Autor
|
Tema: Contraseñas pre-generadas para modelos de routers (Leído 160 veces)
|
SoHuman
Desconectado
Mensajes: 1
|
Hola! Soy nuevo por aquí. Me he cruzado con el foro mientras investigaba sobre el hacking WIFI, y tengo algunas dudas concretas en relación a la seguridad de las credenciales por defecto, y también en relación a la necesidad de cambiar las contraseñas en routers recientes.
Tengo entendido que es "poco viable" (imposible) crackear hashes de más de 12 carácteres alfanuméricos (sobretodo si pueden ser mayúsculas y minúsculas), por un tema de simple combinatoria. Algunos / muchos modelos de routers recientes, incluyen ya por defecto credenciales de 12-16 carácteres. Sin embargo tengo la intuición de que hay maneras de reducir el espacio de búsqueda, acotando los valores posibles que pueden tener los diccionarios, en base al modelo de router en cuestión que estamos intentando vulnerar.
¿Estoy en lo cierto? Existen patrones de generación de contraseñas (ej: usando MAC/BSSID, número de serie u otros) por defecto para ciertos modelos de routers comerciales? De ser así cada fabricante tendría sus propios algoritmos y patrones de generación, que de ser conocidos podrían ser usados para generar diccionarios personalizados, y crackear en tiempo record los hashes capturados con handshakes / PKMID. Igual me lo estoy inventando, pero a juzgar por lo mucho que recomiendan cambiar las contraseñas de los routers, las compañías parecen tener miedo de que esto sea así.
Por otro lado, si estos patrones de generación existen: ¿quién los tiene además de los fabricantes? ¿se venden en la deepweb junto con nuestros datos filtrados, o como funciona la cosa? ¿Es una simple cuestión de recopilar datos a mano y hacerse cada uno sus propias tablas?
¿Qué pensáis? No se si me estoy perdiendo algo, si me podéis orientar un poco os lo agradezco.
|
|
|
En línea
|
|
|
|
blckkey
Desconectado
Mensajes: 61
Priest
|
Buena pregunta, y no, no te lo estás inventando. Lo de las contraseñas pre-generadas en routers es un tema real y bien conocido.
1. Algoritmos predecibles:
Muchos fabricantes usan patrones basados en cosas como el BSSID, el SSID o el número de serie para generar las claves por defecto. Esto hace que, si conoces el algoritmo usado (y muchos ya se han filtrado), puedes generar diccionarios específicos para ciertos modelos.
2. Herramientas para explotar esto:
Existen scripts y programas como RouterKeygen, WiFiKeygen o incluso diccionarios ya preparados para modelos populares como los Huawei HG532 o los TP-Link. También hay scripts personalizados en GitHub que generan claves predecibles basadas en esos patrones.
3. PKMID y Handshakes:
Lo bueno del ataque con PMKID es que ni siquiera necesitas que el cliente esté conectado para capturar el hash. Y si el router usa claves predecibles, combinar eso con un diccionario optimizado es cuestión de minutos.
4. Deepweb y bases de datos:
Las bases de datos con claves pre-generadas están en foros y redes privadas, pero mucho material es público. Sitios como Wigle.net incluso te permiten mapear redes con datos GPS.
Los patrones de generación existen, pero las compañías lo minimizan porque el usuario promedio nunca cambia las contraseñas. La mejor defensa sigue siendo cambiar la clave por una personalizada y desactivar el WPS, que es otra puerta trasera.
Si quieres jugar con esto, empieza por herramientas como hashcat y diccionarios adaptados a routers comunes. Ya verás cómo caen.
|
|
|
En línea
|
"What you call security, I call an invitation..."
|
|
|
|
Mensajes similares |
|
Asunto |
Iniciado por |
Respuestas |
Vistas |
Último mensaje |
|
|
Contraseñas por defecto en las BIOS, ROUTERS y claves WPA
« 1 2 3 4 »
Hacking
|
ANELKAOS
|
36
|
218,441
|
12 Noviembre 2024, 01:23 am
por Danielㅤ
|
|
|
Escandalo H&M: las modelos de la Web estaban generadas por ordenador
Noticias
|
wolfbcn
|
0
|
2,208
|
9 Diciembre 2011, 13:46 pm
por wolfbcn
|
|
|
[Ayuda] Algoritmos para calcular contraseñas "por defecto" de routers
Redes
|
DoHITB
|
3
|
3,321
|
1 Julio 2013, 14:44 pm
por HdM
|
|
|
Separar columnas generadas en un fichero .txt
Dudas Generales
|
JonaLamper
|
2
|
2,163
|
17 Enero 2019, 14:26 pm
por JonaLamper
|
|
|
Respuestas generadas por IA
Sugerencias y dudas sobre el Foro
|
Eleкtro
|
6
|
1,791
|
2 Octubre 2024, 21:18 pm
por Eleкtro
|
|