Sep 29

Este artículo esta obtenido de Vaxter.es y solamente está publicado con la intención de ofrecer información y el utilizarlo será bajo la responsabilidad de cada uno.

Que el sistema de cifrado WEP, tiene fallos que permiten obtener la clave gracias a los vectores de inicialización, no es ningun secreto, asi como tampoco lo es, que las redes WLAN_XX (siendo XX un byte en hexadecimal) del proveedor de ADSL Telefónica tienen por defecto la clave WEP configurada como una letra identificativa por marca de router seguida de la mac del adaptador WAN.

Es este último caso es en el que vamos a profundizar.

El por que se obtienen tan facilmente estas claves, es gracias a que en las direcciones MAC, los 3 primeros bytes identifican al fabricante, y por lo tanto entre diferentes adaptadores de red de un mismo fabricante los 3 primeros bytes de sus MAC, van a ser identicos. por ejemplo poniendo el caso del fabricante Zyxel, cuyos 3 primeros bytes son 00:13:49 tendriamos un ejemplo similar a esto:

ADSL - WAN MAC => 00:13:49:11:22:33
WIFI - LAN MAC => 00:13:49:44:55:66
ESSID => WLAN_33

Donde la clave por defecto sería una letra que haría referencia a la marca seguida de 001349112233.

Escaneando mediante un adaptador wifi que pueda ponerse en modo monitor, deberiamos de capturar vectores de inicializacion, ademas de visualizar el BSSID que es la MAC del adaptador wireless del router. En el caso del ejemplo seria 00 13 49 44 55 66. Gracias a esto ya tendriamos gran parte de la clave:

La letra que comienza la clave, ya que por cada marca Telefónica les asigno una determinada letra, los 3 primeros bytes, ya que van a ser los mismos para el WAN que para el BSSID y el último byte, ya que en WLAN_33 ese 33 es el último byte del adaptador WAN. Así que solo deberíamos sacar por fuerza brutal 256^2 (2 bytes) lo que atacando a un vector de inicialización es bastante sencillo y rápido.

Lo que debemos hacer es capturar al menos 1 iv (vector de inicializacion) para esto hay numerosos procesos a poder seguir, no obstante yo os recomiendo que useis una distribución livecd de Linux que ha sido pensada para realizar auditorias de seguridad, se llama BackTrack. Una vez arranque seguiremos unos pasos:

1º Identificar la tarjeta wifi
2º Ponerla en modo monitor
3º Escanear hasta tener al menos 1 iv de la red WLAN_XX que deseemos (os recomiendo que al menos sean 4 o 5 iv)
4º Copiarlos a un pendrive u otro dispositivo para poder acceder a ellos

Aquí os dejo un video que he grabado realizando estas acciones para que no os quede ninguna duda de como se realizan estas acciones.

Tendremos 2 archivos, uno con extensión txt y otro cap, dentro del txt tendremos los datos referentes a la red wifi, mientras que en el cap tendremos los datos capturados.

Para continuar deberemos bajarnos el WlanRipper. Es una utilidad para Win32 que nos automatiza la tarea de probar las 256^2 posibles claves.

Copiamos el archivo .cap a la carpeta donde tengamos el WlanRipper y lo lanzamos de este modo: WLAN_RIPPER.bat 00:01:38:70:93:06 WLAN_21 file-01.cap

Total valid packets read: 5
Total packets read: 19135

Statistical cracking started! Please hit enter to get statistics from John.
Weplab statistics will be printed each 5 seconds

It seems that the first control data packet verifies the key! Let's test it with
 others....
Right KEY found!!
Passphrase was --> X000138712321
Key: 58:30:30:30:31:33:38:37:31:32:33:32:31

This was the end of the dictionnary attack.

Gracias por usar el WLAN_Ripper 1.1!!!

Y ya tendremos la clave WEP.

Dic 20

Bueno, al final he caído y me he comprado la Nintendo Wii, espero no haberme equivocado.

Lo primero que he hecho, ha sido intentarla conectarla a Internet. Digo intentarlo, porque me he pegado un buen rato sin conseguirlo.

Opiniones y problemas con la consola Nintendo Wii

Aparecía en pantalla el dichoso Error 51330. Probando y probando, he dado con la solución:

  1. Configurar la conexión wifi en la consola Nintendo Wii.
  2. Seleccionar vuestra red wifi (SSID) y meter la contraseña.
  3. En el momento que hace la prueba de conexión hay que ir al router y pulsar el botón 1 que esta en un lateral del router. Dicho botón es el de asociación del router, con lo que finalmente detectará correctamente la consola al router wifi.

Después de saber esto…¿Era fácil verdad?

Oct 31

Y no lo digo solo por el tiempo…

Empieza el día, me despierto una hora antes de lo normal sin ninguna explicación, simplemente no podía dormir más. Será el cambio de hora…

Digo bueno, me conectaré a Internet y pasaré el rato con el blog. No tengo Internet. Supongo que será problema de las DNS de Telefónica y apago el ordenador y me voy al trabajo.

Llego al trabajo, no hay Internet. Sospecho que el problema de DNS de Telefónica que tenía en casa persiste y puede ser que sea el mismo que en el trabajo.

Pruebo todas las DNS habidas y por haber, nada. Llamamos a Telefónica, como no, no es problema de ellos, es problema del router dicen…

Me niego a creer que sea problema del router y sospechósamente, me pase lo mismo en casa y en la oficina. Además tanto en casa como en la oficina, no se ha cambiado la configuración del router. Doy fe.

Un día de perros

Probamos a cambiar de router y a configurarlo para conectarlo a Internet, por si las moscas. Nada. Dejo el router de Telefónica y dejo todo como estaba antes.

Me voy a comer. Vuelvo. Funciona. Y sí, por arte de magia.

Me pongo a trabajar. A los 20 minutos, se va la luz de la oficina. Ha saltado el diferencial y algo pasa porque no se puede subir porque vuelve a saltar. 45 minutos sin luz y sin poder hacer nada…

Vienen los técnicos y mirando, resulta que en el piso de arriba están haciendo obras y por los cables del techo se ha escurrido agua y ha llegado a los enchufes y han petado. Están trabajando en ello…

Esto es lo que llamo un día productivo, jeje.

Pues eso, un día de perros.

¿Cúal ha sido vuestro peor día?

Jul 29

Hoy he tenido que acceder al router del Imagenio de mi casa para abrir unos puertos que necesitaba. El modelo que tengo es el Zyxel 660HW-61, supongo que muchos de vosotros ( los que tengáis Imagenio) tendréis el mismo modelo que el mio. Aunque si es distinto valdrá de igual manera para todos.

Router Zyxel 660HW-61

Antes se podía entrar con usuario y contraseña: 1234 y 1234 . Estos valores eran los que venían de fábrica y podíamos acceder al router, cambiar la contraseña de acceso y utilizar la que queríamos.

Hace algún tiempo este sistema de acceso “desapareció”. Tanto por web ( el puerto 80 ), como por telnet ( puerto 23 ), no se podía acceder.

La solución a estos problemas de acceso, es la siguiente. Entramos en esta página:

https://www.telefonicaonline.com/portalalejandra

Metemos nuestro número de casa y accedemos sin problemas. Una vez dentro, podemos gestionar nuestro router como queramos. Podemos abrir los puertos, cambiar el nombre de la red ( SSID ), la contraseña de acceso a la red WIFI y también cambiar la contraseña de nuestro router. OJO, cambiando esta contraseña ( la del router ), dejaremos de poder administrar el router desde telefónica y lo tendremos que hacer ya desde telnet y/o vía web.

Solo espero que os sirva de ayuda a más de uno y ahorraros la llamada de 0,6 euros el minuto :P

May 30

Si estás pensando en conectarte a internet a través de la conexión Wifi de tu vecino, sin problemas. Cómprate un aparatejo de estos:

1180476135_1.jpg

Y cruza los dedos para que te tome alguna. Eso si, ojo con los vecinos espabilados no vaya a ser que te cace y te avise de una forma tan peculiar como esta:

wifil.jpg

Imágenes tomadas de Yonkis.com

Ene 12

Si la imagen del imagenio se te congela cuando lo estás viendo, prueba con lo siguiente. La DNS1 del router por defecto es: 172.026.023.003, cámbiala por 80.58.0.33 , guarda los cambios y reinicia el router.

Si esta solución no te vale, reestablece  la DNS1 por 172.026.023.003 y llama al 1004.