elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Security Series.XSS. [Cross Site Scripting]


  Mostrar Mensajes
Páginas: 1 2 3 [4] 5 6 7
31  Seguridad Informática / Hacking Wireless / Re: Vulnerabilidades del cifrado WEP en: 14 Noviembre 2008, 08:24 am
Voy a hacer un pequeño aporte  :rolleyes:

Primero como ya dijo Unravel WEP usa el algoritmo de encriptacion RC4 con claves de 64 bits. Estos 64 bits están formados por 24 bits correspondientes al vector de inicialización más 40 bits de la clave secreta(lo que ingresas manualmente). El vector de inicialización (IV) es generado dinámicamente y debería ser diferente para cada trama. El objetivo perseguido con el IV es cifrar con claves diferentes para que un posible atacante no pueda capturar suficiente tramas cifrados con la misma clave y terminar finalmente deduciendo la clave.

Bueno veamos porque WEP es tan insegura >:D...

Como ya explico Unravel el estándar 802.11 no especifica cómo manejar el IV; se indica que debería cambiarse en cada trama para mejorar la privacidad, pero no obliga a ello. Queda abierta a los fabricantes la cuestión de cómo variar el IV en sus productos. De aqui que la mayoria optan por una solución sencilla: cada vez que arranca la tarjeta de red, se fija el IV a 0 y se incrementa en 1 para cada trama. Esto ocasiona que las primeras combinaciones de IVs y clave secreta se repitan muy frecuentemente.

Por otro lado, el número de IVs diferentes no es demasiado elevado (2^24=16 millones aprox. ;D), por lo que terminarán repitiéndose en cuestión de minutos u horas :o. El tiempo será menor cuanto mayor sea la carga de la red. Más aún, si tenemos en cuenta que cada estación utiliza la misma clave secreta.
WEP seria "la mejor seguridad" si IV no se repitiese nunca pero como podemos darnos cuenta esto es imposible en WEP. La cantidad de veces que se repite un mismo IV dependerá de la implementación elegida para variar el IV por el fabricante (secuencial, aleatoria, etc.) y de la carga de la red.

La longitud de 24 bits para el IV forma parte del estándar y no puede cambiarse; existen implementaciones con claves de 128 bits (lo que se conoce como WEP2), sin embargo, en realidad lo único que se aumenta es la clave secreta (104 bits) pero el IV se conserva con 24 bits. El aumento de la longitud de la clave secreta no soluciona la debilidad del IV.

Si se han capturado varias tramas con igual IV, es decir, con igual keystream, solo se necesita conocer el mensaje sin cifrar de una de ellas, haciendo el XOR entre un mensaje sin cifrar y el mismo cifrado, nos dará el keystream para ese IV. Conociendo el keystream asociado a un IV, se puede descifrar todas las tramas que usen el mismo IV (Explicado ya por nuestro amigo Unravel). El problema es entonces conocer un mensaje sin cifrar, aunque esto no es tan complicado, porque existen tráficos predecibles o bien, se pueden provocar  :xD(mensajes ICMP de solicitud y respuesta de eco, confirmaciones de TCP, etc.).

 :-[
32  Seguridad Informática / Materiales y equipos / Re: Conexion usb antena en: 13 Noviembre 2008, 22:46 pm
una con buena potencia http://articulo.mercadolibre.com.pe/MPE-5401649-antena-hyperlink-direccional-24-dbi-_JM
33  Seguridad Informática / Wireless en Windows / Re: filtrado mac en: 8 Noviembre 2008, 07:12 am
no importa de que esten las 2 pc simpre activas..... como ya te lo an dicho se copian cualquiera de las 2 mac y listo tienen acseso a tu red.

y como dijo zydas
2 MAC iguales = navegar
2 IP iguales = conflicto

pero eso de que se haga mas lenta la navegacion con 2 macs iguales ...... no creo que sea cierto  :P(se navega igual )
34  Seguridad Informática / Materiales y equipos / Re: antena de 9dbi en alfa en: 8 Noviembre 2008, 06:56 am
PUES CLARO  PERO TIENES QUE SACARLA FUERA USANDO POCO PIGTAIL Y MAS CABLE DE USB. ;D
35  Seguridad Informática / Materiales y equipos / Re: Mito o Realidad ? en: 1 Noviembre 2008, 23:29 pm
la mia solo se diferenciaba que tenia tuercas en el barilla ..... entonces  es direcional que perdido que estaba total mi hermano la olvido en un carro :laugh:  pero tambien capta 360 grados (pero eso no quiere decir que sea omni ) gracias por corregir amigo tache  ;)
36  Seguridad Informática / Materiales y equipos / Re: antena de 9dbi en alfa en: 1 Noviembre 2008, 23:13 pm
por lo del pigatil me referia que si usas mucho tendras perdida en los bdi de la antena.

Ganancia Máxima8±0.8dBi (te aseguro que tine 5 mas su pigtail como da como una 3dbi por eso es que te da casi igual que la de 2).

con tu alfa usb de 500mw de salida con esta antena tendras un buen alcanze.(en especial si la usas en b)
http://articulo.mercadolibre.com.pe/MPE-5404606-antena-12-dbi-trendnet-25-km-cobertura-omnidireccional-_JM ;)
37  Seguridad Informática / Materiales y equipos / Re: Antena omnidireccional en: 1 Noviembre 2008, 22:39 pm
para que puedas jugar en red mejor usaria hamachi  ;D pero en todo caso si quieres una omni comprala de marca ....no simpre son los dbi que se dicen. ;D .


una antena marca  trendnet de 10bi te rinde 1 Km ala redonda dependiendo de los receptores y la distacia o esta http://articulo.mercadolibre.com.pe/MPE-5408301-_JM ;D

supuestamente 2.5km pero en la practica es menos salvo que uses un buen receptor .

esto deve estar en materiales y equipos  :¬¬
38  Seguridad Informática / Materiales y equipos / Re: chip en: 31 Octubre 2008, 17:43 pm
para capturar paquetes usa omnipeek (yo prove con omni peek personal) ;)
39  Seguridad Informática / Materiales y equipos / Re: Tarjeta de red en: 31 Octubre 2008, 17:40 pm
eres de mexico verdad? aca en Perú por una de esas pagaria $40  supongo que alla el dolar les vale mas barato o ganan bien ........porque $295 en serio que es mucho dinero  :o
40  Seguridad Informática / Materiales y equipos / Re: Mito o Realidad ? en: 31 Octubre 2008, 17:29 pm
mito o realidad pues es facil darce cuenta ...... al ya aber manuales de como hacer antenas eso quiere decir que si funcionan  ;D (si funcionan yo hice una pringles (no es tan buena pero es omni)
Páginas: 1 2 3 [4] 5 6 7
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines