+ Responder Tema
Página 1 de 2 1 2 ÚltimoÚltimo
Resultados 1 al 10 de 12
  1. #1
    Usuario kaco es una cantidad desconocida en este momento
    Fecha de Ingreso
    20 dic, 07
    Mensajes
    13
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Poder de Reputación
    0

    Predeterminado Cómo descifrar una clave WEP en 3 minutos

    [center]La seguridad en las redes inalámbricas es un tema muy serio que produce serios quebraderos de cabeza a aquellos que sienten importante la información que protegen o simplemente no quieren a medio país conectándose a través de su red a Internet. Para ello, con el tiempo, se han ido diseñando distintos sistemas de cifrado de datos para este tipo de redes.

    El más popular de los mecanismos actualmente en uso es WEP (Wired Equivalent Privacy), aunque la certeza de su debilidad ha dado paso a la creación de un sistema mucho más robusto llamado WPA (Wi-Fi Protected Access). La debilidad de WEP es algo que todo el mundo conoce, aunque también se tenía en cuenta, hasta ahora, que era una tarea realmente ardua descifrar la clave. Ahora, el FBI se ha encargado de demostrar que no sólo no es tan difícil crackear la clave WEP, sino que se trata de un proceso sencillo, de escasos 3 minutos, que cualquiera puede realizar utilizando herramientas que se pueden adquirir gratis en Internet. Por ello, y por la importancia del asunto, he decidido traducir la narración que Humphrey Cheung, asistente a la demostración, ha realizado de este “ataque WEP”.

    Cómo descifrar una clave WEP en 3 minutos
    Original: The Feds can own your WLAN too
    Autor: Humphrey Cheung
    Fecha: 31 de marzo de 2005

    Introducción

    Hay millones de puntos de acceso espacidos por Estados Unidos y el mundo. Alrededor del 70% de ellos están desprotegidos, dejando libre acceso a todo aque que desee abordarlos. El 30% restante está protegido mediante una clave WEP (Wired Equivalent Privacy) y una minoría lo están mediante el novedoso estándar WPA (Wi-Fi Protected Access).

    IMAGEN SUPRIMIDA

    En el reciente congreso de la ISSA (Information Systems Security Association) en Los Angeles, un equipo de agentes del FBI hicieron una demostración de diversas técnicas para el crackeo de claves WEP y descifraron una clave de 128 bits en unos 3 minutos. El agente especial Geoff Bickers explicó el ataque a través de una presentación PowerPoint, mientras otros agentes (que no quisieron ser nombrados ni fotografiados) realizaron el trabajo sucio capturando tráfico inalámbrico y rompiendo la clave WEP.

    Este artículo pretende ofrecer una visión genral de los procedimientos usados por el equipo de agentes. Un futuro artículo presentará paso a paso las instrucciones para replicar el ataque.

    Craqueo WEP - La Próxima Generación

    WEP es un sistema de encriptación basado en el cifrado RC-4, el cual está disponible en todos los productos inalámbricos 802.11a, b y g. Utiliza una serie de bits llamados clave para codificar la información en las tramas de datos según salen del punto de acceso del cliente y ésta pueda ser desencriptada en el receptor.

    Ambos lados deben tener asignada la misma clave WEP, la cual suele constar de un total de 64 o 128 bits. Un número semialeatorio de 24 bits llamado Vector de Inicialización (IV), es parte de la clave, por lo que una clave de 64 bits tiene en realidad sólo 40 bits útiles, mientra que una de 128 bits contendrá 104. La IV se encuentra en la cabecera de la trama, y es transmitida en texto plano.

    Tradicionalmente, descifrar claves WEP ha sido una tarea tediosa y ardua. Un atacante tenía que capturar cientos de miles o millones de paquetes, proceso que tomaba horas e incluso días, dependiendo del volumen de tráfico de la red inalámbrica. Tras un número suficiente de paquetes interceptados, se usaba un programa de crackeo WEP como Aircrack para descifrar la clave.

    El punto de inflexión fue el verano pasado, cuando aparecieron las primeras herramientas de crackeo de última generación. Estos programas usan una combinación de técnias estadísticas basadas en la captura IV’s únicas y la utilización de la “fuerza bruta” y sus correspondientes diccionarios para romper claves WEP de 128 bits en minutos en vez de horas. Como explicaba el agente especial Bickers, “no importa si tienes una clave de 128 bits, eres vulnerable”.

    Comienza el espectáculo

    Antes de abordar el tema, debería comentar que existen múltiples maneras de hackear una red inalámbrica. Los agentes usaron herramientas públicas y accesibles y resaltaron que estaban haciendo una demostración de un ataque que cualquier otra persona pdría realizar. Por otro lado, romper una clave WEP no necesariamente ofrece al atacante la posibilidad de conseguir total acceso a una red. Podría enontrarse con otras medidas de seguridad, tales como VPN’s (Virtual Private Network) o servidor proxy.

    Para la demostración, el agente Bickers sacó un punto de acceso NetGear y le asignó como identificativo SSID “NETGEARWEP”. Tras ello, encriptó el punto de acceso con una clave de 128 bits, generada sencillamente mediante el tecleo de números y letras aleatoriamente.

    Obviamente, antes de crackear una red habrá que encontrarla. Las dos herramientas más populares para ello son Netstumbler para Windows y Kismet para Linux. Como la mayoría de programas de crackeo WEP son para Linux, mucha gente encuentra más lógico utilizar Kismet, para no tener que cambiar de sistema operativo en cada paso.

    IMAGEN SUPRIMIDA

    Mientras, otro agente ejecutó Kismet e inmediatamente encontró el punto de acceso “NETGEARWEP”. Sólo por diversión, un tercer agente usó su protátil para jecutar FakeAP, un programa que confunde a las herramientas de escaneo de redes como Kismet generando señales de puntos de acceso inexistentes.

    El ataque

    Tras encontrar la WLAN, el siguiente paso es comenzar a capturar paquetes y convertirlos al formato pcap (packet capture). Estos archivos pcap serán entonces procesados por otros programas. Se pueden usar muchas herramientas comerciales y de código abierto, pero las dos favoritas suelen ser Kismet y Airodump (ahora parte de Aircrack). Lo ideal sería que un portátil escanee mientras otro portétil ejecute el ataque, que es lo que hizo el equipo de agentes en este caso.

    Los agentes utilizaron entonces alrededor de media docena de programas, los cules serán listados, con sus respectivos enlaces, al final del presente artículo. Por suerte, existe un Live CD, que ya revisamos hace un año, llamado Auditor’s Security Collection, que tiene en su interior todas estas herramientas ya instaladas. Incluso el FBI utiliza dicho CD.

    IMAGEN SUPRIMIDA

    Si un hacker tiene la suerte de encontrarse una red de tráfico intenso, el escaneo pasivo puede proveer de suficientes paquetes buenos para llevar a cabo el proceso. Pero en la mayoría de los casos hace falta una serie de ataques que generen más tráfico en la red. Por contra, dichos ataques, al generar tráfico anormal, pueden ser detectados y provocar la alerta en el objetivo del mismo.

    Los agentes usaon la funcionalidad deauth del programa void11 para desconectar repetidamente el portátil el punto de acceso. Esto generó tráfico adicional, ya que Windows XP intenta siempre, al perder la conexión, reconectar al usuario, pudiendo así recoger los paquetes enviados. Pero este no es precisamente un ataque sigiloso, pues el usuario del portátil podrá ver una serie de mensajes de desconexión en su pantalla.

    Otro ataque utilizado por los agentes es el denominado Replay Attack (Ataque de Repetición). La premisa básica de este ataque es capturar al menos un paquete viajando desde el portátil de la víctima hasta el punto de acceso, con lo que dicho paquete puede entonces ser replicado e introducido de nuevo en la red repetidamente, causando así la respuesta del punto de acceso en forma de nuevos paquetes que pueden, a su vez, ser capturados.

    Aireplay (también parte de Aircrack) puede ejecutar este último ataque a base de capturar paquetes ARP (Address Resolution Protocol), que son transmitidos a intervalos regulares tanto en redes alámbricas como inalámbricas, y son fáciles de interceptar. Airplay escanea automaticamente un archivo pcap capturado, extrae el presunto fragmento ARP, introduciéndolo de nuevo en la red.

    Después de aproximadamente 3 minutos decapturas y crackeos, los agentes descifraron la clave WEP, mostrándola en pantalla. El agente Bickers, el cual se encontraba aún hablando a los asistentes, dio media vuelta, miró el monitor y se quedó sorprendido, “normalmente tardamos de 5 a 10 minutos”.

    IMAGEN SUPRIMIDA

    * [Solo usuarios registrados pueden ver los links. ] (contiene todas las herramientas de hackeo ya instaladas)
    * [Solo usuarios registrados pueden ver los links. ]
    * [Solo usuarios registrados pueden ver los links. ]
    * [Solo usuarios registrados pueden ver los links. ] (incluye Aireplay y Airodump)
    * [Solo usuarios registrados pueden ver los links. ]


    Autor: Luis Sancho
    [/right]
    Última edición por Kaiser; 31/01/2009 a las 02:09
    [Solo usuarios registrados pueden ver los links. ]<br />[Solo usuarios registrados pueden ver los links. ]
    Citar Citar   Share with Facebook

  2. #2
    Veterano Ra19 es una cantidad desconocida en este momento
    Fecha de Ingreso
    21 nov, 07
    Edad
    20
    Mensajes
    927
    Thanks
    0
    Thanked 1 Time in 1 Post
    Poder de Reputación
    0

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    MUY INTERESANTE
    Citar Citar   Share with Facebook

  3. #3
    Administrador ek_col es una joya en bruto ek_col es una joya en bruto ek_col es una joya en bruto Avatar de ek_col
    Fecha de Ingreso
    13 nov, 07
    Edad
    82
    Mensajes
    166
    Nacionalidad
    Colombia!
    Thanks
    246
    Thanked 300 Times in 90 Posts
    Poder de Reputación
    110

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    Muy interezante....muy interezante ;)

    Buen aporte, gracias.
    Citar Citar   Share with Facebook

  4. #4
    Miembro rufiopunkrock es una cantidad desconocida en este momento
    Fecha de Ingreso
    27 ene, 08
    Edad
    18
    Mensajes
    203
    Thanks
    0
    Thanked 4 Times in 4 Posts
    Poder de Reputación
    0

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    que informacion tan buena y util

    gracias por el aporte
    Citar Citar   Share with Facebook

  5. #5
    Miembro Darksatire es una cantidad desconocida en este momento
    Fecha de Ingreso
    15 nov, 07
    Edad
    60
    Mensajes
    354
    Thanks
    0
    Thanked 1 Time in 1 Post
    Poder de Reputación
    0

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    Muy buena aportacion me gusto.

    Saludos.
    Citar Citar   Share with Facebook

  6. #6
    Usuario sajid_m2 es una cantidad desconocida en este momento
    Fecha de Ingreso
    22 ene, 08
    Edad
    34
    Mensajes
    12
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Poder de Reputación
    0

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    Excelente, gracias....
    Citar Citar   Share with Facebook

  7. #7
    Usuario Komtec1 es una cantidad desconocida en este momento
    Fecha de Ingreso
    28 feb, 08
    Edad
    24
    Mensajes
    35
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Poder de Reputación
    0

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    esa informacion es muy muy buena ^^^hace como tres años xD :-P ahorita el live cd que mencionan ahi (auditor) ya paso por dos versiones, backtrack, backtrack 2 y ahorita esta backtrack 3 en fase beta, les deje aqui unos videotutoriales de como pueden hacerlo si les interesa, y otras cosillas mas de juack wireless :-D

    Komtec1
    <br />[img width=500 height=208]http://imgcash5.imageshack.us/Himg85/scaled.php?server=85&amp;filename=nuevafirmacopiakr9.png&amp;xsize=640&amp;ysize=480[/img]<br />Metasploit Doesn&#39;t Pwn Systems, Black Hats Pwn
    Citar Citar   Share with Facebook

  8. #8
    Recien Llegado HombreQRie es una cantidad desconocida en este momento
    Fecha de Ingreso
    27 feb, 09
    Edad
    30
    Mensajes
    4
    Thanks
    0
    Thanked 0 Times in 0 Posts
    Poder de Reputación
    0

    Predeterminado Respuesta: Cómo descifrar una clave WEP en 3 minutos

    bueno solo comentar que con la suite de aircrack , se puede inyectar trafico para obtener la clave WEP , seria interesante analizar el metodo de crackeo , mas que la herramienta en si
    Citar Citar   Share with Facebook

  9. #9
    Programmer's Team Coordi Ponchale es una joya en bruto Ponchale es una joya en bruto Ponchale es una joya en bruto Avatar de Ponchale
    Fecha de Ingreso
    13 jun, 08
    Ubicación
    68.178.254.179
    Edad
    18
    Mensajes
    4,897
    Nacionalidad
    Colombia!
    Thanks
    207
    Thanked 649 Times in 345 Posts
    Poder de Reputación
    567

    Predeterminado Re: Cómo descifrar una clave WEP en 3 minutos

    Bueno aunk ya muy poco se ve estte sistema de encriptado siempre ahy algun idiota que no se ha actulizado

    Saludos



    Visitanos te esperamos

    [Solo usuarios registrados pueden ver los links. ]
    Citar Citar   Share with Facebook

  10. #10
    Banneado P4|3L0 es una cantidad desconocida en este momento
    Fecha de Ingreso
    14 ene, 09
    Ubicación
    En el fóndó dél már
    Mensajes
    0
    Thanks
    20
    Thanked 33 Times in 27 Posts
    Poder de Reputación
    0

    Respuesta: Re: Cómo descifrar una clave WEP en 3 minutos

    Cita Iniciado por ponchale Ver Mensaje
    Bueno aunk ya muy poco se ve estte sistema de encriptado siempre ahy algun idiota que no se ha actulizado

    Saludos
    ¿Qué sistema?
    Citar Citar   Share with Facebook

Temas Similares

  1. Guia: Como asignar clave al GRUB2
    Por Ponchale en el foro UNIX y MacOS
    Respuestas: 0
    Último Mensaje: 28/04/2010, 07:39
  2. Como descifrar claves WEP con Windows (redes WLAN)
    Por .:WindHack:. en el foro Redes Alambricas e Inalambricas
    Respuestas: 13
    Último Mensaje: 13/04/2010, 12:30
  3. Como desencripto esta clave...
    Por sasasasaq en el foro Nivel Web
    Respuestas: 6
    Último Mensaje: 16/11/2009, 19:28
  4. Botiquín GNU/Linux - Utilizar huellas digitales como clave
    Por ElPerro en el foro Software Libre y GNU/Linux
    Respuestas: 0
    Último Mensaje: 01/05/2009, 20:03
  5. Cómo recuperar una clave en MD5
    Por bad_robot en el foro Informatica Forense
    Respuestas: 0
    Último Mensaje: 14/01/2009, 12:04

Etiquetas para este Tema

Permisos de Publicación

  • No puedes crear nuevos temas
  • No puedes responder temas
  • No puedes subir archivos adjuntos
  • No puedes editar tus mensajes
 

Familia LH:
 Foro de Programacion - GeekHispano | Foro de Conversacion - TeVeo

Afiliados:
LeVeL-23 | Comunidad Underground de Mexico | Skamasle - De Todo un Poco | Foro Arte Libre | SSW Team | El Blog del Dr. White
Comunidad RAW | Polaxia Warez | [BACK DOOR] | Portal Hacker |
TECNOHACKER | Rthacker.net | Estegano | Artehack
 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75