20.04.2015 Views

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

estudio de la situación actual en materia de seguridad en redes e ...

SHOW MORE
SHOW LESS

You also want an ePaper? Increase the reach of your titles

YUMPU automatically turns print PDFs into web optimized ePapers that Google loves.

4.8.6 LIMITACIONES DE AP<br />

A pesar <strong>de</strong> sus v<strong>en</strong>tajas, AP ti<strong>en</strong>e limitaciones. Como con lock-and-key. AP es<br />

susceptible a ataques <strong>de</strong>l tipo Spoofing. Después <strong>de</strong> <strong>la</strong> aut<strong>en</strong>ticación se inspecciona<br />

el tráfico subsigui<strong>en</strong>te <strong>de</strong>l usuario, examinando <strong>la</strong> dirección IP orig<strong>en</strong> <strong>de</strong>l <strong>de</strong>stino. Por<br />

lo tanto, si un hacker sabe que un usuario ha sido aut<strong>en</strong>ticado con éxito, el hacker<br />

pue<strong>de</strong> comprometer al Router ejecutando algún tipo <strong>de</strong> ataque Spoofing, tomando<br />

v<strong>en</strong>taja <strong>de</strong> este conocimi<strong>en</strong>to.<br />

Otras limitaciones que AP incluye:<br />

AP trabaja so<strong>la</strong>m<strong>en</strong>te para el tráfico que viaja internam<strong>en</strong>te y no trabaja <strong>en</strong> el tráfico<br />

que pasa por el Router.<br />

La aut<strong>en</strong>ticación <strong>de</strong>bería ocurrir con HTTP, HTTPS, TELNET o FTP. Estos son los<br />

protocolos comúnm<strong>en</strong>te más usados que prove<strong>en</strong> un mecanismo para <strong>la</strong><br />

comunicación <strong>en</strong> dos direcciones, el cual es por que se ve solo estos cuatro métodos<br />

para <strong>la</strong> aut<strong>en</strong>ticación <strong>en</strong> el Router. Sin embargo, <strong>de</strong>spués <strong>de</strong> ser aut<strong>en</strong>ticada,<br />

basándose <strong>en</strong> cualquier <strong>de</strong>scarga ACL’s, el usuario pue<strong>de</strong> acce<strong>de</strong>r a otros recursos<br />

<strong>en</strong> <strong>la</strong> Red.<br />

Con HTTP, <strong>la</strong> IOS <strong>de</strong> Cisco examina so<strong>la</strong>m<strong>en</strong>te <strong>la</strong>s conexiones <strong>de</strong>l puerto 80.<br />

Si dos usuarios están comparti<strong>en</strong>do el mismo dispositivo, AP aut<strong>en</strong>tica solo al primer<br />

usuario, no al segundo, porque AP examina <strong>la</strong> dirección IP orig<strong>en</strong> <strong>en</strong> paquetes para<br />

<strong>de</strong>terminar si <strong>la</strong> aut<strong>en</strong>ticación ha sido realizada.<br />

Pue<strong>de</strong> realizarse <strong>la</strong> aut<strong>en</strong>ticación sin Java Script pero no es recom<strong>en</strong>dable porque<br />

este no es seguro.<br />

127

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!