13.05.2013 Views

Miguel Iniesta Archidona.pdf - RiuNet - Universidad Politécnica de ...

Miguel Iniesta Archidona.pdf - RiuNet - Universidad Politécnica de ...

Miguel Iniesta Archidona.pdf - RiuNet - Universidad Politécnica de ...

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

Seguridad WIFI. Agresiones posibles<br />

4.3.2 Confi<strong>de</strong>ncialidad<br />

FIGURA 11. Estados <strong>de</strong> un Cliente<br />

WEP usa el algoritmo <strong>de</strong> cifrado RC4 para la confi<strong>de</strong>ncialidad.<br />

El cifrado RC4 presenta <strong>de</strong>bilida<strong>de</strong>s. La clave <strong>de</strong> sesión compartida por todas las<br />

estaciones es estática. Esto significa que para implementar un gran número <strong>de</strong><br />

estaciones WiFi, es necesario configurarlas utilizando la misma clave <strong>de</strong> sesión,<br />

teniendo como consecuencia que el conocimiento <strong>de</strong> la clave basta para <strong>de</strong>scifrar la<br />

comunicación.<br />

A<strong>de</strong>más, 24 bits <strong>de</strong> la clave sirven únicamente para la inicialización, lo que significa<br />

que sólo 40 bits <strong>de</strong> la clave <strong>de</strong> 64 bits sirven realmente para cifrar y 104 bits para la<br />

clave <strong>de</strong> 128 bits. En el caso <strong>de</strong> una clave <strong>de</strong> 40 bits, un ataque por fuerza bruta<br />

(intentando todas las combinaciones posibles <strong>de</strong> la clave) pue<strong>de</strong> rápidamente llevar<br />

al hacker a encontrar la clave <strong>de</strong> sesión. [11]<br />

Página 36 <strong>de</strong> 74

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!