Este blog ya no está activo, sigue informándote aquí:

Mostrando entradas con la etiqueta WPA. Mostrar todas las entradas
Mostrando entradas con la etiqueta WPA. Mostrar todas las entradas

miércoles, 10 de enero de 2018

Vídeo.- Resumen WPA3 y Una Pregunta

Ayer saltó a la palestra la noticias [la incorporación a nuestras vidas de protocolo WPA3] que pasa de un cifrado de 128 a 192 bits. Pero, por si no lo habéis visto aquí tenéis un vídeo muy chulo donde os lo explican perfectamente. 


Con lo que, ayer por la noche me asaltó la siguiente pregunta en Twitter. ¡Así os invoco, a vosotras también, grandes mentes lectoras de este blog delante de este supuesto que me tiene en ascuas!
Sed Buenos ;)

martes, 17 de octubre de 2017

Otra entrada mas sobre KRACK Attacks.- Bypassing WPA2

Ayer fue noticia en medio mundo el ataque de reinstalación de la clave WPA2 en diferentes equipos Wi-fi. Este ataque empieza cuando el adversario engaña a una víctima para que vuelva a instalar una. Clave ya en uso. Esto se logra manipulando y reproduciendo los mensajes de handshake. Al volver a instalar la clave, los parámetros asociados tal como el número de paquetes enviados y el numero de paquetes recibidos se restablecen a su valor inicial.

Enlace al paper:

Aquí tenéis un vídeo para acabar de entender como funciona este ataque: 


Los CVEs relacionados con este ataque son los siguientes:


Lista de marcas de dispositivos afectados:

Página fuente de la noticia y herramienta para estar al dia sobre esta vulnerabilidad:

martes, 25 de julio de 2017

Aircrack-ng/Hashcat.- Crack WPA/WPA2 Wi-Fi

Ya es verano y se que muchos de vosotros os iréis de vacaciones a sitios donde los baudios están algo difuminados. Así, por si queréis aprender de ataques wireless intentando romper algún cifrado WPA o WPA2 de algún router que tengáis por casa. 


Este tutorial del repositorio ilustra cómo romper las redes Wi-Fi que están protegidas mediante contraseñas débiles. No es nada nuevo, pero es suficiente información para probar la seguridad de tu propia red, aprender y jugar con ello que es divertido. 

Enlace al repositorio con la guía, los comandos y todos los documentación:

Sed Buenos ;) 

domingo, 4 de agosto de 2013

¿WEP? ¿WPA? ¿Diccionarios?

Hoy he echado un vistazo a los diferentes grupos que componen mis redes sociales he me encontrado con un estudiante de primero de Informática que preguntaba por el significado de las palabras WEP WPA y porqué en ese hilo se estaba hablando de diccionarios. Al principio me ha parecido una broma que alguien preguntara eso y mas queriendo entrar a estudiar Informática donde se te asume una cierta curiosidad por este tema. Pero, por otro lado no todos nacemos aprendidos o con la curiosidad de mirar la pegatina de debajo el router y configurarnos nuestra Wifi. Así que, esta entrada va por ti chaval y espero que te la leas y tranquilo que seguro que a mas de uno le sirve de escusa para refrescar conocimientos. 


Si nos fijamos en la imagen de arriba veremos como las palabras WEP (Wired equivalent Privacy osea se Privacidad equivalente al cableado) y WPA (Wi-fi Protected Acces) no para de salir debajo de los indicadores de señal y no es mas que el tipo de cifrado (si, cifrado porque "encriptación" está mal dicho) que esta utilizando la red Wi-fi que acabas de detectar. Esta claro que contra mas nueva mas difícil sera entrar en ella. De esta manera podríamos decir que WEP es la primera protección que hubo y luego después de los fallos de seguridad que tuvieron decidieron sacar una nueva versión a la que llamaron WPA. 

Referente al tema de los diccionarios, es que para ciertos ataques para poder obtener la contraseña de este tipos de redes se suelen utilizar diccionarios de palabras claves que juego a otros herramientas se consigue un ataque de fuerza bruta contra esa clave.

Espero que esto, aparte del chico mencionado anteriormente, sirva para todo aquel que tenga curiosidad por estos temas. Sed Buenos ;)