elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Recopilación Tutoriales y Manuales Hacking, Seguridad, Privacidad, Hardware, etc


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Conseguir WPA falseando el punto de acceso
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] 2 3 Ir Abajo Respuesta Imprimir
Autor Tema: Conseguir WPA falseando el punto de acceso  (Leído 16,484 veces)
moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Conseguir WPA falseando el punto de acceso
« en: 29 Agosto 2011, 12:10 pm »

Saludos.

Mirando las redes honeypots y las técnicas que usan para crear redes wifi identicas a las legitimas para así analizar los ataques se me a ocurrido que podría hacerse al reves.

Es decir, se podría crear una wifi con el nombre de la wifi a la que se quiere atacar. A la wifi legítima le atacamos con un ataque de DoS para que este inactiva y entonces el cliente se conecta a la wifi falsa ingresando de nuevo su contraseña WPA o incluso su Usuario y contraseña en WPA2.

No se si esto es factible o no, seguramente si lo es ya habrá gente que lo habrá probado.

Si alguien lo ha probado o quiere probarlo creo que solo haría falta levantar la wifi con un ordenador con wifi, con el mismo nombre y el mismo tipo de seguridad que la wifi legítima. Pero ahora si la contraseña que se ingrese en el router (el ordenador) falso se debe almacenar de alguna forma (alomejor existe algún software para hacerlo), esto supongo que se hará como en los routers SOHO, en PHP. Idioma de programación que aún no conozco mucho o al menos no lo suficiente.


A ver que os parece la idea.

Si ya existe y teneis información os agradecería que me la pasarais.



En línea

frakc/kcdtv

Desconectado Desconectado

Mensajes: 217


don't forget your towel


Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #1 en: 29 Agosto 2011, 16:02 pm »

Conozco este proyecto que va en el mismo sentido, (esta en frances, lo siento...)
http://www.crack-wifi.com/forum/viewtopic.php?id=363
La cosa es muy seria, faltan encontrar solución a un par de problemas (pero que no son retos imposibles) para llegar a un ataque completo y muy difícil de evitar.



En línea

moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #2 en: 29 Agosto 2011, 18:37 pm »

Si que parece que estén creando un script para hacer algo parecido. Pero no lo entiendo muy bien y creo que no es exactamente igual.

De todas formas la aplicación GTWPA parece interesante, a ver si con paciencia y un buen traductor me entero de como funciona.
En línea

skynet777

Desconectado Desconectado

Mensajes: 168



Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #3 en: 30 Agosto 2011, 05:07 am »

Hola, yo tambien ya habia posteado algo sobre el tema de crear un falso AP, tambien he investigado, pero como dice el amigo "frakc" no es tan facil.

Puedes tambien checar esto: http://g0tmi1k.blogspot.com/2010/09/scriptvideo-fakeappwn-v03.html.

Ahi viene un script para realizar el fake AP del amigo "g0tmi1k".  Al menos la info esta muy bien y seria cosa tuya modificar dicho script haber que le puedes sacar extra.

Saludos...

PD. Si logras algo postea los resultados...  ;-) ;-)
En línea

moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #4 en: 30 Agosto 2011, 14:44 pm »

Citar
Ahi viene un script para realizar el fake AP del amigo "g0tmi1k"

pero no es exactamente lo lo que decía yo, en este script lo que hace es hacer un AP falso para colarle un payload al cliente y luego entrar en su ordenador, no es exactamente lo mismo, aunque podría sacarse la contraseña almacenada en el sistema, no es lo mismo que cuando ponga la contraseña para entrar se almacene en el AP falso.
En línea

frakc/kcdtv

Desconectado Desconectado

Mensajes: 217


don't forget your towel


Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #5 en: 31 Agosto 2011, 13:53 pm »

Es que en un proceso de autenticacion en WPA nunca se comunica la llave en claro. Es lo que tiene este cifrado  ;D.
De los dos lados ( AP como cliente) se ha de saber el pass para que haya conexión. El passs se comunica pasado por hash ireversibles.   
  Si lo que haces es hacer un fake AP para que se conecte la maquina y te comunique el pass, obtendrás una cadena inutilizable. De ahi la necesidad de poner algo en la maquina para obtener el información.
  Si lo que haces es un fake AP para engañar el usuario y entre a mano su pass es mas fácil... en la misma pagina tienen unos cuantos "fake" de paginas de interfaz de routeurs, con mensaje de error tipo "tenemos dificultades técnicas, bla, bla, bla, ...entrar su contraseña".
Seguro que cae mas de uno. Pero apostas mucho sobre la ignorancia del usuario.
  
« Última modificación: 1 Septiembre 2011, 11:55 am por frakc » En línea

moikano→@


Desconectado Desconectado

Mensajes: 572


Cultiva tu mente y cuerpo, son tu única propiedad


Ver Perfil WWW
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #6 en: 31 Agosto 2011, 14:53 pm »

Entonces es imposible fakear la comunicación, simplemente se puede añadir una página y intentar que caiga.

Creía que sería mas "fácil", hacer como el programa sslstrip que parece que vayas en http pero vas en texto plano.

En fin, será entonces un poco mas de phishing.
En línea

frakc/kcdtv

Desconectado Desconectado

Mensajes: 217


don't forget your towel


Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #7 en: 1 Septiembre 2011, 12:00 pm »

No ha de ser tan bruto, podrias redigir todo el trafico hacia la red y el tio podria navegar perfecatamente. De ahi estas en una posicion idonea para pasar a la segunda fase, encontrar la llave.
El momento mas dificil de la operacion es obligar el cliente quien esta configurado en WPA a conectarse a nuestro fake AP...
En línea

fuenteRea


Desconectado Desconectado

Mensajes: 2.709


Volver a ser un niño


Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #8 en: 2 Septiembre 2011, 12:13 pm »

No ha de ser tan bruto, podrias redigir todo el trafico hacia la red y el tio podria navegar perfecatamente. De ahi estas en una posicion idonea para pasar a la segunda fase, encontrar la llave.
El momento mas dificil de la operacion es obligar el cliente quien esta configurado en WPA a conectarse a nuestro fake AP...

No se puede redirigir tráfico sin pertenecer a la red puesto que no sabes a donde lo diriges.

un saludo!!

En línea

Una rosa es una rosa...
frakc/kcdtv

Desconectado Desconectado

Mensajes: 217


don't forget your towel


Ver Perfil
Re: Conseguir WPA falseando el punto de acceso
« Respuesta #9 en: 4 Septiembre 2011, 15:09 pm »

¿Como que no perteneces a la red si se conecta a tu AP??? No te entiendo.
« Última modificación: 4 Septiembre 2011, 15:13 pm por frakc » En línea

Páginas: [1] 2 3 Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Banco de pruebas Wireless de routers, puntos de acceso y PLC con punto de acceso
Noticias
wolfbcn 0 4,266 Último mensaje 1 Abril 2011, 13:50 pm
por wolfbcn
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines