inalámbricas es esencial en el entorno digital actual, donde el
intercambio constante de información y el uso de dispositivos móviles son parte
integral de la vida diaria. La transmisión de datos a través del aire puede ser
interceptada fácilmente, lo que hace necesario implementar protocolos de cifrado y
autenticación robustos para evitar accesos no autorizados. Esto no solo protege la
información sensible de individuos y organizaciones, sino que también asegura la
integridad y disponibilidad de los datos, manteniendo la confianza en las
comunicaciones digitales y previniendo posibles ciberataques.
Página 2|8
SEGURIDAD INALÁMBRICA
Evolución cronológica de los protocolos
La seguridad en las redes inalámbricas se ha convertido en un aspecto fundamental a medida
que la conectividad y la movilidad han ganado protagonismo en el entorno digital. Con el fin de
proteger la información transmitida por el aire, se han desarrollado y perfeccionado distintos
protocolos a lo largo del tiempo. Cada generación ha respondido a las vulnerabilidades
descubiertas en versiones anteriores, marcando hitos importantes en la protección de datos.
WEP (Wired Equivalent Privacy):
Introducido a finales de la década de 1990, WEP fue el primer protocolo diseñado para otorgar
un nivel de seguridad similar al de las redes cableadas. Utilizaba el
algoritmo RC4 para cifrar la información, pero presentaba serias
deficiencias en la gestión de las claves y en la implementación del
cifrado. Estas debilidades permitieron que, en poco tiempo, se
demostrara que WEP era vulnerable a ataques de descifrado
relativamente sencillos, lo que comprometía la confidencialidad y la
integridad de los datos transmitidos.
WPA (Wi-Fi Protected Access):
A principios de la década de 2000, la creciente evidencia de las fallas en WEP impulsó la
creación de WPA. Este protocolo introdujo el Temporal Key Integrity Protocol (TKIP), que
generaba claves de cifrado dinámicas para cada sesión, reduciendo significativamente la
posibilidad de interceptación de datos. Aunque WPA
representó una mejora sustancial en comparación con
WEP, se trató de una solución provisional, ya que aún
heredaba algunas limitaciones del protocolo anterior,
por lo que se continuó trabajando en una tecnología
más robusta.
Página 3|8
SEGURIDAD INALÁMBRICA
WPA2:
En 2004 se presentó WPA2, basado en el estándar IEEE 802.11i, que marcó un salto
importante en términos de seguridad. La incorporación del cifrado avanzado AES (Advanced
Encryption Standard) a través del protocolo CCMP ofreció una
protección mucho más sólida contra ataques y vulnerabilidades.
Gracias a estas mejoras, WPA2 se consolidó como el estándar
predominante en la seguridad inalámbrica, siendo adoptado
tanto en redes domésticas como en entornos empresariales. No
obstante, incluso este protocolo mostró debilidades, como
evidenció el ataque KRACK, lo que subrayó la necesidad de una
evolución continua en las medidas de seguridad.
WPA3:
En respuesta a los desafíos actuales y las necesidades de una mayor protección, WPA3 fue
introducido en 2018. Este protocolo incorpora el método de autenticación SAE (Simultaneous
Authentication of Equals), que reemplaza el sistema basado en contraseñas tradicional,
ofreciendo una defensa más efectiva contra ataques de diccionario y otros intentos de
vulneración. Además, WPA3 mejora la seguridad en redes con
dispositivos IoT, que suelen tener limitaciones en cuanto a
capacidades de cifrado. Con estas innovaciones, WPA3
establece un nuevo estándar de seguridad para las
comunicaciones inalámbricas, preparándose para enfrentar
las amenazas emergentes en un mundo cada vez más
conectado.
Principales características y mejoras de cada protocolo
WEP (Wired Equivalent Privacy) 1997
Características:
Usa cifrado RC4 con claves de 40 o 104 bits (dependiendo de la versión).
Clave compartida estática (misma clave para todos los dispositivos).
Incluye checksum (CRC-32) para verificar integridad de los datos.
Página 4|8
SEGURIDAD INALÁMBRICA
WPA (Wi-Fi Protected Access) 2003
Características:
Usa TKIP (Temporal Key Integrity Protocol) para mejorar el cifrado RC4.
Introduce MIC (Message Integrity Check) para evitar modificaciones en los datos.
Claves dinámicas (cambian periódicamente).
Mejoras frente a WEP:
Mitiga los ataques basados en IVs.
Mayor integridad de los datos.
WPA2 (Wi-Fi Protected Access 2) 2004
Características:
Reemplaza TKIP/RC4 por CCMP (Counter Mode Cipher
Block Chaining Message Authentication Code Protocol) y
cifrado AES (Advanced Encryption Standard).
Claves de 128, 192 o 256 bits.
Soporta autenticación mediante PSK (Pre-Shared Key) o 802.1X (para empresas).
Mejoras frente a WPA:
AES es más robusto y eficiente que RC4.
Protege contra ataques de fuerza bruta y manipulación de paquetes.
WPA3 (Wi-Fi Protected Access 3) 2018
Características:
SAE (Simultaneous Authentication of Equals): Reemplaza el handshake de 4 pasos,
evitando ataques KRACK.
AES-256 en modo GCMP (Galois/Counter Mode Protocol) para mayor seguridad.
Protección contra fuerza bruta: Incluso con contraseñas débiles, se requiere
interacción física para cada intento.
Forward Secrecy: La clave de sesión no se puede derivar de contraseñas antiguas.
WPA3-Enterprise: Soporta cifrado de 192 bits para entornos críticos.
Mejoras frente a WPA2:
Elimina vulnerabilidades de handshake.
Cifrado individualizado para cada dispositivo (no todos usan la misma clave).
Obliga a usar PMF (Protected Management Frames) para evitar desautenticaciones
maliciosas.
Página 5|8
SEGURIDAD INALÁMBRICA
Vulnerabilidades y soluciones implementadas.
WEP
Vulnerabilidades - Claves estáticas y IVs reutilizables → Ataques FMS (recuperación de clave
en minutos) y cifrado RC4 débil.
Solución - Reemplazado por WPA en 2003 (no tiene solución real; se debe desactivar).
WPA (TKIP)
Vulnerabilidades - Ataques de desautenticación y recuperación parcial de claves
mediante TKIP y RC4 aún vulnerable.
Solución - Migrar a WPA2 (usa AES en lugar de RC4).
WPA2 (AES-CCMP)
Vulnerabilidades - KRACK Attack (2017): Interceptación de datos mediante
manipulación del handshake y PSK débil → Ataques de diccionario.
Soluciones- Parches temporales para KRACK y Adoptar WPA3 (elimina el
handshake vulnerable).
WPA3
Vulnerabilidades - Pocas conocidas (depende de implementación).
Soluciones clave:
SAE (Dragonfly): Handshake seguro que evita KRACK y fuerza bruta.
Forward Secrecy: Claves temporales únicas por sesión.
Cifrado individualizado: Cada dispositivo tiene su clave.
Comparación de Seguridad entre Protocolos
WEP, el primer protocolo de seguridad Wi-Fi, quedó obsoleto por su dependencia de claves
estáticas y el cifrado RC4, fácilmente crackeable con herramientas como Aircrack-ng. WPA
introdujo claves dinámicas y el protocolo TKIP, mitigando ataques básicos, pero mantuvo
vulnerabilidades inherentes al RC4. WPA2 marcó un avance con el cifrado AES-CCMP,
resistente a ataques de fuerza bruta, aunque su handshake de 4 pasos fue
explotado en el ataque KRACK en 2017. WPA3, el estándar actual, resuelve
estos problemas con el protocolo SAE, que elimina el handshake
vulnerable y añade forward secrecy, garantizando que cada sesión tenga
una clave única. Además, su cifrado AES-256-GCMP y la obligatoriedad de
PMF lo convierten en la opción más segura, aunque su adopción está
limitada por la necesidad de dispositivos modernos.
Página 6|8
SEGURIDAD INALÁMBRICA
Casos de Estudio y Mitigación
Uno de los ataques más emblemáticos fue KRACK (2017), que afectó a WPA2 al manipular el
handshake inicial para interceptar datos sensibles. Empresas como Cisco y Microsoft lanzaron
parches temporales, pero la solución definitiva llegó con WPA3, que rediseñó el proceso de
autenticación. Otro ejemplo es el ataque a Home Depot (2014), donde hackers explotaron una
red WPA2 mal configurada para robar datos de 56 millones de
tarjetas de crédito. Esto impulsó la adopción de segmentación de
redes y WPA3-Enterprise en entornos corporativos. En el caso de
WEP, el wardriving (ataques mediante dispositivos móviles para
detectar redes vulnerables) demostró su fragilidad, acelerando su
desuso oficial en 2004.
Futuro de la Seguridad Inalámbrica
El futuro cercano se centra en superar la lentitud en la adopción de
WPA3, especialmente en dispositivos IoT de bajo costo que aún
usan WPA2. Estándares como Wi-Fi 6/7 integrarán mecanismos de
seguridad proactiva, como detección de intrusos basada en IA, para identificar
comportamientos anómalos en tiempo real. La criptografía post-cuántica también será clave,
ya que algoritmos como Kyber o NTRU resistirán ataques de computación cuántica.
Paralelamente, se avanza hacia la autenticación sin contraseñas, usando certificados digitales o
biometría, tal como propone el estándar FIDO2. Sin embargo, el mayor desafío sigue siendo la
educación del usuario: contraseñas débiles o configuraciones descuidadas neutralizan incluso
los protocolos más avanzados.
La evolución de los protocolos en el ámbito tecnológico ha marcado desarrollos
fundamentales para garantizar la seguridad, eficiencia y adaptabilidad en un entorno
digital en constante transformación. Estos estándares, desde sus orígenes hasta las
implementaciones actuales, reflejan no solo avances técnicos, sino también la
capacidad de responder a desafíos emergentes, como la escalabilidad de redes, la
protección de datos y la integración de nuevas tecnologías.
La importancia de esta evolución radica en su papel como eje para mantener la
interoperabilidad global y la confianza en sistemas interconectados. Protocolos
obsoletos, incapaces de adaptarse, representan riesgos críticos en un mundo donde la
ciberdelincuencia y las demandas de rendimiento son crecientes. Así, la innovación en
este campo no es opcional, sino una necesidad para sostener infraestructuras críticas,
desde comunicaciones hasta transacciones financieras.
Finalmente, el futuro exigirá una continua revisión y mejora de estos protocolos,
integrando perspectivas multidisciplinarias y anticipándose a escenarios disruptivos. La
colaboración entre sectores académicos, industriales y regulatorios será clave para
asegurar que estos estándares no solo evolucionen, sino que también promuevan un
equilibrio entre funcionalidad, accesibilidad y ética en la era digital.
Página 7|8
SEGURIDAD INALÁMBRICA
European Union Agency for Cybersecurity - Protocolos de seguridad en la era de la
conectividad global. [Link]
Instituto Nacional de Ciberseguridad - Informe sobre tendencias en protocolos de comunicación
seguros. [Link]
IEEE Computer Society - Estándares IEEE para redes de próxima generación. IEEE
Xplore. [Link]
Organización Internacional de Normalización - Tecnologías de la información – Técnicas de
seguridad. [Link]
Internet Engineering Task Force - Transmission Control Protocol (TCP). [Link]
[Link]/rfc/rfc9293
BBVA - Impacto de los nuevos protocolos blockchain en el sector
financiero. [Link]
Página 8|8