Hace 15 años | Por jss a vicente-navarro.com
Publicado hace 15 años por jss a vicente-navarro.com

En el estado actual de las cosas, la clave de una red WiFi encriptada con una clave WEP de 104 bits se puede recuperar fácilmente consiguiendo capturar entre unos 40000 y 90000 paquetes que contengan vectores de inicialización débiles (aircrack-ptw). Además, con las técnicas adecuadas, es muy fácil conseguir que un AP (Access Point) mande todos esos paquetes a gran velocidad, siendo posible conseguirlos en cuestión de minutos.

Comentarios

Stash

#2 Esto es como el día de la marmota, pero mola.

Si hay un cliente asociado al punto de acceso, anotas su mac, te la colocas en tu tarjeta y solucionado en la mayoría de los casos. (en Linux macchanger --mac [mac])

#4 Con wpa tienes prácticamente asegurado el sistema salvo que la passphrase sea debil. Se tiene que recurrir a ataque por fuerza bruta y eso complica en exceso las cosas.

La mejor protección no es un Sistema Operativo.

D

shh shh no difundáis esto que no quiero que lo lea mi vecino

Stash

#12 A ver, una cosa es intentar asaltar tu equipo y otra snifar tu red. Si usas un cliente de correo pop3, smtp estandar las passwords van en claro y una vez obtenida la clave WEP no necesito ni asociarme a tu punto de acceso para saber todos los datos de tu correo, usuario y contraseña. A partir de ahí es cuestión de esperar a que caiga algo interesante en tu correo.

Por otra parte Debian no es sino una distribución de paquetes. Paquetes que tiene errores e inseguridades y que se pueden explotar o no en función de lo actualizado de tu sistema o de la existencia de un 0-day exploit.

Por otro lado échale un vistazo a airpwn verás la cantidad de cosas que te permite hacer sobre tu tráfico para hacer lo que me de casi la gana.

#14 El problema está en abrir puertos. Como dice una frase en BackTrack "Cuanto más silencioso llegues a ser, más podrás escuchar".

#11 Hay un pequeño problema en compartir la Wifi, y se que voy a sonar paranoico. ¿Que ocurriría si tu vecino se dedica a ver porno infantil? La ip está asociada a tu línea, y tu eres el titular. Tendrás que vértelas con la justicia para demostrar que no has sido tu....

#7 ¿Puedes pasar el enlace, please? No conocía exploits en WPA. (Nunca se sabe todo de todo)

sirberic

la estrategia para estar "seguro" es bloqueo mac y wpa-tskip radius y ni aún así. Aunque la verdad no se para qué tanta tontería... usan tu wifi, y ? si quieres puedes jugar con ellos alterando el tcp y si te molestan mucho directamente les tiras...

la mejor protección es usar debian.

D

Oye, yo sigo con mi encriptación WEP más que nada para que sea un esfuerzo usar mi WiFi. Pero si alguien es capaz de hacer estas cosas (descubrir la clave y de paso, que también lo tengo activado, el filtrado mac), merece usar mi WiFi. No es el fin del mundo.

xenNews

WPA2(Bien configurado) + Filtro por MAC + Activar WIFI sólo cuando se necesite (que en mi caso no es siempre) ==> Probabilidades muy escasas de intrusión en la red, habiendo decenas en mi entorno que están desprotegidas.

#12 ¿En tu equipo? Ya verás cuando te llegue una carta de la Unidad de Delitos Telemáticos o de la Brigada de Investigación Tecnológica porque se ha difundido un virus en la red a través de tu conexión, porque se ha vulnerado una red empresarial, o porque se han detectado contenidos ilegales descargados a través de tú conexión.

Ya verás que gracia.

Lo importante no es proteger únicamente el ordenador, es lo de menos. ¿Crees que a alguien le importan los archivos que tengas tú en el ordenador? Tu red en cambio sí interesa, porque es una pasarela anónima para cualquier individuo que quiera cometer un delito por Internet sin ser descubierto. Se planta en el coche junto a tu casa, conecta, hace su trabajo y desaparece. ¿A quién le va a llegar la denuncia? A ti.

Eso, sin tener en cuenta asuntos más sencillos como que algún listo acapare todo tu ancho de banda, claro.

D

#4 la estrategia para estar "seguro" es bloqueo mac y wpa-tskip radius y ni aún así.

Efectivamente, el bloqueo de mac no sirve para nada. WPA sí, si la gente supiera escoger sus claves, que no sabe.

Radius no es para casa.

Esto sí:
http://www.cacetech.com/products/airpcap-tx.htm

si quieres puedes jugar con ellos alterando el tcp

La única pega es no poder verle la cara al mismo tiempo.

D

Juas, una nvidia 9800GTX y el software diseñado para tal fín, y ni wpa ni wep ni na. Se sacan las claves como churros. lol

santiagogf89

#11 si la gente la usara como es debido, no habría ningun problema en compartirla, pero cada uno hace lo que le da la gana.

Mi bloque de vecinos pagamos dos conexiones entre todo el bloque,y las compartimos, por 5 € al mes tengo conexión!(Somos 10 familias)y de momento no ha habido problemas.

Stash

Errónea.

Algunas llegan a saltar con 25.000 paquetes

Stash

Veamos:

#18 Esa es una idea cojonuda que quiero llevar a cabo cuando me cambie de piso. Pagar entre varios una conexión de 10Mb, con priorización de tráfico y almacenamiento en red. Es decir, que se bajen las películas una sola vez para todo el portal y se almacenen en un server compartido para todos.

#20 Depende. Esos firewalls por lo general vienen desactivados y no todos los usuarios saben configurarlo y optimizarlo. Si te refieres a Detección de Intrusiones, van mas orientados a identificar "Comportamientos" sospechosos (floods, DoS, etc) que a identificar un ataque a la clave WEP. Una vez obtenida la clave, lo siguiente es "barrer". Es decir, limpiar el log del router y suele ser bastante efectivo.

#21, #22 lol, yo sigo esperando que alguno de mis vecinos lo intente. El problema de dejarles no es sino que no sabes excatamente que cosas ilegales (descargar/compartir no es ilegal) pueden estar haciendo, pero eso es una cuestión de confianza, nada mas.

#23 Cierto en parte. Cualquier portatil actual viene con Wifi. Un adaptador Wifi lo sacas por 15€. Linux es gratuito y hay miles de páginas donde aprender a usarlo. No es un tema de dinero. Pero llevas toda la razón, igual que otros anteriormente, en que es un tema de que tus vecinos quieran o sepan. De cualquier modo te puedo decir que hay gente cobrando hasta 60€ por reventar las wifis colindantes.

Yo creo que el principal problema no son las Wifis domésticas. Hay multitud de pequeñas oficinas que tienen la Wifi activada y con WEP. Y te puedo asegurar que desde el bar de la esquina he obtenido información bastante comprometedora para la empresa que estaba auditando. El responsable se quedaba a cuadros viendo como desde un bar a 100mts, con dos cafés encima de la mesa, se llevaban su contabilidad, sus informes, todo el correo de su Outlook, las bases de datos de sus alumnos, e imprimían una foto del momento hecha en el bar por la impresora de administración.

knubble

#27 Si la señal de mi wifi apenas llega al comedor de mi casa... como para que le alcance a alguien en una furgoneta con una antena, 6 pisos por debajo de mí. Si aún así le alcanzase para ver mi red, vería 400 redes más, y seguro que alguna estaría sin contraseña, así que ¿para qué molestarse en intentar desencriptar la mía? Si a pesar de todo esto siguiese obstinado con la idea de cogerme prestada la conexión, si lo consiguiese y entonces me ralentizase la conexión, me daría cuenta y no le habría servido de nada el esfuerzo.

Lo de no usar WEP lo veo, como #24, más orientado a oficinas y/o empresas que al ámbito doméstico.
Es mi humilde opinión.

knubble

Va, por Dios... ni que viviésemos rodeados de juankers-crackers malvados.

Al menos en mi edificio, con que pongas contraseña... como si es sin encriptar y de longitud 1, tu conexión es segura.

Ya me gustaría tener algún listillo con el que jugar a polis y cacos, pero nanai. lol

D

Bloquear mediante MAC ayuda a prevenir, pero no es infalible

D

Aquí no somos todos muy progres, muy pro software libre y muy pro p2p?

La Wifi es de las pocas cosas de cosecha propia que podemos compartir y no lo hacemos...

xenNews

#34

¿Era una animación/simulación que hablaba sobre técnicas para hacer ese tipo de cosas, o viste en directo como se aplicaba la técnica en un entorno simulado?

ElBrujo

Mi seguridad consiste en dejar mi red abierta y llamarla noDesfaseisConLaMula, llevo así años y salvo el típico vecino idiota que todos tenemos (incluso los que vivís en casas unifamiliares), máximo respeto.

Stash

#30 Yo estoy auditando con una Intel Centrino 3945 y backctrack. E inyecta a una velocidad de espanto.

La media la tengo en aproximadamente unos 7 minutos (preparación, captura, packet-forge, inyección y aircrack-ng) para claves de 128 bits. Eso si. Con linux e ipraw.

D

#37 Lamento desilusionarte yo a ti, pero veo que has oído campanas y no conoces el tema.

A mí no me presta servicio de PLC la compañía eléctrica, hombre. Yo tengo contratado ADSL por la vía telefónica, como la mayoría, y después propago la señal por la red eléctrica dentro de casa. Es decir, utilizo PLC en la red interna de mi domicilio. De modo que la señal no sale de la fase de mi contador eléctrico.

Pensé que quedaba claro porque el artículo va de eso, de seguridad de redes domésticas.

Desde luego dentro de mi casa me pueden "esnifar" (si me apuras, también el vecino de al lado pegando una bobina hipersensible a la pared). Pero sin duda no estoy tan desprotegido como tú pensabas.

D

#10 Yo en casa actualmente utilizo PLC (transmisión por la red eléctrica), e inicialmente fue una sorpresa comprobar que funciona de muerte.

Que es "esnifable", estoy seguro de ello (imagino que basta un medidor de campo magnético cerca del cable y medir las frecuencias de cambio de dirección de campo). Pero francamente, si encuentro a alguien "esnifando" mi red eléctrica doméstica ya le abro acceso, porque para mí tendría bastante mérito su interés.

culoman

La Nintendo DS sólo se conecta a Internet por WEP, así que no pienso cambiarlo. Pero gracias por la infromación.

rafaLin

#10, eso tampoco es 100% seguro, hace unos años me hicieron una demostración en el Ministerio de Defensa en la que veían los datos que pasaban por un cable ethernet a unos 50 metros de distancia... lo único seguro es la fibra óptica, que no genera radiación.

D

#4 la estrategia para estar seguro 100% de que nadie te roba es activar la palanca anti intrusos que algunos rúteres traen incorporada de serie. Es un hardwar firewall que cuando se activa ¡zas! nadie puede entrar al wifi.
con los rúteres viejos o cutres había que desenchufarlos para conseguir la misma protección.

immanuel

Si, y la seguridad de mi modem 2wire es muy facil de romper. Podria esconder la red desactivando la SSID y hacer que solo unas MAC entren en mi modem. Pero para que. Si para romper la seguridad de mi modem necesitan conseguir un adaptador de red inalambrico que sea compatible con los diversos programas existentes ahi afuera. Y eso cuesta dinero. Por lo que al menos en donde vivo, poca gente tiene el software, la paciencia y el dinero para hacerlo. Así que el que me roben el ancho de banda es una de mis menores preocupaciones.

D

#22 De acuerdo, pero no debemos olvidarnos de los que practican el wardriving roll

http://es.wikipedia.org/wiki/Wardriving

strider

Precisamente estaba leyendo ahora mismo que es recomendable sustituir TKIP por AES para evitar el exploit de WPA. O eso, o usar WPA2.

t

Pues a mi me parece perfecto que se conecten a mi wifi. A mi no me duele que la gente use el ancho de banda cuando yo no lo uso, incluso tengo en proyecto poner otro router colgando del principal para los accesos externos, con la única limitación de ancho de banda para ese router.

Internet for free, a mi no me duele pagar por la conexión y si alguien no puede hacer frente a ese gasto, yo estoy encantado de poder facilitarselo.

Un saludo.

immanuel

#24 Es cierto que todas las portatiles vienen ya con Wi-fi. Pero la mayoria trae integrados de Intel. Que no tienen la opcion para enviar tantos miles de paquetes y luego decodificar lo que necesitas. Y pues una tarjeta de esas aproximadamente cuesta 30 euros (donde vivo). Y ¿Por que se esto? Por que ya me baje el software, pero mi tarjeta no tiene el sporte del air-crack. Y pues uno de estudihambre no tiene el dinero suficiente jeje.

knubble

#24 Qué simpáticos, imprimiendo una foto del feliz momento lol

g

#36 Lamento desilusionarte. El PLC es esnifable por cualquiera que esté de tu mismo lado del transformador de baja tensión.
Esto es probablemente toda la manzana de casas.
Simplemente con enchufar en la propia casa otro aparatito similar.
Por eso va todo encriptado.

g

#38 utilizo PLC en la red interna de mi domicilio. De modo que la señal no sale de la fase de mi contador eléctrico.

Para conseguir eso tienes que instalar un filtro de bloqueo.

Por ejemplo:
http://www.grupopremo.com/in/product/271/features/emc-filters/rfi-power-line-filters/fe-series-high-attenuation-single-phase-1-20-a.html

veo que has oído campanas y no conoces el tema.

Tienes razón. De todos modos te recomiendo que te leas:
http://en.wikipedia.org/wiki/Power_line_communication#Home_control_.28narrowband.29

d

#1 y con 4.000 también

D

#2 bloquear con mac ,con licencias DCHP que no caducan, y limitandolas al numero de ordenadores que vas a conectar tu es una solución casera para emular las conexiones por certificado que es obligado hacer cuando tienes un amplio numero de ordenadores, o una red empresarial con contenidos tentadores. Las contraseñas no sirven, las wep con inyectar datos son unos 10 minutos; wpa con psk es tan inseguro como wep, y wpa2 no esta demasiado difundido, cuando lo esté ya se romperá

luzem

no es mas facil andar con foneras ????c
la verdad es que internet deberia de ser casi gratis a dia de hoy

sirberic

#5 si es la mejor protección. Si dejo mi wifi abierta estando yo en debian, si quiere entrar en mi equipo tendrá que ser un jodido experto

v

No entiendo a que viene a día de hoy una noticia así lol Esto es conocido por todos de sobra y desde hace años.

tnt80

Yo es que como en su momento le puse a mi wifi un filtro por MAC que me pillen o no la clave me importa poco.

dreierfahrer

Pues yo no veo mucho el peligro.... me explico:

Si yo quisiera soltar un virus o bajarme material ilegal de internet no lo haria conectandome a una red abierta como la mia -que solo llega a algunos vecinos, con lo que se delata la posicion de su HOGAR- sino desde un gran centro comercial con wifi o de alguna cafeteria/bar con wifi que es mucho mas anonimo.

No tiene sentido que hagan esas cosas desde casa si no quieren que les pillen....