{"id":12,"date":"2007-04-15T18:00:00","date_gmt":"2007-04-15T22:00:00","guid":{"rendered":"http:\/\/hackarandas.com\/blog\/2007\/04\/15\/depredador-en-en-aire\/"},"modified":"2007-05-08T11:03:53","modified_gmt":"2007-05-08T15:03:53","slug":"depredador-en-en-aire","status":"publish","type":"post","link":"https:\/\/hackarandas.com\/blog\/2007\/04\/15\/depredador-en-en-aire\/","title":{"rendered":"Depredador en el Aire&#8230;"},"content":{"rendered":"<p> <img decoding=\"async\" align=\"left\" alt=\"Aircrack Console\" id=\"image11\" title=\"Aircrack Console\" src=\"http:\/\/hackarandas.com\/blog\/wp-content\/uploads\/2007\/01\/aircrack.miniatura.gif\" \/>  Realmente estaba pensando en escribir un muy buen art\u00c3\u00adculo sobre Hacking de redes Wireless pero desde que la empec\u00c3\u00a9 hasta el dia de hoy han pasado muchas cosas y realmente ya hay escritos tantos art\u00c3\u00adculos como peces hay en el mar, ok, exagero pero ya hay un mogoll\u00c3\u00b3n y como odio ser del mont\u00c3\u00b3n me dispuse a crear una gu\u00c3\u00ada-recopilaci\u00c3\u00b3n de los mejores art\u00c3\u00adculos y videos que halle y sazonarlo un poco con mi experiencia.<\/p>\n<p>  Yo soy de la idea de no reinventar el hilo negro sino utilizar de la mejor forma los recursos que existen. En mi experiencia nada c\u00c3\u00b3mo usar un Live CD ya sea para recuperaci\u00c3\u00b3n , forencia o pentest. Entre los Linux Live CDs que he probado est\u00c3\u00a1n:<\/p>\n<p>* <a href=\"http:\/\/featherlinux.berlios.de\/\">Feather Linux<\/a><br \/>\n* <a href=\"http:\/\/www.damnsmalllinux.org\/\">Damn Small Linux<\/a><br \/>\n* <a href=\"http:\/\/www.toms.net\/rb\/\">Tomsrtbt<\/a><br \/>\n* <a href=\"http:\/\/www.knoppix.org\/\">Knoppix<\/a><br \/>\n* <a href=\"http:\/\/www.e-fense.com\/helix\/contents.php\">Helix<\/a><br \/>\n* <a href=\"http:\/\/www.sleuthkit.org\/\">SleuthKit<\/a><br \/>\n* <a href=\"http:\/\/www.ussysadmin.com\/operator\/\">Operator<\/a><br \/>\n* <a href=\"http:\/\/http:\/\/www.remote-exploit.org\/index.php\/Main_Page\">Backtrack<\/a><\/p>\n<p>Pero en realidad hay una gran <a href=\"http:\/\/www.frozentech.com\/content\/livecd.php\"> lista de distribuciones Live CD<\/a> de donde escoger. Para iniciar comentar\u00c3\u00a9 lo que se necesita para el rompimiento de redes inal\u00c3\u00a1mbricas:<\/p>\n<p>La verdad es que se puede instalar desde cero la suite de Aircrack-ng pero en caso de que usemos <a href=\"http:\/\/bulma.net\/body.phtml?nIdNoticia=1613\">Hasefroch<\/a> podemos bootear la m\u00c3\u00a1quina con un Live CD especializado o cear una m\u00c3\u00a1quina de virtual en el VMplayer  y una tarjera con el chipset indicado.<\/p>\n<p><strong>* Software<\/strong><\/p>\n<p>Podemos descargar el Backtrack que ya hoy est\u00c3\u00a1 en su versi\u00c3\u00b3n liberada 2<br \/>\nSe necesita el <a href=\"http:\/\/www.remote-exploit.org\/backtrack_download.html\">Backtrack<\/a> o el <a href=\"http:\/\/www.wifislax.com\">WifiSlax<\/a> que es una versi\u00c3\u00b3n modificada del Backtrack en espa\u00c3\u00b1ol y con muchas interfaces configuradas para que no tengamos que teclear el casi nada.<\/p>\n<p> Para crear una m\u00c3\u00a1quina virtual podemos usar el <a href=\"http:\/\/www.vmware.com\/products\/player\/\">VMplayer<\/a> que es gratuito y creamos la m\u00c3\u00a1quina virtual con el <a href=\"http:\/\/petruska.stardock.net\/Software\/VMware.html\">vmxbuilder<\/a> que igualmente no cuesta un peso. <\/p>\n<p><strong>* Hardware<\/strong><\/p>\n<p> \u00c2\u00bfQu\u00c3\u00a9 tarjeta comprar? Lo importante es el chipset no la tarjeta. En la documentacion de Aircrack que est\u00c3\u00a1 en <a href=\"http:\/\/www.wirelessdefence.org\/Contents\/AircrackORIGINAL.html\">ingl\u00c3\u00a9s<\/a> y en <a href=\"http:\/\/hwagm.elhacker.net\/htm\/traduccion.htm\">espa\u00c3\u00b1ol<\/a> y tienen una secci\u00c3\u00b3n que nos dice cuales son las mejores tarjetas para realizar esto, en mi caso he probado ya varias y hasta hice un articulo al respecto. Las que recomiendo ampliamente de chipset Ralink son:<br \/>\n* <a href=\"http:\/\/www.dlink.com\/products\/?pid=334\">DWL-G122<\/a><br \/>\n* <a href=\"http:\/\/www.linksys.com.mx\/linksyswebsitepages\/linksysproductos\/inalambricos\/consultabaselinksys\/resultado.php?recordID=145\">WUSB54g Version 4<\/a><\/p>\n<p><strong>* Tutoriales<\/strong><\/p>\n<p>En este <a href=\"http:\/\/www.irongeek.com\/i.php?page=videos\/vmxbuilder\">video<\/a> explican como crear una m\u00c3\u00a1quina virtual sin el VMware, aqui podemos aprender como <a href=\"http:\/\/www.irongeek.com\/i.php?page=videos\/vmwareplayerlivecd\">correr un Live CD en Vmware<\/a> <\/p>\n<p>Video de como romper <a href=\"http:\/\/www.irongeek.com\/i.php?page=videos\/glj12-wep-cracking-with-vmplayer-backtrack-aircrack-and-dlink-dwl-g122-usb\">Wep con Backtrack 1<\/a> <\/p>\n<p>Mas videos de Craking WEP y WPA de <a href=\"http:\/\/www.aircrack-ng.org\/doku.php?id=videos\">aircrack<\/a> y <a href=\"http:\/\/www.wifislax.com\/soporte\/videos.html\">wifislax<\/a><\/p>\n<p><strong>* Lo mas nuevo<\/strong><\/p>\n<p>  En lo \u00c3\u00baltimo que encontr\u00c3\u00a9 es el nuevo algoritmo para rompimiento de redes llamado aircrack-ptw y el soporte que se le ha dado al chipset Centrino ipw220 y el chipset Broadcom en el Wifislax. Igualmente ya sacaron el Airoscript que es la automatizaci\u00c3\u00b3n de la suite aircrack para facilitar todo y se han generado algoritmos y m\u00c3\u00a9todos para romper WPA.<\/p>\n<p><strong>* Problem\u00c3\u00a1tica<\/strong><\/p>\n<p>  En M\u00c3\u00a9xico o al menos en el DF el 80% de los usuarios de internet compran el Kit de Prodigy inal\u00c3\u00a1mbrico el cual conectan, configuran y olvidan encontrando sumamente c\u00c3\u00b3modo y <em>chic<\/em> la red inal\u00c3\u00a1mbrica sin estar conscientes de que el algoritmo de cifrado WEP es de 64 bits y la clave hex son 10 n\u00c3\u00bameros sin letras haciendo sumamente sencillo romper  la clave (te laten 10 mins) y entrar a la red del usuario, s\u00c3\u00ad feliz usuario de Prodigy sienta miedo, usted puede estar hosteando a un intruso que ya ha tomado su access point, cambiado contrase\u00c3\u00b1a y puede estar realizando<a href=\"http:\/\/bulma.net\/body.phtml?nIdNoticia=1193\"> t\u00c3\u00a9cnicas de arp poisoning<\/a> para capturar su tr\u00c3\u00a1fico, contrase\u00c3\u00b1as y hasta tarjetas de banco, porque de seguro tu eres de los que tiene su bancanet y cree que porque tiene SSL es seguro cuando el 90% de los usuarios dan aceptar sin pelar la advertencia del navegador. \u00c2\u00bfEres uno de ellos?<\/p>\n<p><strong>* Contramedidas<\/strong><\/p>\n<p>  Algunas medidas para evitar tener colgado a alguien<\/p>\n<p>* Si no requieres tener red inal\u00c3\u00a1mbrica <em><strong>no la pongas<\/strong><\/em>.<br \/>\n* Asigna contrase\u00c3\u00b1a al Access Point.<br \/>\n* Esconde el ESSID que a\u00c3\u00ban as\u00c3\u00ad se puede obtener y c\u00c3\u00a1mbiaselo a algo que no diga 2WIRE[HACKME].<br \/>\n* Usa de p\u00c3\u00a9rdida WEP de 128, s\u00c3\u00ad puedes WPA aunque los dispositivos mas viejos no lo soportan.<br \/>\n* Filtra las MACs de las m\u00c3\u00a1quinas si no tienes demasiadas aunque esto se puede hacer un infierno en grandes redes.<br \/>\n* Cambia seguido la clave WEP y la contrase\u00c3\u00b1a del Access Point.<br \/>\n* Revisa tu Access cada que puedas, este logea las m\u00c3\u00a1quinas que se han conectado, si ves alguna m\u00c3\u00a1quinas desconocida cambia las contrase\u00c3\u00b1as.<br \/>\n* Asigna firewalls personales a tus m\u00c3\u00a1quinas y quita carpetas compartidas que no sean necesarias y las que si ponles permisos por grupos o usuarios.<br \/>\n* <em><strong>Ponle contrase\u00c3\u00b1as a los usuarios<\/strong><\/em> de las m\u00c3\u00a1quinas, al menos al Administrador.<\/p>\n<p><strong>* Conclusi\u00c3\u00b3n<\/strong><\/p>\n<p>  No hay nada seguro en realidad pero siempre podremos mitigar los ataques teniendo algo de cuidado y propagando una cultura de la seguridad. Alguna vez escuch\u00c3\u00a9 que si tienes un coche este conlleva responsabilidades como el pago de tenencia y la verificaci\u00c3\u00b3n, con la seguridad es lo mismo, si uno compra un dispositivo uno se arriesga a las vulverabilidades que trae consigo este, el desconocer los medios para protegernos y\/o no llevarlos a cabo nos hacen v\u00c3\u00adcitmas potenciales, est\u00c3\u00a1 en cada uno mitigar estas posibles amenazas.<\/p>\n<p><em>Adri\u00c3\u00a1n Puente Z.<\/em><\/p>\n\n<div style=\"font-size: 0px; height: 0px; line-height: 0px; margin: 0; padding: 0; clear: both;\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Realmente estaba pensando en escribir un muy buen art\u00c3\u00adculo sobre Hacking de redes Wireless pero desde que la empec\u00c3\u00a9 hasta el dia de hoy han pasado muchas cosas y realmente ya hay escritos tantos art\u00c3\u00adculos como peces hay en el &hellip; <a href=\"https:\/\/hackarandas.com\/blog\/2007\/04\/15\/depredador-en-en-aire\/\">Continue reading <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6,4],"tags":[],"class_list":["post-12","post","type-post","status-publish","format-standard","hentry","category-articles","category-security"],"_links":{"self":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts\/12","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/comments?post=12"}],"version-history":[{"count":0,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/posts\/12\/revisions"}],"wp:attachment":[{"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/media?parent=12"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/categories?post=12"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hackarandas.com\/blog\/wp-json\/wp\/v2\/tags?post=12"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}