🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónPuntos de acceso no autorizados, cómo se reconocen
5 tareas · 45 min · Principiante
Un punto de acceso que el cliente no instaló puede ser un equipo que alguien del personal conectó por comodidad, una radio que copia el nombre de la red para engañar a quien entra, o simplemente el negocio de al lado. Los tres aparecen en una lista de redes y no se distinguen por el nombre. Esta sala aprende a clasificarlos leyendo lo que el controlador del Hotel Sauce Dorado ya registró: el inventario de puntos de acceso, el resumen de un barrido de las 14:20, la tabla del conmutador y los eventos del sistema de detección. No se capta, no se genera ninguna señal y no se interviene ninguna radio: se compara y se redacta.
Objetivo de la sala
Un punto de acceso que el cliente no instaló puede ser un equipo que alguien del personal conectó por comodidad, una radio que copia el nombre de la red para engañar a quien entra, o simplemente el negocio de al lado. Los tres aparecen en una lista de redes y no se distinguen por el nombre. Esta sala aprende a clasificarlos leyendo lo que el controlador del Hotel Sauce Dorado ya registró: el inventario de puntos de acceso, el resumen de un barrido de las 14:20, la tabla del conmutador y los eventos del sistema de detección. No se capta, no se genera ninguna señal y no se interviene ninguna radio: se compara y se redacta.El nombre de una red (SSID) lo escribe quien configura el equipo, y cualquiera puede escribir el mismo. Lo que identifica una radio concreta es su BSSID, la dirección que lleva cada SSID en cada punto de acceso. Por eso el trabajo de reconocer un punto de acceso ajeno se hace comparando los BSSID oídos con el inventario del cliente: lo autorizado es lo que está en la lista, no lo que se llama igual.
Un SSID del cliente anunciado por un BSSID que no figura en el inventario, con otra seguridad o con la señal más fuerte que la de los equipos reales, es la combinación que un controlador moderno marca como «posible gemelo». Es un indicio fuerte; la prueba la completan los demás datos.
Responde para continuar
¿Cómo reconoces que una radio no es un punto de acceso del cliente?
Ver pista de ayuda
Piensa qué dato escribe el cliente y cuál puede escribir cualquiera.
Abre el resumen del barrido y la lista de lo que no está en el inventario. Entre las radios ausentes, busca la que anuncia un SSID del hotel. Fíjate también en su seguridad y en su señal: son lo que el informe va a citar.
Dos precisiones de método. SAE, el mecanismo de WPA3-Personal, solo comprueba que los dos extremos conocen la misma clave: no demuestra que el punto de acceso sea el del hotel. Y un resumen de balizas dice qué se anuncia, no quién lo puso: el informe describe la radio, no acusa a nadie.
Responde para continuar
¿Qué BSSID anuncia un SSID del hotel sin estar en el inventario? Escríbelo tal cual.
Ver pista de ayuda
Ejecuta `SELECT * FROM balizas WHERE bssid NOT IN (SELECT bssid FROM inventario)` y busca el SSID que también está en el inventario.
Un punto de acceso ajeno es distinto según toque o no la red del cliente. El que se conecta por cable ofrece una entrada inalámbrica a la red interna, y eso es lo que más pesa en el informe. Para saberlo se cruza el barrido con la tabla de direcciones del conmutador: una radio que aparece allí está cableada; una que no, solo se oye.
Ejecuta el cruce y localiza el puerto donde se aprendió la radio ausente del inventario que sí está cableada.
Responde para continuar
¿En qué puerto del conmutador se aprendió el punto de acceso no autorizado que está cableado? Escribe el puerto.
Ver pista de ayuda
Ejecuta `SELECT b.bssid, b.ssid, m.vlan, m.puerto FROM balizas b JOIN mac_conmutador m ON b.bssid = m.mac WHERE b.bssid NOT IN (SELECT bssid FROM inventario)`.
No estar en el inventario es una condición necesaria para llamar «no autorizado» a una radio, pero no es suficiente. En una ciudad, el barrido recoge redes de los locales vecinos: nombre distinto, señal débil, sin cable y sin relación con el cliente. Reportarlas como hallazgo contra el cliente es un falso positivo que le cuesta tiempo y credibilidad al informe.
Lo que sí hace falta es registrarlas: son parte del entorno radioeléctrico y su aparición o desaparición puede importar más adelante.
Responde para continuar
¿Cómo tratas en el informe la radio CafeEsquina, oída a -82 dBm y sin cable?
Ver pista de ayuda
Falta el nombre parecido, la señal fuerte y el cable: ninguno de los tres rasgos aparece.
Reconocer un punto de acceso ajeno es la mitad del trabajo; la otra mitad es dejar al cliente en condiciones de reconocerlo solo. Eso se hace con tres piezas que se refuerzan: un inventario al día, el sistema de detección del controlador alertando por cada BSSID nuevo, y una autenticación que no dependa solo del nombre de la red (802.1X con validación del certificado del servidor, que ya viste en la sala 1).
Los eventos del sistema de detección del hotel muestran que la herramienta ya registra el hecho; lo que falta es que alguien reciba el aviso y actúe. Ocultar el nombre de la red no es un control: el SSID sigue en cada baliza.
Responde para continuar
¿Qué recomendación escribes para que el hotel reconozca por sí mismo un gemelo de su red de huéspedes?
Ver pista de ayuda
La recomendación debe poder verificarse y no debe depender de que el nombre sea secreto.
Whoami-Labs Pro
Whoami-Labs Pro utiliza cookies
Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad
Preferencias
Configuraciones de cookies
Elige qué categorías permitir. Las esenciales siempre están activas. Consulta la Política de Privacidad.
Esenciales
Siempre activas · sesión, CSRF, tema y esta preferencia
Necesarias para iniciar sesión, proteger formularios (CSRF) y recordar tu elección de cookies y tema. Sin ellas la plataforma no funciona de forma segura.
Analíticos
Hoy no activos en la plataforma; listos para cuando se conecten
Nos ayudan a entender uso de cursos y páginas. Si los activas, se usarán cuando conectemos analítica; hasta entonces no se carga ningún tracker.
Marketing
Hoy no activos; campañas futuras solo con tu permiso
Comunicaciones o campañas. No activos hoy en la plataforma; quedarán listos si los conectamos y solo si los permites.