| |
|
48
|
Seguridad Informática / Hacking Wireless / Re: Sobre ataque DoS
|
en: 17 Agosto 2008, 12:04
|
|
Muy interesante post, pero bueno, no deja de ser al final una cuestión casi filosófica; si alguien tiene acceso a algo, puede "jugar" con ello. Cualquier ordenador con acceso a internet es potencialmente vulnerable. Y las denegaciones de servicio, un clásico. En cualquier caso, y pese a que lo que comentas es cierto, entiendo y comprendo que el cifrado WEP e incluso el WPA no dejan de ser "apaños" mal creados en una tecnología que se pretendía estipular como moderna. Por explicarme mejor, el Wifi es genial y la repera, pero los sistemas que se han desarrollado para su implementación son cutres al máximo.
Es inconcebible que a base de ataques estadísticos puedas obtener una clave, es inconcebible que un router mantenga los passwords de fabrica (en lugar de nada más conectarte pedirte unos nuevos y distintos de los originales).
Como anécdota, deciros que me he estado fijando en los accesos a muchos de los bancos que hay en España a traves de internet. Es INCREIBLE, en casi todos (menos, por ejemplo, Unicaja) puedes TECLEAR la clave tal cual, en vez de crear un teclado virtual aleatorio (Unicaja por ejemplo). Vamos, que metes un MITM ahi, y dispones de información privilegiada por la cara. Es vergonzoso que nuestra seguridad sea así. Menos mal que todos tienen implementados lo de la tarjeta de coordenadas para las operaciones y que no suelen estar activadas por defecto, que sino...
Otro ejemplo son los maravillosos técnicos de telefónica. ¿A que clase de zoquete se le ocurre implementar una clave basada aleatoriamente en la MAC del router y el BSSID de la red? Yo, de verdad, a veces, creo que esto es totalmente consentido, a saber si el genio que lo inventó deseaba conectarse donde quisiera gratis...
En cualquier caso, es muy importante recordar que todo esos aspectos son DELITO; para mí al menos, una denegación de servicio es de lo "peorcito" que se puede hacer. Si os fijais, de hecho, aquí en el foro no se le da enfasis, pese a que con una denegación de servicio los ARP's evidentemente se disparan hasta límites inusitados en algunos routers que a lo mejor "medio" resisten.
Por otro lado, y como bien dicen pianista y KARR, yo ya me he topado con bastantes routers que ya están convirtiéndose en buenas adquisiciones, y con claves WEP imposibles de obtener, por el manejo de ese protocolo inicial.
En definitiva, es lo apasionante de todo esto, cuanto más se hace, más gente hay investigando su funcionamiento. Dicho esto...¡a ver cuando obtenemos más potencial para la auditoría de las redes WPA!
Saludos.
|
|
|
|
|
54
|
Seguridad Informática / Hacking Wireless / Re: Conexion Wifi
|
en: 08 Agosto 2008, 12:23
|
|
Usa el buscador, hay multitud de temas con esto. Captura algo de tráfico y analízalo, así podras saber si, por ejemplo, ese AP dispone de salida a internet.
Un AP no siempre está conectado a internet, esto es algo que debe quedar claro.
Saludos.
|
|
|
|
|
|
| |
|