Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Rnovatis en 8 Diciembre 2016, 00:21 am



Título: Protegerme de Evil twins wifi
Publicado por: Rnovatis en 8 Diciembre 2016, 00:21 am
Hola el otro día me hice contra mi el ataque wifi linset Evil twins y me tira de Internet para intentar que me conecte al falso como puedo evitar que me tire y me desconecté este ataque ?


Título: Re: Protegerme de Evil twins wifi
Publicado por: engel lex en 8 Diciembre 2016, 02:55 am
No vas a poder evitar la desconexión, solo con no meterte en otra red del mismo nombre pero sin contraseña basta, tu pc no debería cambiarse solo


Título: Re: Protegerme de Evil twins wifi
Publicado por: Rnovatis en 8 Diciembre 2016, 03:10 am
Pero tiene que haber alguna forma de protegerse ese deauth dos porque sino alguien que no pare el ataque no te deja.


Título: Re: Protegerme de Evil twins wifi
Publicado por: engel lex en 8 Diciembre 2016, 03:34 am
Busca lo que hce el deauth


Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 04:49 am
Utiliza otro medio inalámbrico de conexión XD


Título: Re: Protegerme de Evil twins wifi
Publicado por: warcry. en 8 Diciembre 2016, 07:34 am
Si es que no me lees  ;D

Artítulo Deauth Attacks Como Defenderte (http://warcry.ddns.jazztel.es/articulos-deauth-attack.html)


MiEesbe-xS8



Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 08:47 am
Si es que no me lees  ;D

Artítulo Deauth Attacks Como Defenderte (http://warcry.ddns.jazztel.es/articulos-deauth-attack.html)


MiEesbe-xS8




Esa solución puede funcionar pero no deja de ser una cortina de humo.


Título: Re: Protegerme de Evil twins wifi
Publicado por: warcry. en 8 Diciembre 2016, 10:07 am

Esa solución puede funcionar pero no deja de ser una cortina de humo.

jajajjajaja, puede funcionar dice...

a ver crack, explicame por que no puede funcionar, iluminame con tu sabiduría, y si ya nos cuentas porque dices que es una cortina de humo ya lo clavas  ;)


Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 10:17 am
jajajjajaja, puede funcionar dice...

a ver crack, explicame por que no puede funcionar, iluminame con tu sabiduría, y si ya nos cuentas porque dices que es una cortina de humo ya lo clavas  ;)

Que pasa si el atacante te mete un deauth en las dos redes.

Al igual que tu creas dos AP's el puede tener dos interfaces y monitorizar tu movimiento por ellas así que GL.

La manera más sencilla de evitar el Evil twins es quitando el reconnect.


Título: Re: Protegerme de Evil twins wifi
Publicado por: warcry. en 8 Diciembre 2016, 10:34 am
Que pasa si el atacante te mete un deauth en las dos redes.

Al igual que tu creas dos AP's el puede tener dos interfaces y monitorizar tu movimiento por ellas así que GL.

sabias que me ibas a salir por ahí, en el router del video tengo hasta 4 interfaces virtuales, y en mi router actual tengo 12 interfaces virtuales ¿cuantos usb tienes tu para poder poner adaptadores usb para hacer un deauth a 12 AP?

Citar
La manera más sencilla de evitar el Evil twins es quitando el reconnect.

¿Sabes a caso en que consiste el Evil twin Attack?

eso que acabas de poner no tiene ni pies ni cabeza, la conexion al "AP clonado" el gemelo es manual, la tiene que hacer forzosamente el usuario A MANO, no es automática.

el porque es muy sencillo porque es una red abierta, y por tanto el sistema no hace un reintento de conexion.

a ver si cuando posteamos, sabemos de que estamos hablando  ;)


Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 10:48 am
sabias que me ibas a salir por ahí, en el router del video tengo hasta 4 interfaces virtuales, y en mi router actual tengo 12 interfaces virtuales ¿cuantos usb tienes tu para poder poner adaptadores usb para hacer un deauth a 12 AP?

¿Sabes a caso en que consiste el Evil twin Attack?

eso que acabas de poner no tiene ni pies ni cabeza, la conexion al "AP clonado" el gemelo es manual, la tiene que hacer forzosamente el usuario A MANO, no es automática.

el porque es muy sencillo porque es una red abierta, y por tanto el sistema no hace un reintento de conexion.

a ver si cuando posteamos, sabemos de que estamos hablando  ;)


Se de lo que estas hablando, resulta que yo tengo 8 portátiles y 16 interfaces aquí, y si me aburro meto trilateración al cliente que busco y enchufo un microondas contra la paret haber si no cae el deauth se lleva un ddos mínimo.

Si lo de la red no había caido, hace tiempo que no hago gilipolleces y no me recordaba, aún así es de ser muy gilipollas de poner la pass en el portal cautivo.

Pero bueno enfin, como he dicho antes es una cortina de humo y no te salva de los deauth, quieras verlo o no, me la pela, siempre el atacante si va a lo que va, va a tener una interfaz mas que tu para joderte.


Título: Re: Protegerme de Evil twins wifi
Publicado por: warcry. en 8 Diciembre 2016, 10:52 am
Pero bueno enfin, como he dicho antes es una cortina de humo y no te salva de los deauth, quieras verlo o no, me la pela, siempre el atacante si va a lo que va, va a tener una interfaz mas que tu para joderte.

el que no quieres verlo eres tu  ;)

si de lo que se trata es de hacer una denegacion de servicio, es mas barato comprar un inhibidor de frecuencia que tener 8 portatiles y 16 dispositivos que es lo que afirmas tener tu  :xD :xD :xD

lo que hay que leer...


Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 10:57 am
el que no quieres verlo eres tu  ;)

si de lo que se trata es de hacer una denegacion de servicio, es mas barato comprar un inhibidor de frecuencia que tener 8 portatiles y 16 dispositivos que es lo que afirmas tener tu  :xD :xD :xD

lo que hay que leer...

Lo de los 8 portatiles y 16 dispositivos era pura ironía, lo que pasa que los que subís ahora no carburáis bien parece, o eso o la droja te ha dejado mal amigo.

Lo del ddos, por eso he dicho lo del microondas.


Simplemente he dicho que eso no te salva de un deauth, que es una mitigación si.



Título: Re: Protegerme de Evil twins wifi
Publicado por: Rnovatis en 8 Diciembre 2016, 11:25 am
Veo que mi pregunta género debate jeje mi única última duda sobre esto era preguntarte si también frena esto el ocultar el essid, se que también es fácil de escanear redes ocultas pero mi pregunta es si solo con la herramientas que hacen Evil twins tienen poder de ver los ocultos ?


Título: Re: Protegerme de Evil twins wifi
Publicado por: warcry. en 8 Diciembre 2016, 11:30 am
el ocultar tu essid solo vale para cuando no tienes ningun dispositivo conectado, en el momento que tienes un cliente conectado a la red, ya no hay essid oculto.

el deauth se hace a traves de la mac, por lo que no interviene el essid, pero para generar el ap falso si es imprescindible essid, ya que le tienes que poner el mismo nombre en el ap falso para que el usuario pique y haga doble click y se conecte.


Título: Re: Protegerme de Evil twins wifi
Publicado por: xustyx en 8 Diciembre 2016, 11:33 am
Veo que mi pregunta género debate jeje mi única última duda sobre esto era preguntarte si también frena esto el ocultar el essid, se que también es fácil de escanear redes ocultas pero mi pregunta es si solo con la herramientas que hacen Evil twins tienen poder de ver los ocultos ?

Si van a lo que van lo verán, pero con lo de las dos interfaces te quitas a muchos kidds de encima.

Simplemente si se te desconecta el WIFI, no te reconectes a otro con el mismo nombre, eso ya da que sospechar y si encima te conectas y te sale un portal que te pide la pass, no la pongas.

Se que es difícil aguantar la tentación de no hacer submit en un formulario que te pide la pass pero con mucho autocontrol puedes conseguirlo.