elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.


Tema destacado: Entrar al Canal Oficial Telegram de elhacker.net


+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Wireless
| | |-+  Contraseñas pre-generadas para modelos de routers
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Contraseñas pre-generadas para modelos de routers  (Leído 160 veces)
SoHuman

Desconectado Desconectado

Mensajes: 1


Ver Perfil
Contraseñas pre-generadas para modelos de routers
« en: Ayer a las 23:41 »

Hola! Soy nuevo por aquí. Me he cruzado con el foro mientras investigaba sobre el hacking WIFI, y tengo algunas dudas concretas en relación a la seguridad de las credenciales por defecto, y también en relación a la necesidad de cambiar las contraseñas en routers recientes.

Tengo entendido que es "poco viable" (imposible) crackear hashes de más de 12 carácteres alfanuméricos (sobretodo si pueden ser mayúsculas y minúsculas), por un tema de simple combinatoria. Algunos / muchos modelos de routers recientes, incluyen ya por defecto credenciales de 12-16 carácteres. Sin embargo tengo la intuición de que hay maneras de reducir el espacio de búsqueda, acotando los valores posibles que pueden tener los diccionarios, en base al modelo de router en cuestión que estamos intentando vulnerar.

¿Estoy en lo cierto? Existen patrones de generación de contraseñas (ej: usando MAC/BSSID, número de serie u otros) por defecto para ciertos modelos de routers comerciales? De ser así cada fabricante tendría sus propios algoritmos y patrones de generación, que de ser conocidos podrían ser usados para generar diccionarios personalizados, y crackear en tiempo record los hashes capturados con handshakes / PKMID. Igual me lo estoy inventando, pero a juzgar por lo mucho que recomiendan cambiar las contraseñas de los routers, las compañías parecen tener miedo de que esto sea así.

Por otro lado, si estos patrones de generación existen: ¿quién los tiene además de los fabricantes? ¿se venden en la deepweb junto con nuestros datos filtrados, o como funciona la cosa? ¿Es una simple cuestión de recopilar datos a mano y hacerse cada uno sus propias tablas?


¿Qué pensáis? No se si me estoy perdiendo algo, si me podéis orientar un poco os lo agradezco.


En línea

blckkey

Desconectado Desconectado

Mensajes: 61


Priest


Ver Perfil
Re: Contraseñas pre-generadas para modelos de routers
« Respuesta #1 en: Hoy a las 00:38 »

Buena pregunta, y no, no te lo estás inventando. Lo de las contraseñas pre-generadas en routers es un tema real y bien conocido.

1. Algoritmos predecibles:

Muchos fabricantes usan patrones basados en cosas como el BSSID, el SSID o el número de serie para generar las claves por defecto. Esto hace que, si conoces el algoritmo usado (y muchos ya se han filtrado), puedes generar diccionarios específicos para ciertos modelos.

2. Herramientas para explotar esto:

Existen scripts y programas como RouterKeygen, WiFiKeygen o incluso diccionarios ya preparados para modelos populares como los Huawei HG532 o los TP-Link. También hay scripts personalizados en GitHub que generan claves predecibles basadas en esos patrones.

3. PKMID y Handshakes:

Lo bueno del ataque con PMKID es que ni siquiera necesitas que el cliente esté conectado para capturar el hash. Y si el router usa claves predecibles, combinar eso con un diccionario optimizado es cuestión de minutos.

4. Deepweb y bases de datos:

Las bases de datos con claves pre-generadas están en foros y redes privadas, pero mucho material es público. Sitios como Wigle.net incluso te permiten mapear redes con datos GPS.

Los patrones de generación existen, pero las compañías lo minimizan porque el usuario promedio nunca cambia las contraseñas. La mejor defensa sigue siendo cambiar la clave por una personalizada y desactivar el WPS, que es otra puerta trasera.

Si quieres jugar con esto, empieza por herramientas como hashcat y diccionarios adaptados a routers comunes. Ya verás cómo caen.


En línea

"What you call security, I call an invitation..."
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Contraseñas por defecto en las BIOS, ROUTERS y claves WPA « 1 2 3 4 »
Hacking
ANELKAOS 36 218,441 Último mensaje 12 Noviembre 2024, 01:23 am
por Danielㅤ
Escandalo H&M: las modelos de la Web estaban generadas por ordenador
Noticias
wolfbcn 0 2,208 Último mensaje 9 Diciembre 2011, 13:46 pm
por wolfbcn
[Ayuda] Algoritmos para calcular contraseñas "por defecto" de routers
Redes
DoHITB 3 3,321 Último mensaje 1 Julio 2013, 14:44 pm
por HdM
Separar columnas generadas en un fichero .txt
Dudas Generales
JonaLamper 2 2,163 Último mensaje 17 Enero 2019, 14:26 pm
por JonaLamper
Respuestas generadas por IA
Sugerencias y dudas sobre el Foro
Eleкtro 6 1,791 Último mensaje 2 Octubre 2024, 21:18 pm
por Eleкtro
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines