1
00:00:04,380 --> 00:00:09,160
 Hola y bienvenidos a este vÃ­deo
 titulado WPA3 Easy Connect.

2
00:00:09,160 --> 00:00:16,060
 AsÃ­ que antes de hablar de WPA3 Easy Connect
 y quÃ© problema resuelve, vamos a...

3
00:00:16,060 --> 00:00:22,240
 RemontÃ©monos a los verdaderos inicios del Wi-Fi,
 a principios de la dÃ©cada de 2000, y hablemos.

4
00:00:22,240 --> 00:00:25,200
 sobre algunos de los problemas
 que existÃ­an en aquel entonces.

5
00:00:25,200 --> 00:00:30,080
 En aquellos tiempos, el Wi-Fi era bastante
 incipiente, mucha gente simplemente...

6
00:00:30,080 --> 00:00:34,720
 Al familiarizarse con ello, muchos usuarios
 no tÃ©cnicos se mostraron algo...

7
00:00:34,720 --> 00:00:40,940
 confundidos por la idea de que tenÃ­an que
 introducir una contraseÃ±a WPA o WPA2,

8
00:00:40,940 --> 00:00:45,260
 especialmente si se trataba
 de algo como una cÃ¡mara.

9
00:00:45,260 --> 00:00:51,320
 o una impresora o un televisor que tuviera una pantalla
 muy pequeÃ±a o controles de entrada limitados,

10
00:00:51,320 --> 00:00:56,580
 lo cual, como se indica aquÃ­, hacÃ­a que introducir
 esa contraseÃ±a fuera tedioso o errÃ³neo.

11
00:00:56,580 --> 00:01:01,980
 propenso. Por ejemplo, aquÃ­ tenemos una
 contraseÃ±a bastante buena, bastante

12
00:01:01,980 --> 00:01:06,220
 Bien construido, bonito y seguro,
 pero tenemos una impresora aquÃ­ y

13
00:01:06,220 --> 00:01:09,380
 Tienes que escribir eso en estas
 pequeÃ±as cosas que son sobre

14
00:01:09,380 --> 00:01:10,960
 del tamaÃ±o de la cabeza de un alfiler.

15
00:01:10,960 --> 00:01:12,420
 Buena suerte con eso.

16
00:01:12,420 --> 00:01:17,120
 Por lo tanto, los desarrolladores de Wi-Fi buscan una forma
 de entregar las credenciales de Wi-Fi de manera segura.

17
00:01:17,120 --> 00:01:20,220
 a este tipo de dispositivos
 de una manera sencilla.

18
00:01:20,220 --> 00:01:23,720
 AsÃ­, una persona no tendrÃ­a que
 escribir una contraseÃ±a larga.

19
00:01:23,720 --> 00:01:28,580
 AsÃ­ que, por aquel entonces, la primera soluciÃ³n
 fue algo llamado protecciÃ³n Wi-Fi.

20
00:01:28,580 --> 00:01:33,980
 ConfiguraciÃ³n o WPS. Ahora bien, no voy a entrar
 en los detalles escabrosos de cÃ³mo funciona WPS.

21
00:01:33,980 --> 00:01:39,260
 Funciona porque en realidad no estÃ¡ soportado,
 de hecho no es algo bueno.

22
00:01:39,260 --> 00:01:43,560
 Tiene muchas debilidades, pero de alguna
 manera prepara el terreno para

23
00:01:43,560 --> 00:01:46,680
 ConexiÃ³n Wi-Fi sencilla, de la
 que hablaremos en un momento.

24
00:01:46,680 --> 00:01:52,460
 Esto fue lanzado hace ya tiempo
 por la Wi-Fi Alliance en 2007.

25
00:01:52,460 --> 00:01:56,260
 Y con WOT con WPS, de los cuales todavÃ­a
 existen dispositivos hoy en dÃ­a como

26
00:01:56,260 --> 00:02:00,120
 puntos de acceso y dispositivos compatibles,
 tienes dos dispositivos diferentes

27
00:02:00,120 --> 00:02:05,300
 roles. Tienes el registrador, que
 es el punto de acceso en sÃ­, y

28
00:02:05,300 --> 00:02:08,680
 Usted tiene al afiliado,
 que es su cliente.

29
00:02:08,680 --> 00:02:14,600
 El sistema WPS funcionaba creando
 un tÃºnel cifrado seguro.

30
00:02:14,600 --> 00:02:20,700
 entre estos dispositivos para que el
 registrador pudiera pasar al inscrito

31
00:02:20,700 --> 00:02:24,420
 la contraseÃ±a de Wi-Fi,
 la contraseÃ±a WPA, WPA2.

32
00:02:24,420 --> 00:02:27,920
 AsÃ­ no tendrÃ­as que teclear
 esa contraseÃ±a.

33
00:02:27,920 --> 00:02:30,360
 Â¿CÃ³mo se creÃ³ ese tÃºnel encriptado?

34
00:02:30,360 --> 00:02:34,760
 Si no vas a escribir una contraseÃ±a,
 Â¿cÃ³mo vamos a tener un secreto que

35
00:02:34,760 --> 00:02:36,940
 Â¿De alguna manera crea un tÃºnel?

36
00:02:36,940 --> 00:02:39,500
 Bueno, con WPS, venÃ­a en
 dos versiones diferentes.

37
00:02:39,500 --> 00:02:43,520
 Y muchas veces, por ejemplo, los puntos
 de acceso pueden admitir ambas opciones.

38
00:02:43,520 --> 00:02:46,500
 Uno podrÃ­a ser un pin WPS.

39
00:02:46,500 --> 00:02:49,740
 Por ejemplo, podrÃ­as acceder a la interfaz web o la interfaz
 grÃ¡fica de usuario (GUI) de un punto de acceso.

40
00:02:49,740 --> 00:02:52,880
 y te darÃ­a el pin, como ves aquÃ­.

41
00:02:52,880 --> 00:02:55,480
 El PIN siempre fue de ocho dÃ­gitos.

42
00:02:55,480 --> 00:03:03,080
 Y asÃ­, si el dispositivo cliente, inscrito
 en WPS, tuviera una pequeÃ±a pantalla,

43
00:03:03,080 --> 00:03:07,000
 SerÃ­a mucho mÃ¡s fÃ¡cil teclear los ocho dÃ­gitos
 del PIN de esta manera que un potencialmente

44
00:03:07,000 --> 00:03:10,760
 ContraseÃ±a WPA muy larga y compleja.

45
00:03:10,760 --> 00:03:14,060
 TenÃ­a una combinaciÃ³n de letras,
 nÃºmeros y caracteres especiales y

46
00:03:14,060 --> 00:03:15,400
 Todo eso.

47
00:03:15,400 --> 00:03:19,300
 O, dicho de forma aÃºn mÃ¡s simple, muchas
 veces el dispositivo simplemente habrÃ­a

48
00:03:19,300 --> 00:03:23,560
 Un botÃ³n WPS, como el de
 este punto de acceso.

49
00:03:23,560 --> 00:03:28,440
 Y simplemente pulsarÃ­as el botÃ³n
 WPS en ambos lados, lo que

50
00:03:28,440 --> 00:03:30,740
 Abre WPS durante unos segundos.

51
00:03:30,740 --> 00:03:34,520
 Y eso permitirÃ­a la formaciÃ³n
 de un tÃºnel cifrado.

52
00:03:34,520 --> 00:03:36,880
 Ahora bien, repito, no voy a entrar en
 los detalles mecÃ¡nicos de todo esto.

53
00:03:36,880 --> 00:03:43,180
 Pero la idea principal era que el punto
 de acceso utilizara este tÃºnel cifrado.

54
00:03:43,180 --> 00:03:49,300
 para transferir la WPA o la WPA a la
 frase de acceso a ese afiliado sin

55
00:03:49,300 --> 00:03:52,260
 nunca teclearlo en el propio inscrito.

56
00:03:52,260 --> 00:03:55,380
 Ahora bien, esto presentaba algunos
 problemas importantes.

57
00:03:55,380 --> 00:04:00,680
 Para empezar, WPS no es compatible con
 las redes LAN inalÃ¡mbricas WPA3.

58
00:04:00,680 --> 00:04:04,100
 AsÃ­ que si quieres WPA tres,
 no puedes hacerlo.

59
00:04:04,100 --> 00:04:06,320
 Esa funcionalidad ya no existe.

60
00:04:06,320 --> 00:04:10,860
 AdemÃ¡s, el mÃ©todo derivado del PIN WPS para
 introducir ese nÃºmero de ocho dÃ­gitos

61
00:04:10,860 --> 00:04:13,020
 En realidad se demostrÃ³
 que era descifrable.

62
00:04:13,020 --> 00:04:16,540
 Demostraron que dentro de un nÃºmero de
 ocho dÃ­gitos como ese, con no demasiado

63
00:04:16,540 --> 00:04:18,620
 Con mucho esfuerzo, cualquiera
 podrÃ­a descifrarlo.

64
00:04:18,620 --> 00:04:22,500
 Y entonces podrÃ­an acceder a tu red
 LAN inalÃ¡mbrica, aunque estÃ©n

65
00:04:22,500 --> 00:04:23,720
 No deberÃ­a estar ahÃ­.

66
00:04:23,720 --> 00:04:26,540
 No son usuarios autorizados
 de la red LAN inalÃ¡mbrica.

67
00:04:26,540 --> 00:04:30,120
 Y el problema con el mÃ©todo del botÃ³n
 pulsador, donde pulsas el botÃ³n

68
00:04:30,120 --> 00:04:34,740
 Â¿EstÃ¡ disponible su red LAN inalÃ¡mbrica
 en un plazo de aproximadamente...?

69
00:04:34,740 --> 00:04:40,940
 Dos minutos para que cualquier dispositivo
 cercano con capacidad WPS se uniera.

70
00:04:40,940 --> 00:04:44,780
 Red LAN inalÃ¡mbrica. Y, una vez mÃ¡s, no queremos que
 todo el mundo estÃ© en nuestra red inalÃ¡mbrica.

71
00:04:44,780 --> 00:04:48,400
 Red de Ã¡rea local (LAN). Solo
 queremos usuarios autorizados.

72
00:04:48,400 --> 00:04:52,140
 Y aquÃ­ radica uno de los mayores problemas con
 algunos dispositivos: Â¿quÃ© pasarÃ­a si...?

73
00:04:52,140 --> 00:04:58,300
 TenÃ­a un dispositivo con radio integrada,
 pero no tenÃ­a botÃ³n WPS.

74
00:04:58,300 --> 00:05:02,940
 Â¿Y no tenÃ­a pantalla ni forma
 de introducir el PIN?

75
00:05:02,940 --> 00:05:06,420
 Bueno, entonces Â¿cÃ³mo es que no
 podrÃ­as usar WPS en algo asÃ­?

76
00:05:06,420 --> 00:05:10,800
 Y eso nos lleva, de alguna manera, a los problemas
 de algunos dispositivos actuales.

77
00:05:10,800 --> 00:05:14,520
 AsÃ­ que, en primer lugar, recuerden, el objetivo
 aquÃ­ es que solo queremos usuarios autorizados.

78
00:05:14,520 --> 00:05:18,020
 usuarios y dispositivos para obtener
 acceso a la LAN inalÃ¡mbrica.

79
00:05:18,020 --> 00:05:20,960
 Es decir, si no te preocupara eso, simplemente
 tendrÃ­as una puerta abierta.

80
00:05:20,960 --> 00:05:24,300
 Red de Ã¡rea local inalÃ¡mbrica sin ningÃºn
 tipo de autenticaciÃ³n ni cifrado.

81
00:05:24,300 --> 00:05:27,700
 AsÃ­ que el hecho de que estÃ©s usando una clave
 o contraseÃ±a precompartida significa que tÃº

82
00:05:27,700 --> 00:05:30,000
 Solo quiero que accedan
 usuarios autorizados.

83
00:05:30,000 --> 00:05:34,500
 Pero hoy en dÃ­a existen muchos dispositivos Wi-Fi
 que son lo que se denomina "sin cabezal".

84
00:05:34,500 --> 00:05:37,840
 Sin interfaz grÃ¡fica significa que no hay interfaz
 web de administraciÃ³n ni lÃ­nea de comandos.

85
00:05:37,840 --> 00:05:42,920
 disponible, no hay forma de que puedas controlar
 nada relacionado con la conexiÃ³n Wi-Fi en

86
00:05:42,920 --> 00:05:47,420
 ese dispositivo. Por ejemplo, cÃ¡maras de vÃ­deo y timbres
 con conexiÃ³n Wi-Fi, electrodomÃ©sticos inteligentes,

87
00:05:47,420 --> 00:05:49,420
 y bombillas inteligentes.

88
00:05:49,420 --> 00:05:54,020
 Â¿CÃ³mo podemos, entonces, proporcionar de forma segura
 las credenciales de Wi-Fi a este tipo de dispositivos?

89
00:05:54,020 --> 00:05:59,040
 AsÃ­ que aquÃ­, bÃ¡sicamente tenemos
 el mismo problema que con WPS.

90
00:05:59,040 --> 00:06:00,600
 fue diseÃ±ado para resolver.

91
00:06:00,600 --> 00:06:04,400
 Pero al menos con WPS, esos dispositivos cliente
 tenÃ­an un botÃ³n que se podÃ­a pulsar

92
00:06:04,400 --> 00:06:08,180
 o una pequeÃ±a pantalla o teclado donde
 se pudieran introducir los nÃºmeros.

93
00:06:08,180 --> 00:06:11,640
 Ahora tenemos cosas como bombillas con
 conexiÃ³n Wi-Fi que ni siquiera tienen

94
00:06:11,640 --> 00:06:14,700
 Eso. Entonces, Â¿cÃ³mo obtenemos
 nuestras credenciales de Wi-Fi?

95
00:06:14,700 --> 00:06:18,620
 En este caso, nuestras credenciales WPA3,
 porque ahora estamos viendo WPA3.

96
00:06:18,620 --> 00:06:23,880
 a esos dispositivos para que puedan realizar el
 protocolo de enlace SAE completo y obtener eso

97
00:06:23,880 --> 00:06:29,240
 Listo. Y ahÃ­ es donde entra en juego
 la conexiÃ³n fÃ¡cil por Wi-Fi.

98
00:06:29,240 --> 00:06:36,860
 AsÃ­ pues, la conexiÃ³n Wi-Fi fÃ¡cil tambiÃ©n define algunas
 funciones del dispositivo, el configurador

99
00:06:36,860 --> 00:06:38,800
 y el inscrito.

100
00:06:38,800 --> 00:06:42,880
 Ahora bien, aquÃ­ hay una diferencia: el
 inscrito, aunque sigue siendo lo mismo.

101
00:06:42,880 --> 00:06:44,860
 Como antes, Â¿verdad?

102
00:06:44,860 --> 00:06:49,960
 Al igual que tu dispositivo sin pantalla,
 esa bombilla Wi-Fi o ese termostato Wi-Fi.

103
00:06:49,960 --> 00:06:52,960
 que no tiene ningÃºn botÃ³n ni nada
 que se pueda pulsar, pero aun asÃ­

104
00:06:52,960 --> 00:06:54,700
 Necesito que se conecte mediante Wi-Fi.

105
00:06:54,700 --> 00:06:55,680
 Ese es el alumno matriculado.

106
00:06:55,680 --> 00:07:02,580
 Sin embargo, con WPS, el registrador
 era el propio punto de acceso.

107
00:07:02,580 --> 00:07:05,720
 ParticipÃ³ en el proceso WPS.

108
00:07:05,720 --> 00:07:10,540
 AquÃ­, en Wi-Fi Easy Connect, el configurador
 actuarÃ¡ como intermediario.

109
00:07:10,540 --> 00:07:16,280
 dispositivo como tu smartphone, como
 tu tableta que ya se ha conectado

110
00:07:16,280 --> 00:07:20,280
 a la red LAN inalÃ¡mbrica, ya sabe cuÃ¡les
 son las credenciales porque tÃº

111
00:07:20,280 --> 00:07:22,620
 Lo escribiste en tu tableta o
 en tu telÃ©fono inteligente.

112
00:07:22,620 --> 00:07:26,280
 Y ahora ese dispositivo se darÃ¡ la
 vuelta y enviarÃ¡ esas credenciales.

113
00:07:26,280 --> 00:07:32,580
 a la bombilla o al termostato que
 utiliza conexiÃ³n fÃ¡cil por Wi-Fi.

114
00:07:32,580 --> 00:07:37,640
 Lo que sucede aquÃ­ es entre el configurador,
 que es, por ejemplo,

115
00:07:37,640 --> 00:07:43,360
 tu telÃ©fono inteligente, y estÃ¡s estableciendo
 una conexiÃ³n cifrada autenticada mutuamente.

116
00:07:43,360 --> 00:07:49,940
 canal que utiliza criptografÃ­a de clave pÃºblica
 para entregar las credenciales WPA3.

117
00:07:49,940 --> 00:07:52,820
 Y una vez que esa bombilla tenga las
 credenciales, podrÃ¡ desconectarse de

118
00:07:52,820 --> 00:07:58,680
 y luego conÃ©ctese a la red LAN inalÃ¡mbrica
 WPA3 SAE real utilizando esas credenciales

119
00:07:58,680 --> 00:08:01,660
 que aprendiÃ³ de ti, el configurador.

120
00:08:01,660 --> 00:08:04,880
 Muy bien, hablemos de cÃ³mo
 funciona esto en realidad.

121
00:08:04,880 --> 00:08:07,620
 AsÃ­ pues, la conexiÃ³n Wi-Fi
 fÃ¡cil se realiza por fases.

122
00:08:07,620 --> 00:08:09,180
 Y aquÃ­ hay tres fases.

123
00:08:09,180 --> 00:08:12,660
 Existe un intercambio de
 informaciÃ³n de arranque.

124
00:08:12,660 --> 00:08:15,840
 Existe el protocolo de aprovisionamiento
 de dispositivos.

125
00:08:15,840 --> 00:08:20,020
 Y luego, despuÃ©s de eso, estÃ¡ la
 conexiÃ³n normal 802.11 al BSS,

126
00:08:20,020 --> 00:08:25,380
 donde ese inscrito simplemente utilizarÃ¡ WPA3
 SAE como de costumbre para conectarse a

127
00:08:25,380 --> 00:08:32,000
 Wi-Fi. AsÃ­ pues, el proceso de intercambio de informaciÃ³n
 de arranque, como podemos ver aquÃ­,

128
00:08:32,000 --> 00:08:34,680
 Tiene lugar antes del protocolo de
 aprovisionamiento del dispositivo.

129
00:08:34,680 --> 00:08:39,860
 Y aquÃ­ es donde se encuentra el configurador,
 su telÃ©fono, por ejemplo, su tableta,

130
00:08:39,860 --> 00:08:42,800
 conoce la clave pÃºblica del inscrito.

131
00:08:42,800 --> 00:08:44,560
 AsÃ­ que esta es una pieza clave aquÃ­.

132
00:08:44,560 --> 00:08:51,140
 AsÃ­, un dispositivo como una bombilla,
 un termostato o una cÃ¡mara de vÃ­deo que

133
00:08:51,140 --> 00:08:57,260
 Admite conexiÃ³n Wi-Fi fÃ¡cil, viene
 preconfigurado listo para usar.

134
00:08:57,260 --> 00:09:00,760
 un par de claves pÃºblica
 y privada codificadas.

135
00:09:00,760 --> 00:09:03,720
 Y eso se va a utilizar en este paso.

136
00:09:03,720 --> 00:09:10,080
 AsÃ­ que el primer paso es que necesitamos utilizar
 algÃºn mecanismo fuera de banda, fuera de

137
00:09:10,080 --> 00:09:17,060
 -banda significa que no es Wi-Fi, ni 802.11 para
 el telÃ©fono inteligente o la tableta, el

138
00:09:17,060 --> 00:09:24,080
 configurador, para recuperar esa
 clave pÃºblica de la bombilla del

139
00:09:24,080 --> 00:09:28,640
 termostato. Y para eso se utiliza el
 intercambio de informaciÃ³n bootstrap.

140
00:09:28,640 --> 00:09:32,540
 Normalmente, pensamos que esto
 se utiliza en los cÃ³digos QR.

141
00:09:32,540 --> 00:09:35,880
 Un cÃ³digo QR, ya sabes, en la parte exterior
 de esa bombilla, en la parte exterior

142
00:09:35,880 --> 00:09:40,140
 Ese termostato, ese cÃ³digo QR puede codificar
 en su interior la informaciÃ³n pÃºblica.

143
00:09:40,140 --> 00:09:45,820
 la clave de ese dispositivo, de ese afiliado,
 asÃ­ como su nÃºmero de serie, como

144
00:09:45,820 --> 00:09:48,780
 asÃ­ como un par de cosas mÃ¡s
 que veremos en un momento.

145
00:09:48,780 --> 00:09:52,760
 AsÃ­ pues, una vez que se ha producido ese intercambio
 de informaciÃ³n de arranque fuera de banda,

146
00:09:52,760 --> 00:09:57,020
 donde, por ejemplo, con tu telÃ©fono,
 escaneas el cÃ³digo QR y ya lo tienes.

147
00:09:57,020 --> 00:09:59,660
 esa clave pÃºblica, o hay otras
 maneras de hacerlo aquÃ­.

148
00:09:59,660 --> 00:10:02,780
 Por ejemplo, con las comunicaciones
 de campo cercano, Â¿verdad?

149
00:10:02,780 --> 00:10:05,160
 Es como cuando tienes tu tarjeta
 de crÃ©dito y vas al crÃ©dito.

150
00:10:05,160 --> 00:10:08,700
 lector de tarjetas y, en lugar de insertarla,
 simplemente la acercas.

151
00:10:08,700 --> 00:10:13,620
 al lector de tarjetas de crÃ©dito y es capaz,
 ya sabes, de usar radiofrecuencias.

152
00:10:13,620 --> 00:10:18,080
 Para extraer la informaciÃ³n de su tarjeta de crÃ©dito,
 se necesita una comunicaciÃ³n de campo cercano (NFC).

153
00:10:18,080 --> 00:10:20,580
 Incluso podrÃ­as usar Bluetooth
 de baja energÃ­a, Â¿verdad?

154
00:10:20,580 --> 00:10:26,680
 Por lo tanto, Easy Connect no especifica ni
 define realmente quÃ© protocolo deberÃ­a usar.

155
00:10:26,680 --> 00:10:30,540
 se utilizarÃ¡ en el intercambio
 de informaciÃ³n de arranque.

156
00:10:30,540 --> 00:10:36,060
 Lo mÃ¡s habitual son los cÃ³digos QR, pero cualquier
 cosa que no sea Wi-Fi 802.11 puede funcionar.

157
00:10:36,060 --> 00:10:40,660
 se utilizarÃ¡. El punto principal aquÃ­ es
 que queremos obtener esa clave pÃºblica de

158
00:10:40,660 --> 00:10:44,140
 el inscrito en el configurador.

159
00:10:44,140 --> 00:10:49,040
 Sea como sea que lo hagas, normalmente mediante cÃ³digos
 QR, entonces ya has completado tu arranque.

160
00:10:49,040 --> 00:10:50,800
 Intercambio de informaciÃ³n.

161
00:10:50,800 --> 00:10:53,400
 A continuaciÃ³n, comenzarÃ¡ el protocolo
 de aprovisionamiento del dispositivo.

162
00:10:53,400 --> 00:10:57,140
 AsÃ­ que profundicemos un poco
 mÃ¡s en esa fase de arranque.

163
00:10:57,140 --> 00:11:00,500
 Vale, como dice, esto permite clientes
 sin interfaz grÃ¡fica, piÃ©nsalo.

164
00:11:00,500 --> 00:11:05,240
 Por ejemplo, una bombilla podrÃ­a ofrecer
 su clave pÃºblica sin conexiÃ³n a internet.

165
00:11:05,240 --> 00:11:08,300
 canal al configurador.

166
00:11:08,300 --> 00:11:10,600
 Ya hemos hablado de esto.

167
00:11:10,600 --> 00:11:11,960
 AquÃ­ no hay nada realmente nuevo.

168
00:11:11,960 --> 00:11:14,440
 Por ejemplo, aquÃ­ tenemos un cÃ³digo QR.

169
00:11:14,440 --> 00:11:24,160
 PodrÃ­a haber cualquier cosa en eso, pero
 si ese cÃ³digo QR era especÃ­ficamente

170
00:11:24,160 --> 00:11:29,000
 Una vez que el telÃ©fono inteligente o la tableta
 haya escaneado eso, ahora pasamos a

171
00:11:29,000 --> 00:11:33,560
 el protocolo de aprovisionamiento
 del dispositivo.

172
00:11:33,560 --> 00:11:36,540
 Y el protocolo de aprovisionamiento de dispositivos
 se llevarÃ¡ a cabo en dos etapas.

173
00:11:36,540 --> 00:11:41,600
 Dos pasos. HabrÃ¡ un protocolo de autenticaciÃ³n,
 donde intercambiaremos

174
00:11:41,600 --> 00:11:47,220
 claves pÃºblicas entre el telÃ©fono,
 su configurador y el inscrito, que

175
00:11:47,220 --> 00:11:50,980
 Â¡Eureka! Vamos a crear un
 tÃºnel encriptado seguro.

176
00:11:50,980 --> 00:11:53,200
 Eso es lo que ocurrirÃ¡ en el
 protocolo de autenticaciÃ³n.

177
00:11:53,200 --> 00:11:56,880
 Una vez hecho esto, pasamos al protocolo
 de configuraciÃ³n, donde

178
00:11:56,880 --> 00:12:00,980
 El configurador dice, de acuerdo, aquÃ­
 estÃ¡ el SSID de la red inalÃ¡mbrica.

179
00:12:00,980 --> 00:12:02,640
 Red LAN a la que deseas unirte.

180
00:12:02,640 --> 00:12:07,300
 AquÃ­ estÃ¡ la contraseÃ±a WPA3 para esa
 red LAN inalÃ¡mbrica en particular.

181
00:12:07,300 --> 00:12:09,060
 Lo vas a necesitar.

182
00:12:09,060 --> 00:12:11,860
 Muy bien, repasemos cada etapa.

183
00:12:11,860 --> 00:12:14,660
 En primer lugar, comenzando con la autenticaciÃ³n del
 protocolo de aprovisionamiento de dispositivos.

184
00:12:14,660 --> 00:12:19,460
 etapa. AsÃ­ que observe un par de cosas aquÃ­
 sobre el inscrito justo al principio

185
00:12:19,460 --> 00:12:24,000
 murciÃ©lago. NÃºmero uno, este inscrito,
 tan pronto como le das poder, ya sabes,

186
00:12:24,000 --> 00:12:27,420
 Enroscas la bombilla, o quizÃ¡s sea una
 pequeÃ±a cÃ¡mara de vÃ­deo, quÃ© sÃ© yo.

187
00:12:27,420 --> 00:12:32,600
 SÃ­, estÃ¡ escuchando automÃ¡ticamente
 algÃºn canal Wi-Fi, la mayorÃ­a.

188
00:12:32,600 --> 00:12:36,680
 Normalmente algo en la banda de 2,4 gigahercios,
 como el canal uno, seis o

189
00:12:36,680 --> 00:12:38,580
 11. AsÃ­ que estÃ¡ escuchando allÃ­.

190
00:12:38,580 --> 00:12:40,560
 Y estÃ¡ preprogramado para hacerlo.

191
00:12:40,560 --> 00:12:44,600
 AsÃ­ que en este cÃ³digo QR, esa es una
 de las otras cosas que contiene, no

192
00:12:44,600 --> 00:12:48,280
 No solo la clave pÃºblica que estÃ¡ codificada
 en este tipo, sino tambiÃ©n el canal

193
00:12:48,280 --> 00:12:50,060
 Ãl estÃ¡ escuchando.

194
00:12:50,060 --> 00:12:51,500
 Vale, eso ya estÃ¡ ahÃ­.

195
00:12:51,500 --> 00:12:54,040
 AsÃ­ que lo conectas y ya estÃ¡
 listo para funcionar.

196
00:12:54,040 --> 00:12:59,060
 Ahora, sacas tu tableta o tu telÃ©fono
 inteligente y te conectas a la

197
00:12:59,060 --> 00:13:03,720
 LAN inalÃ¡mbrica, la LAN inalÃ¡mbrica
 WPA3, encuentra el SSID, lo escribe

198
00:13:03,720 --> 00:13:07,500
 contraseÃ±a, complete todo el proceso
 SAE y ahora estÃ¡ seguro

199
00:13:07,500 --> 00:13:12,040
 unido a Ã©l. AsÃ­ que ahora que el configurador
 tiene esas credenciales, es

200
00:13:12,040 --> 00:13:15,300
 Su trabajo consistirÃ¡ en entregar
 esas credenciales al inscrito.

201
00:13:15,300 --> 00:13:16,640
 Y asÃ­ es como va a suceder.

202
00:13:16,640 --> 00:13:18,740
 AsÃ­ pues, el primer paso
 es la fase de arranque.

203
00:13:18,740 --> 00:13:23,560
 Entonces, enfoca su pequeÃ±a cÃ¡mara
 en el cÃ³digo QR y lo escanea.

204
00:13:23,560 --> 00:13:27,000
 cÃ³digo, y recupera de Ã©l aquellas cosas
 de las que hemos hablado, el pÃºblico

205
00:13:27,000 --> 00:13:31,200
 clave, el canal que ese dispositivo
 estÃ¡ escuchando algunas otras cosas.

206
00:13:31,200 --> 00:13:35,080
 Y como ya dijimos, no tiene por quÃ© ser un escaneo
 de cÃ³digo QR; tambiÃ©n se puede usar Bluetooth.

207
00:13:35,080 --> 00:13:37,380
 baja energÃ­a u otras cosas tambiÃ©n.

208
00:13:37,380 --> 00:13:40,840
 En ese punto, la fase de
 arranque ha finalizado.

209
00:13:40,840 --> 00:13:44,420
 El configurador ha recuperado
 la informaciÃ³n que necesita.

210
00:13:44,420 --> 00:13:50,260
 Ahora, en este punto, el configurador
 crearÃ¡ cualquier pÃºblico femoral y

211
00:13:50,260 --> 00:13:51,840
 par de claves privadas.

212
00:13:51,840 --> 00:13:53,840
 De acuerdo, entonces solo
 para esta sesiÃ³n.

213
00:13:53,840 --> 00:14:00,220
 Ahora bien, esto es importante porque, una vez
 que todo esto estÃ© hecho, este configurador

214
00:14:00,220 --> 00:14:03,540
 va a volver a estar conectado
 a este punto de acceso.

215
00:14:03,540 --> 00:14:09,640
 AsÃ­ que, si el configurador escaneara el cÃ³digo
 QR una segunda, tercera o cuarta vez

216
00:14:09,640 --> 00:14:14,820
 En el momento de usar este dispositivo, se crearÃ­a
 un nuevo par de claves pÃºblica y privada.

217
00:14:14,820 --> 00:14:19,660
 Por lo tanto, esto solo se crea para que el protocolo
 de aprovisionamiento de dispositivos pueda hacerlo.

218
00:14:19,660 --> 00:14:24,220
 su funciÃ³n. Y asÃ­ puede transmitir de forma
 segura las credenciales de Wi-Fi a este

219
00:14:24,220 --> 00:14:29,960
 Ahora el inscrito tiene un par de claves
 pÃºblica y privada codificadas en

220
00:14:29,960 --> 00:14:32,660
 AhÃ­ estÃ¡. Vale, entonces ya lo tiene.

221
00:14:32,660 --> 00:14:37,120
 Y como ya dije, la clave pÃºblica fue transmitida
 o codificada, mejor dicho,

222
00:14:37,120 --> 00:14:41,580
 en el cÃ³digo QR. Bien, ahora el
 configurador va a configurar

223
00:14:41,580 --> 00:14:46,620
 una conexiÃ³n Wi-Fi directa punto
 a punto con este inscrito.

224
00:14:46,620 --> 00:14:53,420
 Ahora bien, esto no es una conexiÃ³n Wi-Fi
 completa en modo infraestructura 802.11.

225
00:14:53,420 --> 00:14:56,960
 No sÃ© si sabes algo sobre Wi-Fi
 Direct, es bastante interesante.

226
00:14:56,960 --> 00:14:59,700
 QuizÃ¡s despuÃ©s de ver este video, simplemente
 quieras charlar sobre GPT.

227
00:14:59,700 --> 00:15:01,400
 Eso y veremos cÃ³mo funciona.

228
00:15:01,400 --> 00:15:04,780
 Pero se trata simplemente de una conexiÃ³n punto a punto
 que en realidad utiliza una conexiÃ³n especial.

229
00:15:04,780 --> 00:15:11,620
 Los marcos de acciÃ³n 802.11, denominados marcos de
 acciÃ³n pÃºblicos, se encargan de todo lo necesario.

230
00:15:11,620 --> 00:15:15,780
 que hacer. AsÃ­ que no habrÃ¡ tramas
 de datos ni balizas 802.11 ni

231
00:15:15,780 --> 00:15:19,740
 AquÃ­ hay de todo. Va a ser un intercambio
 de fotogramas de acciÃ³n especiales entre

232
00:15:19,740 --> 00:15:22,000
 el configurador y el inscrito.

233
00:15:22,000 --> 00:15:25,940
 Y todo esto va a suceder a travÃ©s del canal
 por el que estÃ¡ inscrito el participante.

234
00:15:25,940 --> 00:15:34,920
 ya estÃ¡ escuchando esa, que
 es su propia clave pÃºblica.

235
00:15:34,920 --> 00:15:40,840
 En este caso, es una pequeÃ±a ventaja que algunos
 datos que ha cifrado con los del inscrito

236
00:15:40,840 --> 00:15:44,600
 la clave pÃºblica que obtuvo
 al escanear ese cÃ³digo QR.

237
00:15:44,600 --> 00:15:49,940
 AsÃ­ que una vez que el inscrito reciba ese mensaje
 de Wi-Fi Direct con esa informaciÃ³n en

238
00:15:49,940 --> 00:15:57,580
 Entonces, Ã©l derivarÃ¡ su propio par de
 claves pÃºblicas y privadas efÃ­meras.

239
00:15:57,580 --> 00:16:00,780
 AsÃ­ que fÃ­jate que ahora tiene dos.

240
00:16:00,780 --> 00:16:05,520
 Tiene uno que siempre estÃ¡ ahÃ­, estÃ¡tico
 e integrado en el cÃ³digo QR.

241
00:16:05,520 --> 00:16:09,700
 Pero cada vez que alguien intenta contactar
 con Ã©l a travÃ©s de Wi-Fi Direct,

242
00:16:09,700 --> 00:16:14,400
 Va a generar un nuevo conjunto Ãºnico
 de claves pÃºblicas y privadas.

243
00:16:14,400 --> 00:16:18,740
 Una vez que lo consiga, tendrÃ¡ todo lo necesario
 para derivar un acuerdo compartido.

244
00:16:18,740 --> 00:16:21,380
 Clave secreta de sesiÃ³n.

245
00:16:21,380 --> 00:16:24,620
 Ãl tiene la clave pÃºblica
 del configurador.

246
00:16:24,620 --> 00:16:29,820
 Y el configurador ha demostrado
 su valÃ­a, se ha autenticado ante

247
00:16:29,820 --> 00:16:34,320
 el inscrito. Dijo: mira, estoy autenticado
 para hablar contigo porque

248
00:16:34,320 --> 00:16:37,220
 SÃ© cuÃ¡l es tu clave pÃºblica.

249
00:16:37,220 --> 00:16:38,480
 Â¿CÃ³mo lo sÃ©?

250
00:16:38,480 --> 00:16:41,900
 Porque aquÃ­ hay algunos datos que
 encriptÃ© con tu clave pÃºblica.

251
00:16:41,900 --> 00:16:45,360
 Y el usuario inscrito puede descifrarlo
 con su clave privada.

252
00:16:45,360 --> 00:16:48,840
 Entonces dice: Â«Vale, estÃ¡ claro que esta
 persona ha escaneado mi cÃ³digo QRÂ».

253
00:16:48,840 --> 00:16:53,560
 cÃ³digo. Por lo tanto, asumirÃ© que se trata de un
 dispositivo de confianza al que puedo escuchar.

254
00:16:53,560 --> 00:16:59,420
 AsÃ­, con la clave pÃºblica del configurador
 y su propia clave pÃºblica, puede

255
00:16:59,420 --> 00:17:02,480
 para crear una clave
 de sesiÃ³n compartida.

256
00:17:02,480 --> 00:17:07,520
 Y ahora envÃ­a una respuesta de autenticaciÃ³n
 DPP al configurador.

257
00:17:07,520 --> 00:17:11,780
 Ãl dice: "Oye, aquÃ­ tienes mi clave
 pÃºblica efÃ­mera que acabo de crear".

258
00:17:11,780 --> 00:17:13,540
 Ahora, solo para ti.

259
00:17:13,540 --> 00:17:18,340
 Y entonces el configurador pide una
 confirmaciÃ³n de autenticaciÃ³n DPP.

260
00:17:18,340 --> 00:17:23,540
 AsÃ­ que ahora todo lo que suceda a partir de este punto
 puede viajar a travÃ©s de un tÃºnel encriptado que

261
00:17:23,540 --> 00:17:29,800
 se creÃ³ como resultado de este intercambio
 de claves de tipo DFI Helman con el pÃºblico

262
00:17:29,800 --> 00:17:31,920
 y claves privadas en ambos lados.

263
00:17:31,920 --> 00:17:35,440
 AsÃ­ que ahora hemos terminado con
 la etapa de autenticaciÃ³n DPP.

264
00:17:35,440 --> 00:17:39,620
 Ahora podemos llegar a la parte divertida con
 una configuraciÃ³n en la que entramos en la

265
00:17:39,620 --> 00:17:45,220
 Etapa de configuraciÃ³n del DPP donde simplemente
 el inscrito dice: "Oye, configurador",

266
00:17:45,220 --> 00:17:47,480
 Â¿Con quiÃ©n deberÃ­a estar hablando?

267
00:17:47,480 --> 00:17:48,500
 Â¿CuÃ¡l es el SSID?

268
00:17:48,500 --> 00:17:51,780
 Â¿QuÃ© credenciales WPA3 necesito?

269
00:17:51,780 --> 00:17:55,300
 AhÃ­ estÃ¡. EnvÃ­a una solicitud de
 configuraciÃ³n y la configuraciÃ³n,

270
00:17:55,300 --> 00:17:59,500
 El configurador responde
 con la informaciÃ³n.

271
00:17:59,500 --> 00:18:05,580
 Lo interesante de esto es que
 la conexiÃ³n Wi-Fi es fÃ¡cil.

272
00:18:05,580 --> 00:18:11,200
 TÃ©cnicamente, el configurador podrÃ­a
 enviarle credenciales 802.1x.

273
00:18:11,200 --> 00:18:15,960
 PodrÃ­a decir: "Oye, mira, estamos
 usando 802.1x en este YOS".

274
00:18:15,960 --> 00:18:19,000
 Red de Ã¡rea local (LAN). Y, como sabes, utiliza un
 nombre de usuario y una contraseÃ±a especÃ­ficos.

275
00:18:19,000 --> 00:18:24,220
 AquÃ­ lo tienes, puedes usarlo cuando
 te autentiques mediante 802.1x, o

276
00:18:24,220 --> 00:18:27,060
 Estamos utilizando un certificado
 digital en la red LAN inalÃ¡mbrica.

277
00:18:27,060 --> 00:18:29,960
 AquÃ­ tienes uno que puedes usar para conectarte
 a esta red LAN inalÃ¡mbrica.

278
00:18:29,960 --> 00:18:33,020
 AsÃ­ que el configurador le darÃ¡ al
 inscrito todo lo que necesita.

279
00:18:33,020 --> 00:18:37,160
 ConÃ©ctate. En ese momento, habremos terminado con
 el protocolo de aprovisionamiento del dispositivo.

280
00:18:37,160 --> 00:18:40,940
 Para que se pueda finalizar
 la conexiÃ³n Wi-Fi Direct.

281
00:18:40,940 --> 00:18:48,180
 AhÃ­ estÃ¡. Y ahora el inscrito puede unirse
 de forma segura mediante WPA3 SAE, el

282
00:18:48,180 --> 00:18:50,140
 LAN inalÃ¡mbrica que desea.

283
00:18:50,140 --> 00:18:54,240
 Para finalizar, algunas reflexiones
 sobre este protocolo.

284
00:18:54,240 --> 00:18:57,980
 Una vez finalizado el aprovisionamiento, el inscrito
 simplemente utiliza los datos entregados.

285
00:18:57,980 --> 00:19:02,160
 credenciales para unirse a la LAN inalÃ¡mbrica,
 como cualquier otra persona que utilice

286
00:19:02,160 --> 00:19:07,960
 Protocolo de enlace SAE. Como ya mencionÃ©, esto tambiÃ©n
 podrÃ­a usarse para implementar WPA3 Enterprise.

287
00:19:07,960 --> 00:19:10,240
 conexiones con ese alumno.

288
00:19:10,240 --> 00:19:12,420
 Eso aÃºn no estÃ¡ ampliamente implementado.

289
00:19:12,420 --> 00:19:18,020
 Probablemente te resultarÃ¡ difÃ­cil encontrar dispositivos
 para los inscritos que sean compatibles.

290
00:19:18,020 --> 00:19:23,780
 Eso. Y se trata de una tecnologÃ­a
 relativamente nueva.

291
00:19:23,780 --> 00:19:28,560
 Por lo tanto, muchos dispositivos aÃºn no son
 compatibles con la conexiÃ³n Wi-Fi fÃ¡cil.

292
00:19:28,560 --> 00:19:31,660
 Ahora podrÃ­as decir: "Un momento,
 tengo esta cÃ¡mara Wi-Fi aquÃ­".

293
00:19:31,660 --> 00:19:36,720
 que comprÃ© hace como ocho aÃ±os
 y que tiene un cÃ³digo QR.

294
00:19:36,720 --> 00:19:39,480
 Y puedo usar eso para
 conectarme al Wi-Fi.

295
00:19:39,480 --> 00:19:44,580
 Simplemente abro la aplicaciÃ³n especial
 de mi cÃ¡mara de vÃ­deo en mi telÃ©fono.

296
00:19:44,580 --> 00:19:45,820
 Descargo esta aplicaciÃ³n especial.

297
00:19:45,820 --> 00:19:47,300
 Escaneo el cÃ³digo QR.

298
00:19:47,300 --> 00:19:48,760
 Bueno, espera un segundo.

299
00:19:48,760 --> 00:19:52,580
 Si estÃ¡s usando una aplicaciÃ³n especial
 en tu smartphone, que tienes que abrir

300
00:19:52,580 --> 00:19:56,720
 del fabricante de esa cÃ¡mara para
 que puedas escanear ese cÃ³digo QR,

301
00:19:56,720 --> 00:19:58,260
 Eso no es esto.

302
00:19:58,260 --> 00:19:59,960
 Eso no es una conexiÃ³n Wi-Fi fÃ¡cil.

303
00:19:59,960 --> 00:20:04,400
 Se trata de un mecanismo patentado especial
 que utiliza ese fabricante.

304
00:20:04,400 --> 00:20:06,560
 para hablar con sus dispositivos.

305
00:20:06,560 --> 00:20:10,780
 Sea como sea que lo hagan, eso no
 va a funcionar con tu termostato.

306
00:20:10,780 --> 00:20:12,200
 o tu bombilla.

307
00:20:12,200 --> 00:20:16,300
 AsÃ­ pues, la Wi-Fi Alliance desarrollÃ³ esto para
 eliminar todos esos sistemas propietarios.

308
00:20:16,300 --> 00:20:20,040
 mecanismos y hacerlo mucho mÃ¡s eficiente.
