Foro de elhacker.net

Seguridad Informática => Wireless en Linux => Mensaje iniciado por: ctcx en 30 Septiembre 2012, 19:47 pm



Título: Obtener clave de Technicolor TG582n
Publicado por: ctcx en 30 Septiembre 2012, 19:47 pm
Saludos.

Hace tiempo que no iba a cambiar un modem (se nos descompuso el otro), pero recién lo tuve que hacer y nos dieron un Technicolor TG582n. Pero lo que más impactó fue que, ¡usa la cifrado WPA/WPA2! Y si recuerdo bien la clave tiene esta forma: 10 caracteres alfanuméricos.

Nunca he intentado sacar una clave WPA, nunca había tenido un modem así para probar, pero sí había leído sobre el proceso con Aircrack: básicamente es un ataque de fuerza bruta, adivinar de palabra en palabra la clave a partir de un archivo de texto con un montón de palabras al azar, y la probabilidad de éxito depende prácticamente de cuántas "palabras" (combinaciones de letras y hasta números) cubra dicho diccionario y la velocidad del procesador.

El gran problema es que hice un cálculo rápido de cuántas palabras serían para 10 caracteres de entre las letras y números, con posibilidad de repetirse. El resultado fue devastador: para 26 letras y 10 dígitos, 36¹⁰ = 3.65*10¹⁵ palabras. Si cada palabra abarcara sólo 1 byte, ¡serían poco menos de 4,000 Tb (terabytes)! Y los años que tomaría analizar cada una de las palabras... Ni el mejor diccionario de palabras que pudiese encontrar en la red alcanzaría...

Parece que los de la compañía quisieron finalmente mejorar la seguridad de sus modems, raro que lo hayan hecho hasta ahora... Sin embargo aún soy algo curioso. ¿Hay manera de sacar la clave de estos modems, o de plano debo considerarlos ya muy seguros?


Título: Re: Obtener clave de Technicolor TG582n
Publicado por: P4nd3m0n1um en 30 Septiembre 2012, 20:25 pm
Willy! hay que leer más, tienes el WPS para sacar la clave WPA/WPA2, aunque creo que dependiendo el film viene deshabilitado. por lo general los pins empiezan por 58XXXXXX


Título: Re: Obtener clave de Technicolor TG582n
Publicado por: ctcx en 30 Septiembre 2012, 21:20 pm
No había oído hablar de WPS en este sentido. ¿Haya algunos links dónde pueda leer al respecto, si sirve realmente para WPA/WPA2 y qué son el film y los pines?


Título: Re: Obtener clave de Technicolor TG582n
Publicado por: P4nd3m0n1um en 30 Septiembre 2012, 23:25 pm
No había oído hablar de WPS en este sentido. ¿Haya algunos links dónde pueda leer al respecto, si sirve realmente para WPA/WPA2 y qué son el film y los pines?

Primer post de donde posteaste.. http://foro.elhacker.net/wireless_en_linux/reaver_vulnerabilidad_de_wpa_por_wps_habilitado-t350507.0.html (http://foro.elhacker.net/wireless_en_linux/reaver_vulnerabilidad_de_wpa_por_wps_habilitado-t350507.0.html) 43 paginas.. segundo post: http://foro.elhacker.net/wireless_en_linux/wpscrackgui_v119_beta_25092012-t352541.0.html (http://foro.elhacker.net/wireless_en_linux/wpscrackgui_v119_beta_25092012-t352541.0.html) 23 paginas.

que es filmware? http://es.wikipedia.org/wiki/Firmware (http://es.wikipedia.org/wiki/Firmware)
que es un Pin? http://es.wikipedia.org/wiki/PIN (http://es.wikipedia.org/wiki/PIN)
que es el WPS? http://es.wikipedia.org/wiki/WPS (http://es.wikipedia.org/wiki/WPS)