<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>El rincón de Zerial &#187; wifi</title>
	<atom:link href="http://blog.zerial.org/tag/wifi/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.zerial.org</link>
	<description>Informática, GNU/Linux, Seguridad, Hacking, Programación, Ocio</description>
	<lastBuildDate>Wed, 08 Feb 2012 20:48:54 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
		<item>
		<title>Nueva infraestructura de red, torre triangular y antenas Yagi para el hacklab</title>
		<link>http://blog.zerial.org/proyectos/nueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab/</link>
		<comments>http://blog.zerial.org/proyectos/nueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab/#comments</comments>
		<pubDate>Wed, 21 Apr 2010 01:18:44 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[hacklab]]></category>
		<category><![CDATA[redes]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1650</guid>
		<description><![CDATA[En el hacklab estamos remodelando la infraestructura de red, en simples palabras lo que buscamos es mejorar la disponibilidad de internet y de los recursos que queremos ofrecer. Para esto hemos pensado junto a xwall en armar una estructura donde poder poner un pc y un par de antenas. El esquema de lo que tenemos [...]]]></description>
			<content:encoded><![CDATA[<p>En el <a href="http://hacklab.cl">hacklab</a> estamos remodelando la infraestructura de red, en simples palabras lo que buscamos es mejorar la disponibilidad de internet y de los recursos que queremos ofrecer. Para esto hemos pensado junto a xwall en armar una estructura donde poder poner un pc y un par de antenas.</p>
<p>El esquema de lo que tenemos en mente es el siguiente:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/DiagramaRedTola.png"><img class="aligncenter size-full wp-image-1656" title="DiagramaRedTola" src="http://blog.zerial.org/wp-content/uploads/2010/04/DiagramaRedTola.png" alt="" width="666" height="319" /></a></p>
<p>Podemos ver tres antenas sobr ela torre triangular, las identifiqué como &#8220;verde&#8221;, &#8220;roja&#8221; y &#8220;negra&#8221;. El color verde simboliza nuestra LAN y nuestra WLAN y la roja nuestra DMZ donde se encuentran nuestros servidores con nombres de personajes de los simpsons.<br />
La idea principal de todo esto es tener dos redes separadas, nuestra WLAN y LAN que simplemente tenga acceso a internet y que nuestra DMZ tenga entrada y salida a internet, mediante una VPN, un tunel o como sea, la idea es dejar abierto los servidores al público y en algun momento (cuando armemos el proyecto) entregar accesos a shell para servicios de anonimato para quienes lo necesiten.</p>
<p><span id="more-1650"></span></p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2010/04/IMG00070-20100411-1501.jpg"><img class="aligncenter size-medium wp-image-1659" title="IMG00070-20100411-1501" src="http://blog.zerial.org/wp-content/uploads/2010/04/IMG00070-20100411-1501-300x225.jpg" alt="" width="460" height="345" /></a></p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Fnueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/proyectos/nueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/proyectos/nueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab/"  data-text="Nueva infraestructura de red, torre triangular y antenas Yagi para el hacklab" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/proyectos/nueva-infraestructura-de-red-torre-triangular-y-antenas-yagi-para-el-hacklab/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Por la razón o la fuerza: WiFi en restaurantes, pubs, etc</title>
		<link>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/</link>
		<comments>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/#comments</comments>
		<pubDate>Sun, 21 Mar 2010 18:50:51 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Anecdotas]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1616</guid>
		<description><![CDATA[Cada vez es más común que en un pub o restaurant haya WiFi para los clientes, pero tambien es muy común que sea sólo para usos &#8220;administrativos&#8221; y no para los clientes. Yo, en lo personal, busco lugares que tengan WiFi para poder estar conectado mientras almuerzo o me tomo una cerveza y muchas veces [...]]]></description>
			<content:encoded><![CDATA[<p>Cada vez es más común que en un pub o restaurant haya WiFi para los clientes, pero tambien es muy común que sea sólo para usos &#8220;administrativos&#8221; y no para los clientes. Yo, en lo personal, busco lugares que tengan WiFi para poder estar conectado mientras almuerzo o me tomo una cerveza y muchas veces me he tenido que ir del lugar por que no tienen WiFi para los clientes aún cuando <em>escaneas</em> redes y ves una que se llama identico al lugar donde estás.<br />
La solución es simple, tienes 5 posibilidades:</p>
<ol>
<li>Te quedas en el lugar sin tener acceso a wifi</li>
<li>Te vas indignado del lugar ya que no te <em>prestaron</em> internet</li>
<li>Te quedas en el lugar y te conectas a una red de otro lugar</li>
<li>Crackeas la clave y te quedas en el lugar</li>
<li>Te vas del lugar, crackeas la red y te vas a otro lugar a conectarte</li>
</ol>
<p>De las 5, yo prefiero dos de ellas: la 3 y la 5. Generalmente son claves WEP y no te demoras nada en obtener la contraseña. Que te digan que el wifi es solo para los dueños o solo para usos administrativo, te dan más ganas de querer conectarte a <em>intrusear</em> qué hay. Es muy típico que tengan la password del router por defecto (admin/admin), puedes hacer MiTM, etc.<br />
Lo que yo no entiendo, es por qué tienen una red WiFi en los pubs o restaurantes &#8220;sólo para usos administrativos&#8221;. Ahora viene mi crítica: Si realmente quieren usar una red sólo para usos administrativos conectense por cable de red o al menos protejan las claves de las redes con un cifrado más potente que el WEP. Está bien si entendemos que no toda la gente sabe crackear redes y no todos van a tener el tiempo de hacerlo, de las 1000 personas que visitan el lugar quizá sólo 1 sabe hacerlo, pero basta con una para que te puedan fastidiar, o por último no le pongas el nombre del lugar, lo hacen sólo para llamar la atención (¿publicidad?).<br />
En fín, si voy a un lugar donde SI hay wifi pero no quieren decirme que clave es, entonces la crackeo y de pasada, los fastidio un poco. ¿Cómo los podemos fastidiar?</p>
<ol>
<li>Nos conectamos sea como sea y sólo por molestar, llamamos al garzón o camarero y le pedimos que si puede reiniciar el router, por que el internet anda muy lento.</li>
<li>Desconectarlos de internet.</li>
<li>Nos ponemos frente al dueño o frente a los camareros, con el notebook, dejando en claro que &#8220;estoy navegandooooo&#8221;</li>
<li>Imprimir en un papel la clave de WiFi y pegarla en la entrada <img src='http://blog.zerial.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </li>
</ol>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fpor-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/"  data-text="Por la razón o la fuerza: WiFi en restaurantes, pubs, etc" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/por-la-razon-o-la-fuerza-wifi-en-restaurantes-pubs-etc/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Estúpida campaña &#8220;Libera tu WiFi&#8221;</title>
		<link>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/</link>
		<comments>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/#comments</comments>
		<pubDate>Sat, 06 Mar 2010 13:48:51 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[redes inalambricas]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1611</guid>
		<description><![CDATA[Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la ridícula fantástica idea de dejar las redes inalámbricas sin clave. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin [...]]]></description>
			<content:encoded><![CDATA[<p>Mientras unos velan por la seguridad de las redes inalambricas y se parten la cabeza buscando algorítmos que sean lo suficientemente seguros, a otros se les ocurre la <a href="http://www.fayerwayer.com/2010/03/terremoto-chile-%C2%BFcomo-libero-mi-wifi/" target="_blank"><del datetime="2010-03-06T13:29:30+00:00">ridícula</del> fantástica idea de dejar las redes inalámbricas sin clave</a>. Para mi, es exáctamente igual a pedir a la gente que deje sus negocios y casas sin llaves y con las puertas abiertas, para que la gente pueda entrar a su casa y llevarse lo que necesite. ¿No es <span style="text-decoration: line-through;">demasiado</span> un poco estúpido? Pues sí, lo es.<br />
Piensen que el tener una red wifi con cifrado WEP ya es inseguro, imaginense sin cifrado.</p>
<p><strong>¿Qué se puede hacer cuando nos encontramos con una red <span style="text-decoration: line-through;">insegura</span> abierta?</strong><br />
Facilmente podemos <em>snifear</em> todo el trafico que está pasando por la red capturando información personal y privada, pudiendo hacer lo que queramos con ella. Se puede prestar para realizar phishing, robo de identidad, claves y accesos para sitios bancarios, robo de credenciales para distintos servicios como twitter, gmail, msn, etc.</p>
<p><strong>¿Cómo puedo aprovecharme de esta campaña?</strong><br />
Fácil. Basta con instalar un <em>honeypot</em> en varios puntos de la ciudad para que la gente piense que &#8220;alguien, amablemente, libero su wifi&#8221;.</p>
<p>Existen otras formas para ayudar a que la gente se comunique, pero esta me parece realmente tonta.</p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Festupida-campana-libera-tu-wifi%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/"  data-text="Estúpida campaña &#8220;Libera tu WiFi&#8221;" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/estupida-campana-libera-tu-wifi/feed/</wfw:commentRss>
		<slash:comments>13</slash:comments>
		</item>
		<item>
		<title>Inseguridad de redes inalámbricas en cafeterias, pubs, hoteles, etc</title>
		<link>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/</link>
		<comments>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 16:02:11 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Interes general]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[ettercap]]></category>
		<category><![CDATA[inseguridad]]></category>
		<category><![CDATA[mitm]]></category>
		<category><![CDATA[sniffer]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1113</guid>
		<description><![CDATA[Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la súper medida de protección que se [...]]]></description>
			<content:encoded><![CDATA[<p><img class="alignleft size-full wp-image-1140" style="margin: 4px;" title="hackwifi" src="http://blog.zerial.org/wp-content/uploads/2009/11/hackwifi.png" alt="hackwifi" width="256" height="147" />Me gustaría escribir un poco sobre el tema de la seguridad en las redes inalámbricas que uno se encuentra cuando va a alguna cafetería, hotel, pub, restorante, etc. Es muy común que sólo las personas que consuman algún producto en el local tengan acceso a wifi, para esto la <strong>súper medida de protección</strong> que se toma es entregar en un papelito la clave de la WiFi y que, aunque no lo crean, generalmente es una clave WEP y más todavía, muchas veces es una clave por defecto entregada por el proveedor. Este tipo de accesos muy pocas veces (por no decir nunca) cuentan con un <em>portal cautivo</em> o <em>captive portal</em>, algún tipo de protección o filtro en un firewall, proxy, etc y para rematar, este tipo de señales son emitidas con los típicos router de marca dlink (sí, esos baratos) o bien uno de marca X que cueste poco dinero.<br />
La mayoría de la gente que acude a éste tipo de lugares, no son expertos informáticos o en seguridad ni tienen mucho conocimiento en temas de protección de información, redes inalámbricas, etc. Generalmente son personas &#8220;normales&#8221; que se compran un portatil (pc, mac o lo que sea) y se conectan a una red donde sea que la pillen. Realizan sus transferencias (desde su banco online), revisan su correo, inician sesión en los servicios que tengan cuenta, chatean, etc sin ni si quiera preocuparse (yo diría que ni si quiera se imaginan) de que alguien puede estar leyendo y/o observando todo lo que está haciendo, filtrando y <strong>guardando</strong> información.</p>
<p><strong>¿Y cómo termina todo esto?</strong><br />
Por ejemplo, con <a href="http://bitelia.com/2009/10/se-filtran-miles-de-contrasenas-de-hotmail" target="_blank">ésto</a>.</p>
<p><span id="more-1113"></span>Como dice mi querido amigo Clark en <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/#comment-72903" target="_blank">un comentario</a> de <a href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/" target="_blank">un post anterior</a>:</p>
<blockquote><p>@Zerial, con respecto a este tema te encuentro toda la razon, sin tener mucho conociento en el tema hice algunas pruebas por una wifi con cifrado wep de una universidad X y chan! claro despues de un rato de acostumbramiento comence a adquirir user y pass de los funcionarios, pc’s, servidores y mas informacion, claro ahora estoy con la duda de dar a conocer sus problemas?, vuelvo a repetir no tengo muchos conocimientos en el tema pero hacerlo fue gratificante como dice @andres. ademas puedo decir que me encanto y me pico el bichito de la curiosidad lo que me lleva a documentarme mejor en el tema! y ahora se que alguien siempre esta escuchando del otro lado :s.</p></blockquote>
<p><img class="size-medium wp-image-1144 alignleft" title="altavoz_espia" src="http://blog.zerial.org/wp-content/uploads/2009/11/altavoz_espia-300x236.jpg" alt="altavoz_espia" width="300" height="236" />No hay que ser un experto, no hay que ser un <span style="text-decoration: line-through;">jajaja</span>hacker ni un experto en seguridad informática, simplemente hay que tener las herramientas para hacerlo y ni si quiera saber ocupar las herramientas al 100%, actualmente con la información que hay en el manual de <em>ettercap</em> es posible lograr muchas cosas. Al igual que en una conversación telefónica, celular o lo que sea, siempre puede haber un tercero que esté filtrando la información, siempre puede existir un &#8220;hombre en el medio&#8221; (MiTM).<br />
No se trata de un tema de paranoia ni nada por el estilo, pero creo que debemos tomar conciencia y tener conocimiento de donde nos estamos conectando, a traves de quien estamos pasando, etc.</p>
<p>En mi caso, cuando me conecto a unas de estas redes no dejo de hacer las cosas que hago siempre, pero me aseguro de que nadie esté &#8220;escuchando&#8221; lo que estoy haciendo. Si me aparece un certificado falso, obviamente no lo voy a aceptar (cosa que el común de la gente si lo hace), no voy a hacer transferencias ni ingresar a la cuenta de mi banco, y si trafico información importante me aseguro de que la información viaje por un canal seguro.</p>
<p>Tal véz deba existir <em>algo</em> que regule éste tipo de cosas.</p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Finseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/"  data-text="Inseguridad de redes inalámbricas en cafeterias, pubs, hoteles, etc" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/inseguridad-de-redes-inalambricas-en-cafeterias-pubs-hoteles-etc/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>kismet + gpsd + gpsdrive = wardriving!</title>
		<link>http://blog.zerial.org/linux/documentacion/kismet-gpsd-gpsdrive-wardriving/</link>
		<comments>http://blog.zerial.org/linux/documentacion/kismet-gpsd-gpsdrive-wardriving/#comments</comments>
		<pubDate>Sat, 21 Nov 2009 12:33:50 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[gps]]></category>
		<category><![CDATA[gpsd]]></category>
		<category><![CDATA[gpsdrive]]></category>
		<category><![CDATA[wardriving]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1130</guid>
		<description><![CDATA[Antes que todo, quisiera agradecer a Leo_, quien donó prestó el GPS para que los del hacklab pudieramos jugar. Y para los que no saben lo que es el Wardriving: Se llama wardriving a la búsqueda de redes inalámbricas Wi-Fi desde un vehículo en movimiento. Implica usar un coche o camioneta y un ordenador equipado [...]]]></description>
			<content:encoded><![CDATA[<p>Antes que todo, quisiera agradecer a <a href="http://twitter.com/acrossmovil" target="_blank">Leo_</a>, quien <span style="text-decoration: line-through;">donó</span> prestó el GPS para que los del <a href="http://hacklab.cl" target="_blank">hacklab</a> pudieramos jugar.<br />
Y para los que no saben lo que es el Wardriving:</p>
<blockquote><p>Se llama <em><strong>wardriving</strong></em> a la búsqueda de <a title="Red inalámbrica" href="http://es.wikipedia.org/wiki/Red_inal%C3%A1mbrica">redes inalámbricas</a> <a title="Wi-Fi" href="http://es.wikipedia.org/wiki/Wi-Fi">Wi-Fi</a> desde un <a title="Vehículo" href="http://es.wikipedia.org/wiki/Veh%C3%ADculo">vehículo</a> en movimiento. Implica usar un coche o camioneta y un ordenador equipado con Wi-Fi, como un <a title="Ordenador portátil" href="http://es.wikipedia.org/wiki/Ordenador_port%C3%A1til">portátil</a> o una <a title="PDA" href="http://es.wikipedia.org/wiki/PDA">PDA</a>, para detectar las redes. Esta actividad es parecida al uso de un escáner para <a title="Radio" href="http://es.wikipedia.org/wiki/Radio">radio</a>.<br />
<em>(Citado textualmente desde Wikipedia.)</em></p></blockquote>
<p>La idea de este post, es hacer un mini tutorial de cómo hice funcionar (gracias a la ayuda de <a href="http://twitter.com/nozelf" target="_blank">Nozelf</a>) el GPS en GNU/Linux junto a las herramientas de <em>sniffing</em> <a href="http://www.kismetwireless.net/" target="_blank">kismet</a> y a <a href="http://gpsdrive.de/" target="_blank">gpsdrive</a>. Debo dejar claro que no enseñaré a configurar el bluetooth ni nada por el estilo, asumo que todo eso ya está configurado.</p>
<p><span id="more-1130"></span></p>
<p>Lo primero que haremos será buscar el dispositivo y asociarlo a nuestra máquina, para esto usaremos <strong>hcitool</strong> y <strong>rfcomm</strong>.</p>
<p><code>[root@balcebu ~]# hcitool scan<br />
Scanning ...<br />
	00:02:C7:15:B3:A3	BTGPS 15B3A3<br />
[root@balcebu ~]# rfcomm bind /dev/rfcomm0 00:02:C7:15:B3:A3<br />
[root@balcebu ~]#</code></p>
<p>Para ver si el GPS está entregando algún tipo de información, podemos hacer un <em>cat</em> directamente al dispositivo.</p>
<p><code>[root@balcebu ~]# cat /dev/rfcomm0<br />
PGSA,A,1,,,,,,,,,,,,,50.0,50.0,50.0*05<br />
$GPRMC,000211.991,V,0000.0000,N,00000.0000,E,0.000000,,101102,,*0A<br />
$GPVTG,,T,,M,0.000000,N,0.000000,K*4E<br />
$GPGGA,000212.991,0000.0000,N,00000.0000,E,0,00,50.0,0.0,M,0.0,M,0.0,0000*76<br />
$GPGSA,A,1,,,,,,,,,,,,,50.0,50.0,50.0*05<br />
$GPRMC,000212.991,V,0000.0000,N,00000.0000,E,0.000000,,101102,,*09<br />
$GPVTG,,T,,M,0.000000,N,0.000000,K*4E<br />
$GPGGA,000213.991,0000.0000,N,00000.0000,E,0,00,50.0,0.0,M,0.0,M,0.0,0000*77<br />
$GPGSA,A,1,,,,,,,,,,,,,50.0,50.0,50.0*05<br />
$GPRMC,000213.991,V,0000.0000,N,00000.0000,E,0.000000,,101102,,*08<br />
$GPVTG,,T,,M,0.000000,N,0.000000,K*4E<br />
$GPGGA,000214.991,0000.0000,N,00000.0000,E,0,00,50.0,0.0,M,0.0,M,0.0,0000*70<br />
$GPGSA,A,1,,,,,,,,,,,,,50.0,50.0,50.0*05<br />
$GPRMC,000214.991,V,0000.0000,N,00000.0000,E,0.000000,,101102,,*0F<br />
$GPVTG,,T,,M,0.000000,N,0.000000,K*4E<br />
$GPGGA,000215.991,0000.0000,N,00000.0000,E,0,00,50.0,0.0,M,0.0,M,0.0,0000*71</code></p>
<p>Hasta ahora todo en orden. Ahora debemos configurar el <em>kismet</em>, el fichero de configuración que tengo yo es:</p>
<blockquote><p>version=2007.09.R1<br />
servername=Kismet<br />
suiduser=zerial<br />
networkmanagersleep=true<br />
source=iwlagn,wlan0,iwl<br />
vapdestroy=true<br />
channelhop=true<br />
channelvelocity=5<br />
channelsplit=true<br />
defaultchannels=IEEE80211b:1,6,11,2,7,3,8,4,9,5,10<br />
defaultchannels=IEEE80211g:1,6,11,2,7,3,8,4,9,5,10<br />
defaultchannels=IEEE80211a:36,40,44,48,52,56,60,64<br />
defaultchannels=IEEE80211ab:1,6,11,2,7,3,8,4,9,5,10,36,40,44,48,52,56,60,64<br />
tcpport=2501<br />
allowedhosts=127.0.0.1<br />
bindaddress=127.0.0.1<br />
maxclients=5<br />
gps=true<br />
gpshost=localhost:2947<br />
gpsmodelock=false<br />
alert=NETSTUMBLER,10/min,1/sec<br />
alert=WELLENREITER,10/min,1/sec<br />
alert=LUCENTTEST,10/min,1/sec<br />
alert=DEAUTHFLOOD,10/min,2/sec<br />
alert=BCASTDISCON,10/min,2/sec<br />
alert=CHANCHANGE,5/min,1/sec<br />
alert=AIRJACKSSID,5/min,1/sec<br />
alert=PROBENOJOIN,10/min,1/sec<br />
alert=DISASSOCTRAFFIC,10/min,1/sec<br />
alert=NULLPROBERESP,10/min,1/sec<br />
alert=BSSTIMESTAMP,10/min,1/sec<br />
alert=MSFBCOMSSID,10/min,1/sec<br />
alert=LONGSSID,10/min,1/sec<br />
alert=MSFDLINKRATE,10/min,1/sec<br />
alert=MSFNETGEARBEACON,10/min,1/sec<br />
alert=DISCONCODEINVALID,10/min,1/sec<br />
alert=DEAUTHCODEINVALID,10/min,1/sec<br />
allowkeytransmit=true<br />
writeinterval=300<br />
trackivs=false<br />
sound=false<br />
soundplay=/usr/bin/play<br />
sound_new=${prefix}/share/kismet/wav/new_network.wav<br />
sound_traffic=${prefix}/share/kismet/wav/traffic.wav<br />
sound_junktraffic=${prefix}/share/kismet/wav/junk_traffic.wav<br />
sound_alert=${prefix}/share/kismet/wav/alert.wav<br />
speech=false<br />
festival=/usr/bin/festival<br />
flite=false<br />
darwinsay=false<br />
speech_voice=default<br />
speech_type=nato<br />
speech_encrypted=New network detected, s.s.i.d. %s, channel %c, network encrypted.<br />
speech_unencrypted=New network detected, s.s.i.d. %s, channel %c, network open.<br />
ap_manuf=ap_manuf<br />
client_manuf=client_manuf<br />
metric=false<br />
waypoints=true<br />
waypointdata=/home/zerial/.gpsdrive/way.txt<br />
waypoint_essid=true<br />
alertbacklog=50<br />
logtypes=dump,network,csv,xml,weak,cisco,gps<br />
trackprobenets=true<br />
noiselog=false<br />
corruptlog=true<br />
beaconlog=true<br />
phylog=true<br />
mangledatalog=true<br />
fuzzycrypt=wtapfile,wlanng,wlanng_legacy,wlanng_avs,hostap,wlanng_wext,ipw2200,ipw2915<br />
fuzzydecode=wtapfile,radiotap_bsd_a,radiotap_bsd_g,radiotap_bsd_bg,radiotap_bsd_b,pcapfile<br />
netfuzzycrypt=true<br />
dumptype=wiretap<br />
dumplimit=0<br />
logdefault=Kismet<br />
logtemplate=%n-%d-%i.%l<br />
piddir=/var/run/<br />
configdir=%h/.kismet/<br />
ssidmap=ssid_map<br />
groupmap=group_map<br />
ipmap=ip_map</p></blockquote>
<p><em><strong>Nota</strong>: Tuve que instalar una version antigua de Kismet ya que tuve conflictos con la más nueva.</em><br />
Cuando tengamos configurado kismet y, antes de ejecutarlo, debemos setear nuestra interfáz en modo monitor y correr <strong>gpsd</strong>. Lo primero va a depender del driver que estemos usando.<br />
En los casos más comunes son:</p>
<p>Intel, broadcom, ralink, realtek, entre otas:<br />
<code># iwconfig wlan0 mode monitor</code><br />
En la mayoría:<br />
<code># airmon-ng wlan0 start</code><br />
En las con madwifi  (atheros, zydass)<br />
<code># wlanconfig ath create wlandev wifi0 wlanmode monitor</code><br />
Y el <strong>gpsd</strong> lo corremos:<br />
<code># gpsd -F /tmp/gps.socket /dev/rfcomm0</code><br />
Ya podemos arrancar el kismet. La pantalla que veremos será algo similar a:</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/11/kismet.png"><img src="http://blog.zerial.org/wp-content/uploads/2009/11/kismet-300x141.png" alt="kismet" title="kismet" width="300" height="141" class="aligncenter size-medium wp-image-1135" /></a></p>
<p>Son todas las redes que captura nuestra interfáz wireless. Pero a lo que nosotros nos interesa, es el fichero <strong>Way Points</strong> que se está guardando, según nuestro <em>kismet.conf</em>, en el directorio <strong>~/.gpsdrive/way.txt</strong>.</p>
<p><code>[zerial@balcebu ~]$ cat ~/.gpsdrive/way-ssid.txt<br />
GASPAR	-33.442875  -70.598656<br />
RED_ANDRES	-33.442886  -70.598724<br />
EDSOIT	-33.442875  -70.598656<br />
jaguar house	0.000000  0.000000<br />
Visitas Jaguar	0.000000  0.000000<br />
Rodrigo_2008	-33.442875  -70.598656<br />
&lt;no ssid&gt;	-33.442886  -70.598724<br />
costa2	-33.442881  -70.598656<br />
SUPERTALDO	-33.442886  -70.598724<br />
Fidelizador.com	-33.442881  -70.598656<br />
CDAguilucho	-33.442875  -70.598656<br />
CDAguilucho	-33.442875  -70.598656<br />
CDAguilucho	-33.442881  -70.598656<br />
CDAguilucho	-33.442881  -70.598656<br />
WebSTAR	-33.442875  -70.598656<br />
Prueba	-33.442881  -70.598656&lt;/no&gt;</code></p>
<p>Lo que vemos son los nombres de las señales, longitud y latitud. Ya con toda ésta información, podemos &#8220;graficarla&#8221; en algun mapa, por ejemplo, el de gpsdrive.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2009/11/gpsdrive.png"><img src="http://blog.zerial.org/wp-content/uploads/2009/11/gpsdrive-300x187.png" alt="gpsdrive" title="gpsdrive" width="300" height="187" class="aligncenter size-medium wp-image-1137" /></a></p>
<p>Aún no configuro bien ni cargo los mapas que corresponden, por lo que el GPSDrive me muestra la información un tanto ilegible, pero podemos ver que si está posicionando la información capturada por kismet. Lamentablemente no puedo hacer más zoom.<br />
Otra opción sería traspasar los datos de WayPoints a KML para que pueda ser interpretado por Google Earth, tambien podemos introducir las coordinadas manualmente para ir graficando.</p>
<p>La idea es la siguiente, montar una antena en un auto y salir con los portátiles a recorrer la ciudad capturando éste tipo de información y graficandolo en un mapa para luego compartirla y tener un mapa con las redes de la ciudad. El próximo post relacionado a este tema, será cuando haga wardriving, subiré fotos y todo eso.</p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Flinux%2Fdocumentacion%2Fkismet-gpsd-gpsdrive-wardriving%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/linux/documentacion/kismet-gpsd-gpsdrive-wardriving/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/linux/documentacion/kismet-gpsd-gpsdrive-wardriving/"  data-text="kismet + gpsd + gpsdrive = wardriving!" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/linux/documentacion/kismet-gpsd-gpsdrive-wardriving/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Crackeando redes Wi-Fi usando aircrack</title>
		<link>http://blog.zerial.org/seguridad/crackeando-redes-wi-fi-usando-aircrack/</link>
		<comments>http://blog.zerial.org/seguridad/crackeando-redes-wi-fi-usando-aircrack/#comments</comments>
		<pubDate>Mon, 16 Nov 2009 23:42:19 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[aircrack]]></category>
		<category><![CDATA[crack]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1104</guid>
		<description><![CDATA[En el Hackmeeting 2009 se tenía pensado realizar una charla o taller de cómo crackear redes Wifi usando aircrack lo que, lamentablemente, no se realizó. Los chicos que nos visitaron desde Bolivia estában bastante entusiasmados por este taller y cuando se fueron me dijieron ¡acuerdate de enviaros un manual de aircrack!. El siguiente tutorial o [...]]]></description>
			<content:encoded><![CDATA[<p>En el <a href="http://hackmeeting.kernelhouse.org" target="_blank">Hackmeeting</a> 2009 se tenía pensado realizar una charla o taller de cómo crackear redes Wifi usando <a href="http://aircrack-ng.org" target="_blank">aircrack</a> lo que, lamentablemente, no se realizó. Los chicos que nos visitaron desde Bolivia estában bastante entusiasmados por este taller y cuando se fueron me dijieron <em>¡acuerdate de enviaros un manual de aircrack!</em>. El siguiente tutorial o guía rápida para crackear redes wifi está dedicado a ellos.</p>
<p><img class="aligncenter size-full wp-image-1106" title="aircrack-logo" src="http://blog.zerial.org/wp-content/uploads/2009/11/aircrack-logo.jpg" alt="aircrack-logo" width="226" height="110" /></p>
<blockquote><p>Aircrack-ng is an 802.11 WEP and WPA-PSK keys cracking program that can recover keys once enough data packets have been captured. It implements the standard FMS attack along with some optimizations like KoreK attacks, as well as the all-new PTW attack, thus making the attack much faster compared to other WEP cracking tools.</p>
<p>In fact, Aircrack-ng is a set of tools for auditing wireless networks.</p>
<p>http://aircrack-ng.org</p></blockquote>
<p>En español y en simples palabras, aircrack-ng es una suite de herramientas que nos permiten auditar redes inalámbricas.</p>
<p>Básicamente, lo que voy a mostrar es cómo encontrar la clave de una red wifi cifrada con WEP. Las herramientas que utilizaremos serán <strong>airmon-ng</strong>, <strong>airodump-ng</strong>, <strong>aireplay-ng</strong> y <strong>aircrack-ng</strong>.</p>
<p><span id="more-1104"></span></p>
<ol>
<li><strong>airmon</strong>: La usaremos para levantar nuestra interfáz wifi en modo monitor</li>
<li><strong>airodump</strong>: Para capturar los paquetes que recibe nuestra intefáz en modo monitor</li>
<li><strong>aireplay</strong>: Para crear una autentificación falsa y poder inyectar paquetes, si es que nuestro hardware lo permite</li>
<li><strong>aircrack</strong>: Para interpretar los datos capturados con airodump y poder obtener la clave</li>
</ol>
<p>El primer paso será <em>setear</em> nuestra interfáz wifi en modo monitor, ejecutamos:<br />
<code># airmon-ng start <em>wlan0</em></code><br />
Cambiamos <em>wlan0</em> por el nombre de nuestra interfáz de red wireless (la podemos ver ejecutando <em>iwconfig</em>). Yo usaré <em>wlan0</em> para todos los ejemplos. Veremos que se creo otra interface llamada <em>mon0</em> o algo similar.<br />
Este paso se puede realizar de varias formas dependiendo del driver que usemos, generalmente para las atheros o para las que usen el driver madwifi, tenemos que usar wlanconfig.<br />
<code># wlanconfig ath0 create wlandev wifi0 wlanmode monitor</code><br />
Algunos drivers nos permiten cambiar el estado a monitor directamente usando iwconfig:<br />
<code># iwconfig wlan0 mode monitor</code><br />
Bueno, una véz lista nuestra interfáz en modo monitor tenemos que ejecutar la utilidad que nos permitirá capturar los datos que están volando. Ejecutamos:</p>
<p><code># airodump-ng wlan0</code><br />
Veremos una pantalla similar a:</p>
<p><img src="http://blog.zerial.org/wp-content/uploads/2009/11/1.png" alt="1" title="1" width="543" height="274" class="aligncenter size-full wp-image-1114" /></p>
<p>De izq. a derecha tenemos:<br />
<strong>bssid</strong>: mac del access point<br />
<strong>beacons</strong>: paquetes &#8220;basura&#8221;<br />
<strong>#Data</strong>: paquetes útiles<br />
<strong>#/s</strong>: paquetes por segundo<br />
<strong>CH</strong>: canal<br />
<strong>Enc</strong>: cifrado<br />
<strong>ESSID</strong>: nombre de la señal</p>
<p>Nuestro objetivo es la red llamada &#8220;club&#8221;. Entonces ejecutamos <em>airodump-ng</em> con los parámetros necesarios para que se encoque unicamente en su mac y su canal.</p>
<p><code># airodump-ng -w output --channel 6 --bssid 00:02:CF:B4:DC:5B wlan0</code></p>
<p><strong>-w </strong>: archivo para guardar los datos capturados<br />
<strong>&#8211;channel</strong>: el canal<br />
<strong>&#8211;bssid</strong>: la mac del access point</p>
<p>Utilizaremos dos herramientas más para la inyección de paquetes. La inyección de paquetes nos sirve par &#8220;obligar&#8221; al roueter a que trafique y nos envie los #Data que necesitamos.<br />
Primero, utilizaremos <strong>aireplay-ng</strong> para generar una autentificación falsa.</p>
<p><code># aireplay-ng -1 64 -a 00:02:CF:B4:DC:5B -h 00:1E:65:CB:29:64  wlan0</code></p>
<p>Pasamos la MAC de nuestro objetivo bajo el parametro <em>-a</em> y nuestra MAC mediante <em>-h</em>. Con <strong>-1</strong> indicamos que usaremos el modo de ataque numero 1.</p>
<p>Mientras esperamos que se generere la autentificación false, dejamos corriendo el aireplay en modo de ataque 3, para que inyecte paquetes.</p>
<p><code># aireplay-ng -3 -b 00:02:CF:B4:DC:5B -h 00:1E:65:CB:29:64  wlan0</code></p>
<p>No explicaré detalladamente los tipos de ataques o los argumentos del aireplay, para eso pueden hacer<br />
<code># aireplay-ng --help</code><br />
o bien leer el man.</p>
<p>Cuando tengamos todos los ataques corriendo y el airodump capturando paquetes, podremos ver una pantalla como:</p>
<p><img src="http://blog.zerial.org/wp-content/uploads/2009/11/2.png" alt="2" title="2" width="501" height="135" class="aligncenter size-full wp-image-1117" /></p>
<p>Si nos damos cuenta, podemos ver que el campo <strong>#/s</strong> esta en 500 lo que quiere decir que esta capturando 500 paquetes por segundo. Con 5 mil o 10 mil paquetes, ya deberiamos tener la password. En el peor de los casos con 20 o 40 mil. El campo <strong>#Data</strong> nos indica cuantos paquetes hemos capturado.</p>
<p>Por mientras, en otra consola podemos ejecutar el aircrack para que interprete los datos capturados y nos muestre la password WEP.</p>
<p><code># aircrack-ng output*.cap</code></p>
<p><img src="http://blog.zerial.org/wp-content/uploads/2009/11/3.png" alt="3" title="3" width="501" height="206" class="aligncenter size-full wp-image-1119" /></p>
<p>Listo, ya tenemos la clave.</p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fcrackeando-redes-wi-fi-usando-aircrack%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/seguridad/crackeando-redes-wi-fi-usando-aircrack/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/seguridad/crackeando-redes-wi-fi-usando-aircrack/"  data-text="Crackeando redes Wi-Fi usando aircrack" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/crackeando-redes-wi-fi-usando-aircrack/feed/</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
		<item>
		<title>Atacando desde el corazón</title>
		<link>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/</link>
		<comments>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/#comments</comments>
		<pubDate>Mon, 09 Nov 2009 00:27:39 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Historias]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[wep]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[wireless]]></category>
		<category><![CDATA[wpa]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/?p=1074</guid>
		<description><![CDATA[Hay dos técnicas para atacar un objetivo desde &#8220;el corazón&#8221;, una es ingresando remotamente a alguno de los servidores mediante algún servicio o alguna vulnerabilidad en el sitio web y la segunda, es ingresando directamente a la red de área local o LAN. Existen muchas vulnerabilidades conocidas y comunes que nos permiten ingresar a lugares [...]]]></description>
			<content:encoded><![CDATA[<p>Hay dos técnicas para atacar un objetivo desde &#8220;el corazón&#8221;, una es ingresando remotamente a alguno de los servidores mediante algún servicio o alguna vulnerabilidad en el sitio web y la segunda, es ingresando directamente a la red de área local o LAN. Existen muchas vulnerabilidades conocidas y comunes que nos permiten ingresar a lugares confidenciales de nuestro objetivo, donde podemos rescatar informacion sensible de lo que buscamos como usuarios, accesos a sistemas o servidores, etc.<br />
Para llevar acabo el segundo plan, es necesario conocimientos en seguridad de redes WiFi, ésta técnica es más divertida y práctica que la anterior.</p>
<p>La idea de este post es explicarles, en base a mi experiencia, ambas técnicas. En especial la segunda. Existen muchas empresas que exhiben su red en una señal wifi <span style="text-decoration: line-through;">pública</span> con cifrado WEP y es por esto que quiero dar mayor énfasis a éste tipo de penetración.</p>
<p><span id="more-1074"></span></p>
<p>En el primer caso, tenemos el ingreso al servidor objetivo mediante alguna vulnerabilidad en los sitios o servicios que hospeda nuestra víctima. En este ejemplo, sólo me referiré al servicio http.<br />
El esquema es mas o menos así:</p>
<p><img class="aligncenter size-full wp-image-1082" title="landmz" src="http://blog.zerial.org/wp-content/uploads/2009/11/landmz.png" alt="landmz" width="273" height="121" /></p>
<p>Lo que quiero explicar es muy simple, tenemos ese portatil que seriamos nosotros, los atacantes, y en el recuadro celeste, los servidores conectados en una red de área local (lan) o en una zona desmilitarizada (dmz). La idea es ingresar a ese recuadro celeste sea como sea, aprovechandose de algun servidor mal configurado o sitio que exponga alguna vulnerabilidad y, cuando estemos dentro, empezar a saltar a los otros servidores y ganar acceso poco a poco a toda la red. Una vez que tengamos acceso a uno de los servidores dentro del área celeste, podremos usar herramientas para detectar otras máquinas, por ejemplo el conocido <a href="http://nmap.org" target="_blank">nmap</a>. Con ésta herramienta, podremos escanear segmentos y subsegmentos completos, hacer pings a múltiples direcciones y a distintos servicios y detectar cosas como la mac de cada equipo, servicios que ofrecen, hostname, etc.</p>
<p>Ahora quiero pasar al punto dos, que es lo que más me gusta.</p>
<p><img class="alignleft size-medium wp-image-1078" style="margin: 5px;" title="wiki-cracked" src="http://blog.zerial.org/wp-content/uploads/2009/11/wiki-cracked-300x160.jpg" alt="wiki-cracked" width="210" height="112" />El cifrado <a href="http://es.wikipedia.org/wiki/WEP" target="_blank">WEP</a> es muy vulnerable y muy fácil de <em>crackear</em>, ya sea <a href="http://it.toolbox.com/blogs/unwired/wep-encryption-40-64-104-128-bitwhats-the-difference-12705" target="_blank">64 o 128bits</a>, en un par de minutos es posible obtener la contraseña. Aunque existen métodos de cifrado como <a href="http://es.wikipedia.org/wiki/WPA" target="_blank">WPA</a> que son mucho más seguros y requiere un diccionario para lograr descifrar la contraseña, lo que hace que sea poco probable de hacerlo.<br />
Bueno, teniendo en cuenta todos estos antecedendes resulta increible que aún existan empresas u organismos (inclusive del gobierno) que estén exponiendo su red vía wifi con cifrado WEP. Pero para nosotros, esto es bueno, ya que nos podemos aprovechar ya sea para obtener internet free o para lo que queramos hacer <img src='http://blog.zerial.org/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>Cuando nos logramos conectar a una red wifi de una empresa, la cual está mal configurada y si a ésto, sumamos que el firewall (si es que tienen) está casi configurado por defecto, es todo mucho más fácil. Existen casos en que subsegmentan y dividen la red por departamento o bien aislan los servidores de los pc de escritorio, pero lo hacen solo cambiandoles las direcciones ip, muchas veces ni si quiera crean reglas en el firewall para que estas maquinas no se puedan ver o bien crear una zona desmilitarizada para los servidores. Cuando ésto sucede, nosotros lo único que debemos hacer es camiarnos la IP a una que esté dentro del rango y listo, ya somos parte de &#8220;la red de servidores&#8221;. Para descubrir que rango de IP debemos usar para ir cambiando de departamento o para ingresar a zonas &#8220;privilegiadas&#8221;, podemos utilizar la misma herramienta que propuse en el punto 1: <a href="http://nmap.org" target="_blank">nmap</a>. Tambien podemos utilizar algún sniffer como <a href="http://wireshark.org" target="_blank">wireshark</a> o <a href="http://ettercap.sf.net" target="_blank">ettercap</a> para descubrir información interesante.</p>
<p>Existe el caso donde los servidores no están alojados fisicamente en la misma empresa, pero perfectamente con un poco de ingenio e imaginación podemos obtener la información de acceso a los servidores estándo dentro de la red, filtrando y analizando la informaicón, por ejemplo realizando un ataque MiTM, envenenando la red. Cuando ya formamos parte de la red, es mucho más fácil analizar el tráfico de la red, escanear máquinas e intentar ganar accesos a alguna de ellas y con una red wifi &#8220;protegida&#8221; con WEP no nos deberíamos tardar más de 1 hora en hacerlo.</p>
<p>Cuando empezamos a escanear nos encontramos con varias sorpresas, desktop con windows, servidores ftp, servidores de impresion, routers sin clave, etc. Nos podemos divertir un rato mandando a imprimir algunos mensajes, enviando mensajes dentro de la red de windows (el típico <em>winpopup ó net send</em>). Es muy típico encontrarse accesos a Terminal Servers, directorios compartidos con Samba (incluso computadores enteros compartidos con Samba), etc.</p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fseguridad%2Fatacando-desde-el-corazon%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/seguridad/atacando-desde-el-corazon/"  data-text="Atacando desde el corazón" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/seguridad/atacando-desde-el-corazon/feed/</wfw:commentRss>
		<slash:comments>7</slash:comments>
		</item>
		<item>
		<title>Fin de semana en el Hacklab: La antena</title>
		<link>http://blog.zerial.org/proyectos/fin-de-semana-en-el-hacklab-la-antena/</link>
		<comments>http://blog.zerial.org/proyectos/fin-de-semana-en-el-hacklab-la-antena/#comments</comments>
		<pubDate>Mon, 18 Feb 2008 13:29:33 +0000</pubDate>
		<dc:creator>Zerial</dc:creator>
				<category><![CDATA[Mis cosas]]></category>
		<category><![CDATA[Proyectos]]></category>
		<category><![CDATA[antena]]></category>
		<category><![CDATA[hacklab]]></category>
		<category><![CDATA[wifi]]></category>

		<guid isPermaLink="false">http://blog.zerial.org/2008/02/18/fin-de-semana-en-el-hacklab-la-antena/</guid>
		<description><![CDATA[El fin de semana recien pasado nos reunimos en el Hacklab para rearmar la antena y una estructura que nos permita dejarla fija. Largas horas en el techo de la casa, buscando señales, fijando la antena y por obviamente tomando cerveza. Logramos conectarnos a una señal que según estudios anteriores era de 5mbps, con una [...]]]></description>
			<content:encoded><![CDATA[<p>El fin de semana recien pasado nos reunimos en el <a href="http://hackreta.org">Hacklab</a> para rearmar la antena y una estructura que nos permita dejarla fija.</p>
<p><a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06772_595.jpg" title="dsc06772_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06772_595.thumbnail.jpg" alt="dsc06772_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06778_595.jpg" title="dsc06778_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06778_595.thumbnail.jpg" alt="dsc06778_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06784_595.jpg" title="dsc06784_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06784_595.thumbnail.jpg" alt="dsc06784_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06811_595.jpg" title="dsc06811_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06811_595.thumbnail.jpg" alt="dsc06811_595.jpg" /></a></p>
<p>Largas horas en el techo de la casa, buscando señales, fijando la antena y por obviamente tomando cerveza. Logramos conectarnos a una señal que según estudios anteriores era de 5mbps, con una &#8220;potencia&#8221; entre -76 y -82dBm logramos conectarnos y descargar a grandes velocidades. En un principio las descargas no bajaban de los 60kb/s y llegando a un tope de 140kb/s, poco a poco fuimos moviendo la antena y apuntandola mejor hasta lograr una conexion optima, descargando a una velocidad entre 250 y 300kb/s. Ya estabamos satisfechos y bajamos al laboratorio a actualizar los PC, a instalar, en fin, a &#8220;aprovechar&#8221; nuestro gran ancho de banda.<br />
Durante la noche logramos logramos un record de descarga a <strong>620kb/s </strong>, conectados con una velocidad de subida y bajada de 6000kbps.<br />
Asi quedo la antena:</p>
<p style="text-align: center"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06858_595.jpg" alt="dsc06858_595.jpg" /><br />
<a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06860_595.jpg" title="dsc06860_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06860_595.thumbnail.jpg" alt="dsc06860_595.jpg" /></a> <a href="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06861_595.jpg" title="dsc06861_595.jpg"><img src="http://blog.zerial.org/wp-content/uploads/2008/02/dsc06861_595.thumbnail.jpg" alt="dsc06861_595.jpg" /></a></p>
<div id="bottomcontainerBox" style="border:1px solid #808080;">
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<iframe src="http://www.facebook.com/plugins/like.php?href=http%3A%2F%2Fblog.zerial.org%2Fproyectos%2Ffin-de-semana-en-el-hacklab-la-antena%2F&amp;layout=button_count&amp;show_faces=false&amp;width=85&amp;action=like&amp;font=verdana&amp;colorscheme=light&amp;height=21" scrolling="no" frameborder="0" style="border:none; overflow:hidden; width=85px; height:21px;" allowTransparency="true"></iframe></div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<g:plusone size="medium" href="http://blog.zerial.org/proyectos/fin-de-semana-en-el-hacklab-la-antena/"></g:plusone>
			</div>
			<div style="float:left; width:85px;padding-right:10px; margin:4px 4px 4px 4px;height:30px;">
			<a href="http://twitter.com/share" class="twitter-share-button" data-url="http://blog.zerial.org/proyectos/fin-de-semana-en-el-hacklab-la-antena/"  data-text="Fin de semana en el Hacklab: La antena" data-count="horizontal" data-via="Zerial">Tweet</a>
			</div>			
			</div><div style="clear:both"></div><div style="padding-bottom:4px;"></div>]]></content:encoded>
			<wfw:commentRss>http://blog.zerial.org/proyectos/fin-de-semana-en-el-hacklab-la-antena/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
	</channel>
</rss>

