Menú principal

Mostrando entradas con la etiqueta Wireless. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wireless. Mostrar todas las entradas

viernes, 23 de agosto de 2019

Consejos para proteger tu Mac durante este verano. Parte II

En el día de hoy continuamos con nuestra serie de consejos para mantener vuestro ordenador protegido durante estas vacaciones. En el artículo anterior os contamos algunos trucos para proteger vuestro Mac, sobre todo si os conectáis a internet a través de redes Wi-Fi públicas durante vuestras vacaciones. A continuación daremos comienzo a la segunda y última parte de esta serie de artículos con la que pretendemos ayudaros a pasar unas vacaciones mas tranquilas.


Consejo 7: Gestiona correctamente tus contraseñas almacenadas. Si has accedido a algún servicio web utilizando cualquiera de tus contraseñas, ésta se encontrará almacenada en el apartado "Contraseñas". Desde aquí podrás ver los sitios web, el usuario y la contraseña con los que accediste a ellos y eliminarlos o añadir algunos nuevos. .

Consejo 8: No te olvides de activar el doble factor de autenticación en tu Apple ID. De esta forma podrás asegurarte de que eres el único que puede acceder a tu cuenta y recibirás una petición de acceso en tu dispositivo de confianza.

Consejo 9: Utilizar seguridad adicional en nuestro Mac nunca está de más (antivirus o herramientas como Latch ARW), los ordenadores Apple no están exentos de ser afectados por cualquier tipo de malware aunque macOS cuente con buenas herramientas de seguridad.

Figura 1: Cómo encriptar un dispositivo externo.

Consejo 10: En la primera parte de esta serie de artículos os hablamos de la importancia de cifrar vuestro disco duro para prevenir que nadie acceda a vuestra información en caso de extraviar el equipo. Si utilizas algún otro dispositivo de almacenamiento externo como pendrives o discos duros te recomendamos que lo cifres también.

Consejo 11: Si es posible utiliza una VPN cuando estés navegando, esta es la opción más segura para navegar en cualquier tipo de red (ocultas tu ubicación geográfica y cifras la información que envias a través de internet). Actualmente hay una gran variedad de servicios de este tipo, además se suelen pagar mensualmente, por lo que podrás contratarlo sólo durante los meses que estés de vacaciones.

lunes, 12 de junio de 2017

Share Your Wi-Fi: Comparte tu red WiFi con tus invitados a tu casa en iOS 11

Ha pasado ya una semana del evento del año de Apple el WWDC 2017 y seguimos analizando novedades y funcionalidades que enriquecen la vida y seguridad de los usuarios. En este caso hablamos de 'Share Your Wi-Fi', una nueva funcionalidad que se ha implementado en iOS 11 y que permite a los usuarios de iOS compartir con un invitado su red WiFi. Este es el típico caso en el que un invitado a tu casa te pide la contraseña de tu WiFi, a nadie le gusta decirle la contraseña, por lo que esta nueva funcionalidad te quitará ese problema de encima. Apple quiere acabar con este problema del día a día. 

En la versión 11 de iOS que está en fase de prueba para los desarrolladores, se puede compartir la red WiFi con otras personas sin la necesidad de compartir la clave de nuestra WiFi. Apple no ha proporcionado muchos detalles técnicos sobre este asunto y son realmente esperados. El usuario de la casa puede ofrecer acceso a su red WiFi compartiendo su perfil inalámbrico, tal y como se puede visualizar en la imagen. Si el usuario que recibe la notificación acepta, podrá acceder a la red WiFi, ya que habrá obtenido las credenciales para hacerlo. De este modo se puede compartir una contraseña larga configurada en una red WPA2 de tu casa.

Figura 1: Share Your Wi-Fi en iOS 11

Como no se tiene mucho detalle técnico, surgen las dudas, que serán resueltas cuando la función se haga oficial. La gran duda es que si por equivocación un usuario envía su perfil de acceso a la red inalámbrica de su casa a otra persona que no es la esperada, ¿Qué ocurre? Seguramente se pueda configurar algún tipo de PIN sobre el perfil para evitar este tipo de situaciones. A día de hoy desconocemos este alcance. Sin duda es una función muy interesante y necesaria, ya que bien diseñada e implementada dotará de facilidad en el intercambio de claves para acceso a la red WiFi a los usuarios de iOS.

domingo, 4 de octubre de 2015

Wi-Fi Assist activado o no en iOS 9 para no gastar datos

iOS 9 es un sistema operativo que trae grandes novedades. Una de las pequeñas novedades que Apple ha metido en la nueva versión del sistema operativo es la de Wi-Fi Assist. Esta opción permite cambiar automáticamente la conexión a Internet del usuario, pasando de una conexión con mala calidad a una red Wireless al uso de datos por parte del usuario con su conexión móvil de la operadora. La opción de Wi-Fi Assist se encuentra dentro del menú Ajustes del sistema operativo. 

Esta característica está ahí para asegurarse de que siempre se obtenga las mejores velocidades para su navegación, pero hay que tener en cuenta que puede hacer que se gaste gran cantidad de datos por parte del usuario, sin que éste lo sepa. Al activar Wi-Fi Assist se cambia automaticamente la conexión activa a Internet, es decir, no se utilizan las redes Wireless. Además, este hecho no se notifica al usuario, por lo que puede quedarse sin datos disponible antes de lo normal.

Figura 1: Wi-Fi Assist

La funcionalidad tiene como objetivo lograr que los usuarios siempre tengan la mejor calidad de navegación posible, pero también puede convertirse en un problema a la hora de gestionar el volumen de datos y la tarifa de cada usuario. Por esta razón, puedes asegurarte de que la funcionalidad no está activa de la siguiente manera:
  • En Ajustes ir a Datos móviles.
  • En la vista de Datos móviles se puede desplazar hacia abajo hasta encontrar el switch de Wi-Fi Assist
  • Hay que configurarlo en apagado para evitar que esta funcionalidad te gaste los datos sin darte cuenta.
Por supuesto, en muchos casos puede venir bien tener la característica activada, pero lo importante es que conozcas bien su funcionamiento y posibles consecuencias.

miércoles, 16 de septiembre de 2015

Guía de Seguridad y Privacidad para OS X Yosemite

Día a día podemos ver muchas noticias de intrusiones y brechas de seguridad en empresas, o como van apareciendo vulnerabilidades que permiten tomar el control de máquinas o permiten realizar escaladas de privilegio. Esto último en el ámbito OS X ha ocurrido bastante en los últimos meses, por ejemplo el caso del exploit que cabía en un tweet, o el exploit de Rootpipe y su módulo en Metasploit, o por último, el caso de Tpwn.  Hoy traemos una guía de seguridad y privacidad para sistemas OS X Yosemite. Esta guía pretende ayudar al usuario, tanto medio como avanzado a fortificar sus entornos con equipos OS X.

La colección de recomendaciones proporciona una moderna securización del entorno y ayuda a mejorar la privacidad. En la parte basics podemos encontrar unos mínimos relacionados con la seguridad, que cualquier máquina OS X debe enfocar. Los puntos básicos son la creación de un modelo de amenazas, mantener el sistrma actualizado, cifrar datos sensibles o la realización de backups de forma frecuente. Después la guía profundiza en todas estas temáticas.

Figura 1:Parte del índice de la guía en Github

¿Qué podemos ver en la guía? Se tocan diferentes puntos como la configuración de cifrado en disco, configuración de servicios de manera segura, contraseña en el firmware, cifrado en las conexiones, anonimato, configuraciones Wireless, acceso físico, y un largo etcétera. Guía recomendada para echarla un ojo a fondo para los usuarios de OS X Yosemite.

domingo, 4 de mayo de 2014

KisMAC: Herramienta de Auditoría WiFi para Mac OS X

KisMac es la única herramienta para OS X en la que los ataques más comunes en redes WiFi, como romper claves de cifrado WEP o crackear WPA/WPA2, Authentication Flood y Deauthenticate - el famoso ataque 0 - se encuentran disponibles. Todo esto, además de ser Open-Source, gratuita y tener una interfaz web para facilitar su uso Entre sus características cuenta también con un geo-localizador y una gráfica de intensidad de señal de las redes próximas, además de la típica ventana donde aparece información de las redes descubiertas por vuestra tarjeta Wireless.

Para poder realizar las inyecciones de paquetes es necesaria una tarjeta con uno de los chipsets contemplados en esta lista de hardware compatible proporcionada por su Wiki ya que no tenemos la posibilidad de utilizar la tarjeta Airport Extreme que viene incorporada en los Mac de Apple.

Un ejemplo de uso de KisMAC rompiendo una clave WEP

El primer paso, una vez conectamos la tarjeta WiFi, es seleccionar los drivers a utilizar en la pestaña de “Preferences, Driver” donde una vez escogido deberemos seleccionamos la opción de escanear todos los canales para que no se nos escape ninguna red WiFi cercana.

Figura 1: Escaneo de canales WiFi en KisMAC

Una vez configurado pasamos a la ventana principal donde podrás localizar abajo en el medio cuatro botones. Empezando por el izquierdo, donde podemos lanzar el escaneo de redes WiFi, el siguiente nos mostrará una gráfica de la intensidad de la señales de los distintos puntos de acceso, continuando con un botón para acceder a un mapa de geo localización y por ultimo el botón de la lupa donde podremos ver en detalle la red WiFi a auditar

Figura 2: Botones de utilización de KisMAC.

En principio vamos a situarnos en el primer botón donde vamos a iniciar el escaneo, filtrar las redes WEP y seleccionar la red objetivo. En este caso se elige la red WLAN_8 que tiene una configuración de seguridad WEP y es la que más tráfico tiene. Con un doble clic accederemos a la última pestaña.

Figura 3: Lista de redes descubiertas.

A continuación vemos en la propiedad "Main Channel" cuál es su valor y lo establecemos en la pestaña superior Channel para dejar de seguir escaneando todos los canales y solo centrarnos en uno, en este caso en el 11.

Algo que nos va a ayudar es tener clientes conectados al punto de acceso a auditar estos serán mostrados en la parte derecha de la ventana como se puede apreciar en la imagen de abajo logrando acelerar el proceso de recolección de Unique IVs, propiedad de la que dependemos para sacar la clave WEP. A mí me basto con 1899932 así que una vez que tengamos una cantidad similar, nos dirigimos a pestaña "Network", "Crack"," Weak Scheduling Attack", "against both" y se iniciará un proceso de crackeo que llevará un tiempo hasta que descifre la clave.

Figura 4: Cracking de una clave WEP con KisMAC

Por último, un detalle a destacar es la posibilidad de exportar los resultados en varios formatos para ser utilizados por otras aplicaciones como Netstumbler Text, Google Earth KML, MacStumbler, PDF file, o JPEG file. Hay que decir que estaría bien que les añadan más soporte para más chipsets o el soporte a nuevos estándares, ya que no admite las últimas versiones de 802.11

Entrada destacada

Proteger tu cuenta de Google y de Gmail con Latch Cloud TOTP #Latch #Gmail #Google

La semana pasada se liberó la nueva versión de Latch y nuestro compañero Chema Alonso hizo un repaso de todo ello en su artículo Latch...

Otras historias relacionadas

Entradas populares