28 jun 2012

Seguridad en hoteles

Uno cuando va viajando y se aloja por ahí, nunca saber que puede ir encontrando en la red a la que se va a conectar.

Uno de los sitios donde se suele alojar la gente cuando viaja es en los hoteles. Algunos hoteles ofrecen conexión Wireless para que los clientes se puedan conectar de manear gratuita junto con el alojamiento que ya han pagado.

Este tipo de infraestructuras que ofrecen al usuario que pueda ver su correo, conectarse por VPN o simplemente estar un rato de ocio, también es un foco de peligrosidad, mas que nada es que una red, y es queque no sea de confianza y uso habitual, puede ser un foco de peligro.

Y esto ocurre cuando la red no está debidamente configurada.

Así rápidamente una configuración ideal, podría ser:

Por ejemplo para cada usuario se podría asignar VLAN’s distintas.

O que la parte de dispositivos de red tuviera configurada isolation.

Si un usuario se autenticara en la red del hotel podría escanear la red local en busca de objetivos

Aquí tenemos un listado de usuarios con vulnerabilidades que un atacante podría explotar.

Se han encontrado vulnerabilidades del siguiente tipo

Como véis se pueden ver vulnerabilidades.

Una de las vulnerabilidades nos permite ver por ejemplo el nombre de un dispositivo Apple conectado a la red.

Las redes en los hoteles nos permiten hacer mas cosas pero lo veremos mas adelante, los escenarios, son múltiples jujuju

2 comentarios:

  1. muy interesante, gracias, cuando viajo por ahi, tengo una maxima que es o navegamos todos o aqui no navega nadie... LOL que mania tienen los hoteles de poner pass del tipo nombre del hotel_año de construccion... que irresponsables...

    ResponderEliminar
  2. me puedes decir que herramientas son las que usas para hacer esos análisis?

    ResponderEliminar