23/06/2004

Gartner: Las redes inalámbricas de área local son el mayor riesgo de seguridad


04-inalambrica (2k image)Gartner Inc. (NYSE: IT e ITB), la autoridad mundial en investigación y consultoría en tecnologías de información, señaló que hasta el 2006, el 70 por ciento de los ataques exitosos a redes inalámbricas de área local (WLAN por sus siglas en inglés) se deberán a una configuración errónea de los puntos de acceso (AP por sus siglas en inglés) y paquetería de clientes.



México - La seguridad para las WLANs y los asistentes digitales personales (PDAs por sus siglas en inglés) al interior de la compañía tiene que ser impulsada por políticas de seguridad actualizadas que tomen en cuenta las demandas específicas de un lugar de trabajo móvil.


“Si un hacker puede entrar a la WLAN de una compañía a través de un punto de acceso sin protección o a través de una estación de trabajo una vez que esté asociado con la red, va a ser difícil de detectar porque probablemente no sean visibles en o cerca del sitio de la red”, dijo John Pescatore, vicepresidente y socio de Gartner. “Un hacker inteligente no se arriesga, por ello utilizará los recursos de la compañía silenciosamente, y como resultado, es probable que nunca lo detecten”.


Para protegerse, los negocios deben asegurarse que los empleados o los hackers no instalen puntos de acceso que no están autorizados en la red y que los puntos de acceso que sí lo están, estén configurados de manera segura. En ambientes densos, como las áreas urbanas o edificios de oficinas con múltiples locatarios, las compañías tienen que asegurarse de que los usuarios no se conecten a las redes de otras compañías.


La forma más barata y efectiva de hacerlo es comprar un sniffer (rastereador) manual inalámbrico y caminar por el perímetro de la red. La más cara, y más segura, es instalar un conjunto de sensores de detección de intrusos inalámbricos por separado.


“Los negocios deben utilizar los sniffers para demostrar los problemas potenciales de exposición a la administración de su organización, especialmente a quien autoriza el presupuesto para seguridad”, dijo Pescatore. “Las caminatas con sniffers no deben de utilizarse como un método constante de investigación, pero sí deben mantenerse en stand by. Si se detecta actividad solitaria en la WLAN por los sistemas de monitoreo de red, los miembros del personal de TI pueden ser enviados como buscadores para detectar las fuentes de señales no autorizadas”.


Gartner afirma que las compañías obtendrán el sistema más eficiente de detección y protección de intrusiones en su WLAN de la inversión en un fabricante independiente de sensores. La abrumadora ventaja de este método es que todo el tráfico WLAN puede ser detectado sin importar el equipo y los vendedores involucrados.


 Más:

Hacker ataca sitio oficial de la Presidencia de la Nación Argentina
La fiebre de la PlayStation Portátil llegó a EEUU
Nokia anuncia su primer juego de Pinball para la plataforma N-Gage
Jon Hacker Johansen, el dolor de cabeza de Apple
Hackers roban datos de la Universidad Estatal de California

2006 | 2005 | 2004 - 2003 - 2002