elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 17:19  


Tema destacado: [Overclocking] Récords de overclock del foro

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado (Moderadores: ANELKAOS, TRICKY)
| | |-+  Ataques a controladores de dispositivos inalambricos
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 Ir Abajo Respuesta Imprimir
Autor Tema: Ataques a controladores de dispositivos inalambricos  (Leído 13,425 veces)
ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Ataques a controladores de dispositivos inalambricos
« en: 22 Julio 2006, 01:40 »

Citar
Secuestro de un portátil a través de las vulnerabilidades en los controladores de dispositivo

Una de las presentaciones que han despertado un mayor interés de la próxima edición el Black Hat USA 2006, que se celebrará entre finales de julio y principios de agosto en Las Vegas, consiste en la demostración de cómo tomar el control de un ordenador portátil aprovechando las vulnerabilidades del controlador WiFi.

La mayoría de ordenadores portátiles, así como un número creciente de ordenadores de bolsillo y sobremesa, disponen de capacidad para la conexión a redes inalámbricas. Es bastante frecuente que el interfaz WiFi se encuentre activo, incluso cuando no se está utilizando. Es más, habitualmente se configuran las interfaces WiFi para que, constantemente, busquen la existencia de nuevas redes a las que conectarse.

En el próximo Black Hat USA 2006, que se celebrará entre finales de julio y principios de agosto en Las Vegas (Nevada, Estados Unidos), dos investigadores norteamericanos presentarán una técnica nueva que permite aprovechar la existencia de la interfaz WiFi para poder tomar el control remoto de los ordenadores.

La técnica, de la que por el momento solo se conocen detalles generales, consiste en la detección de vulnerabilidades en el controlador WiFi utilizando técnicas fuzzing. Para ello, se utiliza el programa LORCON para generar una gran cantidad de tráfico, totalmente aleatorio, que sirve para identificar la existencia de problemas en el controlador WiFi. Una vez detectado un problema, se intenta explotar y, en caso de conseguirlo, el atacante dispone del control total del equipo remoto.

Lo importante de esta nueva técnica es que no es condición indispensable que el ordenador víctima está conectado a una red específica. Es más, más de la mitad de las vulnerabilidades pueden ser explotadas antes de acceder a la red.

Estas vulnerabilidades se encuentran en un gran número de controladores de dispositivos, debido a que los desarrolladores de los mismos no suelen aplicar las técnicas de programación necesarias para evitar los problemas de seguridad. Esto era algo bastante conocido, pero hasta la fecha la utilización de estas vulnerabilidades era técnicamente complejo. Las técnicas que se presentarán, por contra, parecen ser fácilmente utilizables y automatizables.

Es importante indicar que no es un problema único de los controladores WiFi. Está previsto que en la presentación muestren problemas similares en otro tipos de conexiones inalámbricas: Bluetooth, EvDO (protocolo de alta velocidad para teléfonos 3G, similar al UMTS) y HSDPA (evolución de UMTS, coloquialmente identificada como 3,5G).

Más Información:

Researches use Wi-Fi driver to hack computers
http://www.computerworld.com.au/index.php/id;1006412995;relcomp;1

Yet another wireless hack!
http://blogs.ittoolbox.com/wireless/networks/archives/yet-another-wireless-
hack-10244

LORCON
http://www.securiteam.com/tools/5YP0L1PIUI.html

Black Hat USA 2006 Topics and Speakers
http://www.blackhat.com/html/bh-usa-05/bh-usa-05-speakers.html

FranzWiki (herramientas de fuzzing)
http://www.scadasec.net/secwiki/FuzzingTools
 

Fuente: http://www.hispasec.com/unaaldia/2822
Xavier Caballé
xavi en hispasec punto com

En línea

Codename!!


Desconectado Desconectado

Mensajes: 881



Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #1 en: 24 Julio 2006, 14:03 »

Amigos estamos en bragas!!!  :o :o :o :o :o
En línea

No te dejes mover por las masas, se tu mismo.




Hyde


Desconectado Desconectado

Mensajes: 451


"El miedo es el camino mas rapido a la muerte"


Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #2 en: 24 Julio 2006, 22:14 »

Malditos hackers ja ja ja  ;D  cada dia se aprende algo nuevo, habra que seguir el tema muy de cerca. Muy buena aportacion

Salu2 Hyde
En línea




ANELKAOS
Moderador Global
***
Desconectado Desconectado

Mensajes: 3.049


#include<nda.h>


Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #3 en: 7 Agosto 2006, 22:53 »

Citar
Menos de sesenta segundos para tomar el control de un MacBook

El miércoles 2 de agosto se realizó la esperada conferencia en el Black Hat 2006 donde, aprovechando vulnerabilidades en el controlador de dispositivo WiFi, se obtenía el pleno control de un equipo.

Tal como adelantamos a mediados de julio, una de las conferencias previstas en la edición 2006 de Black Hat resultaba, a priori, muy interesante: unos investigadores anunciaban el descubrimiento, aplicando técnicas de fuzzing, de centenares de vulnerabilidades de seguridad en los controladores de redes inalámbricas. Algunas de estas vulnerabilidades podían utilizarse para obtener el control remoto de los ordenadores.

El miércoles se realizó la presentación. La primera curiosidad fue su formato: con la excusa de evitar que cualquier asistente interceptara el tráfico y pudiera descubrir el funcionamiento del exploit, la presentación se hizo a través de vídeo.

La configuración era muy simple: un portátil Dell ejecutando Linux y actuando como Punto de Acceso de una red inalámbrica y un portátil Apple MacBook conectado a esa red WiFi.

Una vez establecido el enlace inalámbrico, desde el portátil Dell se lanzó el ataque; en pocos segundos se obtenía un acceso al sistema operativo Mac OS X, con privilegios de administrador y capacidad para acceder, crear y borrar cualquier archivo del sistema.

La originalidad del ataque es que no aprovecha vulnerabilidades del sistema operativo. Éstas se encuentran en el código del controlador de dispositivo de la tarjeta y son consecuencia, por un lado, de la complejidad en la implementación de los diversos protocolos utilizados por las redes inalámbricas, así como por la presión existente para que los fabricantes de hardware presenten productos de forma rápida.

Tampoco es un problema específico de los equipos que ejecuten el sistema operativo Mac OS X. Los investigadores afirmaron que habían detectado problemas similares en otras tarjetas, lo que también les había permitido obtener acceso a portátiles que ejecuten Windows y Linux. El objetivo de realizar la demostración con un MacBook era ilustrar como los usuarios de estos equipos son, como el resto, víctimas potenciales... a pesar de la aureola de seguridad que tradicionalmente ha acompañado al mundo Mac OS.

Aunque para la realización de esta prueba de concepto, el equipo atacado estaba conectado directamente al equipo atacante, los investigadores afirmaron que también se puede realizar el ataque de forma pasiva, sin necesidad de establecer una conexión entre los equipos.

Unas pocas horas antes de la realización de la presentación, Intel presentó una actualización del controlador para Windows de las tarjetas WiFi incluidas en las placas base con procesador Centrino.

Aunque no está confirmado, parece que las vulnerabilidades corregidas por Intel son precisamente las utilizadas en este tipo de ataque. Por su parte, Apple está trabajando con los investigadores que han realizado la demostración para corregir las vulnerabilidades.


Más información:

Hijacking a Macbook in 60 Seconds or Less (incluye el video de la demo)
http://blog.washingtonpost.com/securityfix/2006/08/hijacking_a_macbook_in_60_seco.html

You're Own3d! Wi-Fi driver hack attack demoed!
http://www.theregister.co.uk/2006/08/03/wifi_driver_hack/

Black Hat: MacBook hit with wireless hack
http://www.networkworld.com/news/2006/080306-black-hat-macbook-hit-with.html

Intel issues patches for wireless vulnerabilitieshttp://www.networkworld.com/news/2006/080206-intel-issues-patches-for-wireless.html

My Guess on the Wi-Fi exploithttp://wifinetnews.com/archives/006825.html

Colándose en un MacBook en menos de un minuto
http://blog.hispasec.com/laboratorio/147

Fuente: http://www.hispasec.com/unaaldia/2822
Xavier Caballé
xavi en hispasec punto com
En línea

Lopintan

Desconectado Desconectado

Mensajes: 11


Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #4 en: 9 Agosto 2006, 13:41 »

Jeje, esto suena a reto...    :o
Quien seral el primero en sacarlo...?
ANELKAOS?
En línea
Hwagm
Colaborador
***
Desconectado Desconectado

Mensajes: 7.539



Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #5 en: 11 Agosto 2006, 21:29 »

Joer esto no lo vi el otro dia.

 :-( :-(

Y yo poniedo link de HW.

Bueno habra que aprender.
En línea


Pegerto

Desconectado Desconectado

Mensajes: 9



Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #6 en: 12 Agosto 2006, 13:09 »

Im-presionante. Apartir de ahora el botoncito para desconectar la tarjeta wifi va a cobrar un nuevo significado. xD
En línea
berz3k
Colaborador
***
Desconectado Desconectado

Mensajes: 1.140



Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #7 en: 22 Enero 2008, 07:50 »

Código:
Es importante indicar que no es un problema único de los
controladores WiFi. Está previsto que en la presentación
muestren problemas similares en otro tipos de conexiones
inalámbricas: Bluetooth, EvDO (protocolo de alta velocidad
para teléfonos 3G, similar al UMTS) y HSDPA (evolución de
UMTS, coloquialmente identificada como 3,5G).

Alguno lo ha reproducido al 100% como lo muestra el video?, mas interesante aun, tengo verizon y 3G CARDS, alguien ya con mas datos para un PoC?

-berz3k.
En línea
Di~OsK


Desconectado Desconectado

Mensajes: 873


Confundiendo tus dudas desde el 2004


Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #8 en: 1 Febrero 2008, 19:21 »

una falla de seguridad en los dispositivos bluetooh podría hacer que programas dedicados para celulares como bt info puedan hacer de las suyas en aparatos móviles, ya que la actualización se su firmare se hace algo compleja... lo que nos espera  ::)
En línea

dimitrix


Desconectado Desconectado

Mensajes: 4.059



Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #9 en: 1 Febrero 2008, 23:37 »

Esto me recuerda que hace unos años en la Campus Party de valencia hicieron algo así pero con una webcam, que por culpa de los controladores de la webcam entraron en la demostración en un PC con solo la IP  :o (con entrando me refiero a ver la cam, no se si podía manejar algo)
En línea




Martín Fierro


Desconectado Desconectado

Mensajes: 381


Por crom!!!. Chiapas dedo izquierdo de wadalbertía


Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #10 en: 1 Febrero 2008, 23:51 »

Y si toman en cuenta la fecha en la que anelkaos posteó el tema es ALTAMENTE PROBABLE que a dos años existan nuevas vulnerabilidades o por lo menos INFORMACIÓN ACTUALIZADA,  :D :D :D

Lo digo para aquellos que crean que este post es una novedad... :rolleyes:
En línea

Y no me importa nada..
BBOYHACK

Desconectado Desconectado

Mensajes: 169


#Bboyhacks#


Ver Perfil WWW
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #11 en: 26 Febrero 2008, 22:00 »

no es novedad pero sobre este post es muy poco escuchado en la red

bueno vamos a ver si me siento a praticar esto  ya me baje el lorco
En línea

lastimosamente no puedo dirigirme a un cajero de un banco y decirle alto y claro:
Soy Bill Gates y deseo retirar 2 Millones de dolares y mi codigo es Windows


Blackhacking.no-ip.org
juas juas juas

Desconectado Desconectado

Mensajes: 137


Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #12 en: 26 Febrero 2008, 23:56 »

El año pasado tambien hubo una buena charla sobre el mismo tema en el blackhat europe.

En la propia pagina de "black hat" en "archives" podeis encontrar la presentacion que hizo Laurent Butti titulada "Wi-Fi Advanced Fuzzing", en formato pdf.

No pongo el enlace porque no se si se puede poner un enlace aqui que pille un pdf de otra web.
En línea
Thunder2k


Desconectado Desconectado

Mensajes: 559



Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #13 en: 19 Marzo 2008, 11:38 »

Exacto, revisar las fechas de los posts puede venir bien!  ;D

Aunque este tema tiene ya bastante tiempo, es algo que mucha gente pasa por alto y no se suele investigar demasiado. Pero a pesar de esto es muy interesante y buscando seguro que encontrais alguna cosita nueva muy chula ;)
En línea

Thunder2k was here
Rienzi

Desconectado Desconectado

Mensajes: 38


Ver Perfil
Re: Ataques a controladores de dispositivos inalambricos
« Respuesta #14 en: 3 Julio 2008, 22:47 »

pues seria bien curioso y interesante aprender mas sobre las vulns de nuestras tarjetas wifi o antenas....
En línea
Páginas: [1] 2 Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines