¿Cuánto daño se podría hacer si supieran la contraseña de WiFi de una escuela o empresa?

Conocer la contraseña de wifi (o tener wifi abierto) en una escuela o empresa hace que la vida de un hacker sea mucho más fácil para su sistema. Sí, hay muchas maneras en que podría ingresar sin su contraseña de WIFI, pero dejar su red abierta me hace feliz. Puedo pasar más tiempo “explorando” en lugar de descifrar su contraseña o realizar un largo ataque de ingeniería social.

Ok, ahora que estoy conectado a la red de la escuela, voy a hacer un escaneo de puertos con una herramienta llamada nMap … Nmap (y otras herramientas similares) me dará una lista de todas las computadoras en la red y qué O / S versión u otros programas que están operando. Si veo que la escuela está usando una versión anterior de Windows 2008 y no la han actualizado a la última actualización, puedo buscar ese riesgo de seguridad de las versiones o usar una herramienta simple como Metasploit para entrar en la computadora.

Una vez dentro, podría cargar un keylogger, capturar al siguiente maestro para iniciar sesión en el software de gestión escolar Harmony y luego volver a iniciar sesión en el sistema con mi herramienta de acceso remoto recién cargada que me di, usar la contraseña de ese maestro y cambiar mis calificaciones …

Para pasar un buen rato, descargue Anti (http://zimperium.com/anti.html) para su teléfono Android y haga lo que acabo de mencionar en dos clics a través de su teléfono celular.

Pwned!

Ni siquiera necesita escaneos de puertos o explotar cuadros de ventanas sin parches.

Muchas cosas, especialmente las impresoras, suponen que todos en la red local son buenos. Enviar mil páginas a la impresora no es una gran brecha de seguridad, pero sí molesto.

Además, puede, por ejemplo, comenzar a enviar spam o compartir películas pirateadas desde la red, lo cual es una responsabilidad legal importante para la escuela.

Ahh En la actualidad, su administrador de red ya debería haber pensado en la seguridad de la red. Suele denominarse Seguridad de red, Seguridad de perímetro, Aislamiento de amenazas de red o, simplemente, Red de invitado.

Cuando todos los sistemas están en su lugar, la tecnología generalmente se configura para aislar a los clientes inalámbricos de cualquier recurso comercial. Esto significa que los usuarios inalámbricos no están vinculados de ninguna manera a ningún recurso del personal y no tienen forma de acceder a ellos, incluso si tuvieran acceso inalámbrico. Esto ocurre en el caso de que la contraseña fuera para una red invitada.

Sin embargo, si está hablando de alguien que tiene la contraseña de la red inalámbrica comercial, entonces probablemente no sea la configuración óptima. He visto redes inalámbricas corporativas y casi siempre usaban un servidor RADIUS, y lo que hacen los servidores RADIUS es agregar autenticación al proceso de conectividad de red.