Las inseguras redes inalámbricas de Telefónica
Las redes inalámbricas domésticas para la transmisión de datos son sin duda uno de los avances más importantes de los últimos tiempos. Todos los operadores que ofrecen servicios de ADSL tienen una opción en la que incluyen un router modem inalámbrico. Muchos de ellos dejan abiertas las redes y otros, como Telefónica (que son la mayoría), vienen protegidas «de serie». He estado leyendo algunos artículos sobre las seguridad de este tipo de redes. A juzgar por lo que yo he comprobado personalmente, las contraseñas WEP que las protegen pueden averiguarse fácilmente. Cualquier usuario medio puede hacerlo. De hecho lo he conseguido probando con mi propia red.
La mecánica es muy simple. Las contraseñas utilizadas por Telefónica para sus routers inalámbricos están basadas en la dirección MAC de éste (la dirección MAC es la «matrícula» que identifica a cada dispositivo en una red). Esta dirección física está compuesta por seis pares de dígitos hexadecimales, de los que tres serán el núcleo de la contraseña WEP. A este núcleo se le anexa delante una letra que depende del fabricante del router (por ejemplo «Z» para Zyxel o «C» para Comtrend). Los últimos dos dígitos son el par hexadecimal «XX» de la red «WLAN_XX». El resto de los pares hasta completar 13 caracteres son calculados a través de software. Existen multitud de programas que capturan tramas para averiguar la MAC del router y que directamente nos ofrecen la contraseña en cuestión de minutos.
Es conveniente que cambiemos la clave WEP de nuestro router inalámbrico si no queremos miradas indiscretas en nuestras carpetas compartidas o que alguien se aproveche de nuestra conexión a internet.