domingo, 24 de novembro de 2013

Postado por Unknown
Chaves de x bits

O IEEE tem duas versões de WEP definidas:
-        WEP 1: 64 bits
     Chaves de 40 e 24 bits.
-        WEP2: 128 bits
     Chaves de 104 e 24 bits.

Quais tipos de seguranças são mais vulneráveis 

O WEP, abreviação de "Wired-Equivalent Privacy", é um padrão de
encriptação de dados para redes wireless. Na prática o WEP
tem muitas falhas e é relativamente simples de
quebrar, mas não deixa de ser uma camada de proteção básica que você
sempre deve manter ativa.
O próprio algoritmo de criptografia RC4 foi apontado como o principal
calcanhar de Aquiles do protocolo, e mesmo sendo indicadas outras opções
para substituí-lo, o WEP caiu em descrédito e deixou de ser usado em
aplicações sérias.

Como se prevenir contra estes softwares

 Mudar a senha de root do roteador: Mude a senha algumas vezes, pois o próprio roteador vem com senha padrão e as pessoas não mudam, ficando mais fácil de ser hackeada.

Esconda o SSID: Esta é uma opção que pode ser encontrada na maioria dos roteadores de
hoje em dia, marcando e configurando esta opção o seu Wi-Fi não irá
aparecer para qualquer um.

 Ative o Firewall e verifique os Logs: Ativar o firewall do roteador é uma ótima ideia além de evitar muitos
tipos de invasão e ataques DoS você pode ter logs e saber se existe
alguém fuçando na sua rede.

WE

Postado por Fernando Plácido
A rede sem fio IEEE 802.11, que também são conhecidas como redes Wi-Fi ou wireless, foram uma das grandes novidades tecnológicas dos últimos anos. Atualmente, é o padrão de facto em conectividade sem fio para redes locais. Como prova desse sucesso pode-se citar o crescente número de Hot Spots e o fato de a maioria dos computadores portáteis novos já saírem de fábrica equipados com interfaces IEEE 802.11.

WPA2 : O WPA2 ou 802.11i foi uma substituição da 'Wi-fi Alliance' em 2004 à tecnologia WPA, pois embora fosse bem segura em relação ao padrão anterior WEP, a 'Wi-fi Alliance' teve a intenção de fazer um novo certificado para redes sem fio mais confiável e também necessitava continuar o investimento inicial realizado sobre o WPA.

WPA : O WPA usa chaves de cifra dinâmicas, o que significa que a chave está constantemente a ser alterada e faz com que seja mais difícil violar a rede que com o WEP. O WPA é considerado um dos mais elevados níveis de segurança em redes sem fios e é o recomendado se os seus dispositivos suportarem este tipo de cifra. Dentro do WPA, existem duas versões que utilizam diferentes processos de autenticação:

TKIP :  O Temporal Key Integrity Protocol (TKIP) é um tipo de mecanismo para a criação de chaves de cifra dinâmicas e para a autenticação mútua. O TKIP proporciona as funcionalidades de segurança que resolvem as limitações do WEP. Dado que as chaves estão sempre a mudar, proporciona um elevado nível de segurança para a sua rede.

Remote Authentication Dial In User Service (RADIUS) é um protocolo de rede que provê de forma centralizada autenticação, autorização e contabilização(Accounting em inglês) no processo de gerenciar computadores que estarão se conectando e usando um determinado serviço de rede. O protocolo RADIUS foi desenvolvido pela Livingston Enterprises, Inc., em 1991 para acesso a servidores de autenticação e protocolos de contabilização, sendo mais tarde introduzido como padrão do Internet Engineering Task Force (IETF).