<?xml version="1.0" encoding="ISO-8859-15"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: Rompiendo claves WPA y WPA2 con GPUs</title>
	<atom:link href="http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Fri, 19 Mar 2010 13:21:02 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: carlos</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/comment-page-1/#comment-49408</link>
		<dc:creator>carlos</dc:creator>
		<pubDate>Thu, 16 Oct 2008 21:43:32 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207#comment-49408</guid>
		<description>Que hay de WPA2- Enterprise?</description>
		<content:encoded><![CDATA[<p>Que hay de WPA2- Enterprise?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/comment-page-1/#comment-49396</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Tue, 14 Oct 2008 15:12:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207#comment-49396</guid>
		<description>Sergio,

Sólo espero que la CIA, o la NSA o una de esas organizaciones con fondos reservados casi sin límites, no decida ir a por mi porque si así fuera el caso no tendría absolutamente nada que hacer. Y no me refiero sólo a que intenten hackearme, sino que implementen leyes para eliminar mi derecho a la privacidad (chip Clipper, DRM, puertas traseras, key scrowing, etc). Eso es lo que me da verdadero miedo.

Con respecto al tema de la segmentación de la red, decir que no siempre es viable, sobre todo en entornos caseros: conozco mucha gente cuya red casera es totalmente inalámbrica, por lo que la segmentación no es viable. Más seguro que WPA2 Personal sería usar WPA2 Enterprise pero no conozco ningún router o punto de acceso que implemente en la misma caja la lógica de un punto de acceso, soporte WPA2 Enterprise, un servidor RADIUS y una autoridad certificadora, más un almacén seguro de certificados. Creo que si implementase correctamente sería un producto estrella :)

Como los lectores se podrán dar cuenta, las entornos seguros son cada día más complejos y los ataques más accesibles (¿quién no puede comprarse una tarjeta gráfica nVidia con una potente GPU?).</description>
		<content:encoded><![CDATA[<p>Sergio,</p>
<p>Sólo espero que la CIA, o la NSA o una de esas organizaciones con fondos reservados casi sin límites, no decida ir a por mi porque si así fuera el caso no tendría absolutamente nada que hacer. Y no me refiero sólo a que intenten hackearme, sino que implementen leyes para eliminar mi derecho a la privacidad (chip Clipper, DRM, puertas traseras, key scrowing, etc). Eso es lo que me da verdadero miedo.</p>
<p>Con respecto al tema de la segmentación de la red, decir que no siempre es viable, sobre todo en entornos caseros: conozco mucha gente cuya red casera es totalmente inalámbrica, por lo que la segmentación no es viable. Más seguro que WPA2 Personal sería usar WPA2 Enterprise pero no conozco ningún router o punto de acceso que implemente en la misma caja la lógica de un punto de acceso, soporte WPA2 Enterprise, un servidor RADIUS y una autoridad certificadora, más un almacén seguro de certificados. Creo que si implementase correctamente sería un producto estrella :)</p>
<p>Como los lectores se podrán dar cuenta, las entornos seguros son cada día más complejos y los ataques más accesibles (¿quién no puede comprarse una tarjeta gráfica nVidia con una potente GPU?).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Sergio Hernando</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/comment-page-1/#comment-49395</link>
		<dc:creator>Sergio Hernando</dc:creator>
		<pubDate>Tue, 14 Oct 2008 10:45:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207#comment-49395</guid>
		<description>Felipe,

Efectivamente, del WEP no hablemos. Me pone los pelos como escarpias.

Yo no obstante, si percibo que un atacante con recursos (tiempo y pasta, básicamente) va a por mí en ese tipo de cuestiones, creo que la única manera de frenarlo es invertir (tiempo, y posiblemente pasta) en ponérselo difícil. 

Para Wi-Fi me ratifico: token y VPN, y por supuesto, segmentación absoluta de los recursos accesibles por la Wi-Fi respecto a los recursos críticos. Ni firewall, ni leches. Segmentación física de redes pura y dura. 

Y en casa, segmentación y cambios frecuentes de clave/clave aleatoria.

Los que me dan miedo son los que no tengan segmentación alguna y tengan sus nodos inalámbricos en WEP, o WPA si me apuras. Que Dios los pille confesados.

Un saludo,</description>
		<content:encoded><![CDATA[<p>Felipe,</p>
<p>Efectivamente, del WEP no hablemos. Me pone los pelos como escarpias.</p>
<p>Yo no obstante, si percibo que un atacante con recursos (tiempo y pasta, básicamente) va a por mí en ese tipo de cuestiones, creo que la única manera de frenarlo es invertir (tiempo, y posiblemente pasta) en ponérselo difícil. </p>
<p>Para Wi-Fi me ratifico: token y VPN, y por supuesto, segmentación absoluta de los recursos accesibles por la Wi-Fi respecto a los recursos críticos. Ni firewall, ni leches. Segmentación física de redes pura y dura. </p>
<p>Y en casa, segmentación y cambios frecuentes de clave/clave aleatoria.</p>
<p>Los que me dan miedo son los que no tengan segmentación alguna y tengan sus nodos inalámbricos en WEP, o WPA si me apuras. Que Dios los pille confesados.</p>
<p>Un saludo,</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/comment-page-1/#comment-49394</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Tue, 14 Oct 2008 10:20:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207#comment-49394</guid>
		<description>En el post anterior quería decir &quot;WPA2 Personal&quot; en lugar de &quot;WPA Personal&quot;. La mayoría de los puntos de acceso del mercado soportan WPA2. Creo que la seguridad de WPA a día de hoy es insuficiente, y no hablemos ya de WEP o WEP dinámico.</description>
		<content:encoded><![CDATA[<p>En el post anterior quería decir &#8220;WPA2 Personal&#8221; en lugar de &#8220;WPA Personal&#8221;. La mayoría de los puntos de acceso del mercado soportan WPA2. Creo que la seguridad de WPA a día de hoy es insuficiente, y no hablemos ya de WEP o WEP dinámico.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Felipe Alfaro Solana</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/comment-page-1/#comment-49393</link>
		<dc:creator>Felipe Alfaro Solana</dc:creator>
		<pubDate>Tue, 14 Oct 2008 10:19:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207#comment-49393</guid>
		<description>La verdad, me preocupa bastante poco la posibilidad de que alguien utilice la GPU de una tarjeta gráfica para intentar romper claves. Por varias razones:

1. Para administración de sistemas remotos, siempre utilizo autentificación con clave pública DSA de al menos 1.024 bits. La autentificación mediante contraseña está deshabilitada (o habilitada sólo desde la consola).

2. Para redes inalámbricas, dependiendo del grado de seguridad que desee utilizo WPA Personal con clave aleatoria (generada con pwsafe, por ejemplo) de al menos 128 bits, o bien WPA2 Enterprise con autentificación TLS mediante certificados digitales de 1.024 bits.

Si alguien dispone de tiempo y dinero para molestarse en romper mis claves, es porque tiene algún tipo de interés, muy concreto, por hacerlo. Contra ese tipo de atacantes (los que tienen motivación y recursos) tengo poco que hacer. Contra los atacantes casuales o curiosos, creo que los mecanismos mencionados anteriormente son más que suficientes para mi y para bastante gente.

Dicho ésto, me parece excelente que haya gente con la suficiente inteligencia e imaginación como para que herramientas que fueron concebidas con un objetivo sean utilizadas para otros fines muy distintos. Ésa es, en mi más humilde opiión, una de las esencias del hacking, y lo que nos ha llevado a donde estamos hoy en día.</description>
		<content:encoded><![CDATA[<p>La verdad, me preocupa bastante poco la posibilidad de que alguien utilice la GPU de una tarjeta gráfica para intentar romper claves. Por varias razones:</p>
<p>1. Para administración de sistemas remotos, siempre utilizo autentificación con clave pública DSA de al menos 1.024 bits. La autentificación mediante contraseña está deshabilitada (o habilitada sólo desde la consola).</p>
<p>2. Para redes inalámbricas, dependiendo del grado de seguridad que desee utilizo WPA Personal con clave aleatoria (generada con pwsafe, por ejemplo) de al menos 128 bits, o bien WPA2 Enterprise con autentificación TLS mediante certificados digitales de 1.024 bits.</p>
<p>Si alguien dispone de tiempo y dinero para molestarse en romper mis claves, es porque tiene algún tipo de interés, muy concreto, por hacerlo. Contra ese tipo de atacantes (los que tienen motivación y recursos) tengo poco que hacer. Contra los atacantes casuales o curiosos, creo que los mecanismos mencionados anteriormente son más que suficientes para mi y para bastante gente.</p>
<p>Dicho ésto, me parece excelente que haya gente con la suficiente inteligencia e imaginación como para que herramientas que fueron concebidas con un objetivo sean utilizadas para otros fines muy distintos. Ésa es, en mi más humilde opiión, una de las esencias del hacking, y lo que nos ha llevado a donde estamos hoy en día.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
