1. Conceptos Básicos:
- Handshake: Proceso de autenticación entre un dispositivo y un punto de acceso.
- SSID: Identificador de la red inalámbrica que permite a los dispositivos encontrar y conectarse a ella.
- MAC: Dirección única asignada a cada interfaz de red, utilizada para la identificación en la red.
- WAP (Punto de Acceso Wireless): Dispositivo que permite la conexión de dispositivos a una red inalámbrica.
- Frames y Beacons: Unidades de datos transmitidas en la red y señales periódicas que informan sobre la disponibilidad de la red, respectivamente.
- Modos de Funcionamiento:
- Modo Infraestructura: Conexión a través de un punto de acceso.
- Modo Ad-Hoc: Conexiones directas entre dispositivos sin un punto de acceso.
- Protocolos de Cifrado: Mecanismos de seguridad que protegen la información transmitida.
2. Tipos de Ataque:
- Ataques de Fuerza Bruta: Intentos exhaustivos de adivinar contraseñas.
- Ataques de Contraseña por Diccionario: Uso de listas de palabras comunes para adivinar contraseñas.
- Ataques Hombre en el Medio: Intercepción de comunicaciones entre dos partes.
- Ataques de Denegación de Servicio (DoS): Intentos de sobrecargar un servicio y hacerlo inaccesible.
- Ataques de Suplantación de la Red Inalámbrica: Creación de redes falsas para engañar a los usuarios.
3. Metodología de Auditoría Wireless:
- Fases: Evaluación sistemática de la red.
- Visión General: Resumen del enfoque de auditoría.
- Puntos a Evaluar: Identificación de aspectos críticos de la red.
- Top 10 de Vulnerabilidades: Lista de las principales debilidades a considerar.
4. Ataques Manuales: