elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
21 Marzo 2010, 21:53  


Temas destacados: ¡Aprende hacking con práctica! - WarZone, el wargame de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless (Moderadores: Uxio, ChimoC, KARR)
| | |-+  Vulnerabilidades del cifrado WEP
0 Usuarios y 2 Visitantes están viendo este tema.
Páginas: 1 2 [3] Ir Abajo Imprimir
Autor Tema: Vulnerabilidades del cifrado WEP  (Leído 121499 veces)
berni69

Desconectado Desconectado

Mensajes: 703


Sapere aude!!


Ver Perfil WWW
Re: Vulnerabilidades del cifrado WEP
« Respuesta #30 en: 06 Octubre 2007, 08:34 »

 leyendo mucho,...... sobretodo le manual de uxio para principiantes

saludos
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

visita www.bitsdelocos.es
rasketeplas

Desconectado Desconectado

Mensajes: 10


Ver Perfil
Re: Vulnerabilidades del cifrado WEP
« Respuesta #31 en: 10 Octubre 2007, 22:55 »

No encuentro el hilo para abrir una WPA...igual estoy ciego y lo tengo delante.
Alguien puede poner un enlace por aqui??

Gracias
En línea
ChimoC
Por la libertad y contra el terrorismo
Moderador
*****
Desconectado Desconectado

Mensajes: 3.842


Yo me adherí al "Manifiesto por la lengua común"


Ver Perfil
Re: Vulnerabilidades del cifrado WEP
« Respuesta #32 en: 11 Octubre 2007, 10:44 »

Buenas:

Para el WPA

1.- Obtener Handshake entre BSSID y STATION (o bien estas un rato oliendo, o bien te haces un A0)

2.- Tener un diccionario

3.- aircrack-ng -w diccionario

4.- Un buen libro de lectura

5.- Un rosario

http://hwagm.elhacker.net/wpa/wpa.htm

Un saludo

ChimoC
En línea
DarKBastoN

Desconectado Desconectado

Mensajes: 189


Mira te voy a contar una historia viteh ,


Ver Perfil
Re: Vulnerabilidades del cifrado WEP
« Respuesta #33 en: 26 Junio 2008, 23:54 »

La verdad muy bueno el manual (Y)
Toda la grosura xD
aver si alcanzo mas señales :$
jajaj

Saludos
En línea

Red Chasqui

Desconectado Desconectado

Mensajes: 168



Ver Perfil
Re: Vulnerabilidades del cifrado WEP
« Respuesta #34 en: 14 Noviembre 2008, 08:24 »

Voy a hacer un pequeño aporte  :rolleyes:

Primero como ya dijo Unravel WEP usa el algoritmo de encriptacion RC4 con claves de 64 bits. Estos 64 bits están formados por 24 bits correspondientes al vector de inicialización más 40 bits de la clave secreta(lo que ingresas manualmente). El vector de inicialización (IV) es generado dinámicamente y debería ser diferente para cada trama. El objetivo perseguido con el IV es cifrar con claves diferentes para que un posible atacante no pueda capturar suficiente tramas cifrados con la misma clave y terminar finalmente deduciendo la clave.

Bueno veamos porque WEP es tan insegura >:D...

Como ya explico Unravel el estándar 802.11 no especifica cómo manejar el IV; se indica que debería cambiarse en cada trama para mejorar la privacidad, pero no obliga a ello. Queda abierta a los fabricantes la cuestión de cómo variar el IV en sus productos. De aqui que la mayoria optan por una solución sencilla: cada vez que arranca la tarjeta de red, se fija el IV a 0 y se incrementa en 1 para cada trama. Esto ocasiona que las primeras combinaciones de IVs y clave secreta se repitan muy frecuentemente.

Por otro lado, el número de IVs diferentes no es demasiado elevado (2^24=16 millones aprox. ;D), por lo que terminarán repitiéndose en cuestión de minutos u horas :o. El tiempo será menor cuanto mayor sea la carga de la red. Más aún, si tenemos en cuenta que cada estación utiliza la misma clave secreta.
WEP seria "la mejor seguridad" si IV no se repitiese nunca pero como podemos darnos cuenta esto es imposible en WEP. La cantidad de veces que se repite un mismo IV dependerá de la implementación elegida para variar el IV por el fabricante (secuencial, aleatoria, etc.) y de la carga de la red.

La longitud de 24 bits para el IV forma parte del estándar y no puede cambiarse; existen implementaciones con claves de 128 bits (lo que se conoce como WEP2), sin embargo, en realidad lo único que se aumenta es la clave secreta (104 bits) pero el IV se conserva con 24 bits. El aumento de la longitud de la clave secreta no soluciona la debilidad del IV.

Si se han capturado varias tramas con igual IV, es decir, con igual keystream, solo se necesita conocer el mensaje sin cifrar de una de ellas, haciendo el XOR entre un mensaje sin cifrar y el mismo cifrado, nos dará el keystream para ese IV. Conociendo el keystream asociado a un IV, se puede descifrar todas las tramas que usen el mismo IV (Explicado ya por nuestro amigo Unravel). El problema es entonces conocer un mensaje sin cifrar, aunque esto no es tan complicado, porque existen tráficos predecibles o bien, se pueden provocar  :xD(mensajes ICMP de solicitud y respuesta de eco, confirmaciones de TCP, etc.).

 :-[
En línea
Páginas: 1 2 [3] Ir Arriba Imprimir 
Ir a:  





Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

Yashira.org    Videojuegos    indetectables.net    Seguridad Informatica Colombia    Indejuegos    Internet móvil

Noticias Informatica    Seguridad Informática    ADSL    eNYe Sec    Seguridad Wireless    Underground México    Biblioteca de Seguridad

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.11 | SMF © 2006-2008, Simple Machines LLC