Sep 29

Este artículo esta obtenido de Vaxter.es y solamente está publicado con la intención de ofrecer información y el utilizarlo será bajo la responsabilidad de cada uno.

Que el sistema de cifrado WEP, tiene fallos que permiten obtener la clave gracias a los vectores de inicialización, no es ningun secreto, asi como tampoco lo es, que las redes WLAN_XX (siendo XX un byte en hexadecimal) del proveedor de ADSL Telefónica tienen por defecto la clave WEP configurada como una letra identificativa por marca de router seguida de la mac del adaptador WAN.

Es este último caso es en el que vamos a profundizar.

El por que se obtienen tan facilmente estas claves, es gracias a que en las direcciones MAC, los 3 primeros bytes identifican al fabricante, y por lo tanto entre diferentes adaptadores de red de un mismo fabricante los 3 primeros bytes de sus MAC, van a ser identicos. por ejemplo poniendo el caso del fabricante Zyxel, cuyos 3 primeros bytes son 00:13:49 tendriamos un ejemplo similar a esto:

ADSL - WAN MAC => 00:13:49:11:22:33
WIFI - LAN MAC => 00:13:49:44:55:66
ESSID => WLAN_33

Donde la clave por defecto sería una letra que haría referencia a la marca seguida de 001349112233.

Escaneando mediante un adaptador wifi que pueda ponerse en modo monitor, deberiamos de capturar vectores de inicializacion, ademas de visualizar el BSSID que es la MAC del adaptador wireless del router. En el caso del ejemplo seria 00 13 49 44 55 66. Gracias a esto ya tendriamos gran parte de la clave:

La letra que comienza la clave, ya que por cada marca Telefónica les asigno una determinada letra, los 3 primeros bytes, ya que van a ser los mismos para el WAN que para el BSSID y el último byte, ya que en WLAN_33 ese 33 es el último byte del adaptador WAN. Así que solo deberíamos sacar por fuerza brutal 256^2 (2 bytes) lo que atacando a un vector de inicialización es bastante sencillo y rápido.

Lo que debemos hacer es capturar al menos 1 iv (vector de inicializacion) para esto hay numerosos procesos a poder seguir, no obstante yo os recomiendo que useis una distribución livecd de Linux que ha sido pensada para realizar auditorias de seguridad, se llama BackTrack. Una vez arranque seguiremos unos pasos:

1º Identificar la tarjeta wifi
2º Ponerla en modo monitor
3º Escanear hasta tener al menos 1 iv de la red WLAN_XX que deseemos (os recomiendo que al menos sean 4 o 5 iv)
4º Copiarlos a un pendrive u otro dispositivo para poder acceder a ellos

Aquí os dejo un video que he grabado realizando estas acciones para que no os quede ninguna duda de como se realizan estas acciones.

Tendremos 2 archivos, uno con extensión txt y otro cap, dentro del txt tendremos los datos referentes a la red wifi, mientras que en el cap tendremos los datos capturados.

Para continuar deberemos bajarnos el WlanRipper. Es una utilidad para Win32 que nos automatiza la tarea de probar las 256^2 posibles claves.

Copiamos el archivo .cap a la carpeta donde tengamos el WlanRipper y lo lanzamos de este modo: WLAN_RIPPER.bat 00:01:38:70:93:06 WLAN_21 file-01.cap

Total valid packets read: 5
Total packets read: 19135

Statistical cracking started! Please hit enter to get statistics from John.
Weplab statistics will be printed each 5 seconds

It seems that the first control data packet verifies the key! Let's test it with
 others....
Right KEY found!!
Passphrase was --> X000138712321
Key: 58:30:30:30:31:33:38:37:31:32:33:32:31

This was the end of the dictionnary attack.

Gracias por usar el WLAN_Ripper 1.1!!!

Y ya tendremos la clave WEP.

Sep 06

Leyendo Carrero descubro OpenGoo, o lo que sería lo mismo un Microsoft Office gratis y online.

OpenGoo es un adelanto de lo que todas las empresas quieren imponer, trabajar con aplicaciones de ofimática online. A mi personalmente no me acaba de convencer del todo, mientras exista OpenOffice, KOffice, AbiWord, … para que usar aplicaciones online para las tareas que hacemos sin conexión.

OpenGoo es una solución Office Gratis para alojar en tu propio servidor con soporte PHP y Mysql de forma que al menos si decides trabajar online tus datos los controlarás solo tú. OpenGoo te proporciona un completo entorno de ofimática (office) de forma que podemos tener online y en nuestro servidor un procesador de texto online, presentaciones online, calendarios y agenda, listados de tareas de proyectos, y por supuesto un gestor de documentos y ficheros. Además prometen en breve dispondrán de una hoja de cálculo, que sin duda es primordial.

Dispone de una interfaz muy clara y ordenada en la que crearemos nuestros espacios de trabajo para organizar nuestros mensajes, contactos, calendarios, documentos, tareas, proyectos y enlaces de referencia.

Si tienes un servidor dedicado con Apache, PHP y Mysql ya puedes probarlo, porque es gratis y Open Source.

Sitio Oficial: OpenGoo

Ago 28

Seguro que alguna vez habéis hablado con un amigo o amiga de la paradoja del huevo y la gallina, que si fue la gallina la primera que si no, que si tal…

Pues os recomiendo encarecidamente que leáis este texto totalmente aclaratorio sobre el tema:

La tan conocida paradoja del huevo y la gallina, amigos mios, por mas que os pese, hace muchos años que tiene solución. Concretamente desde que Charles Darwin presentó la teoría de la evolución. En realidad, la paradoja del huevo y la gallina es errónea desde sus inicios, ya que en el planteamiento que acompaña a la pregunta se presupone que todo huevo del que nace una gallina ha sido puesto por una gallina. Bien, esto es como si afirmaramos que el primer homo sapiens nació de otro homo sapiens. Es como si dijeramos que tú naciste de ti mismo. No. Ni tu naciste de ti mismo, ni el primer homo sapiens nació de un homo sapiens ni la primera gallina nació de otra gallina. Hay una cosa llamada evolución. El ADN varía. Creo que ya está bastante claro pero aún así voy a poner otro ejemplo, con la misma gallina. una subespecia de la gallina doméstica es el “Gallus gallus murghi” que habita en la india. Sería erróneo afirmar que el primer Gallus gallus murghi nació de otro Gallus gallus murghi, al igual que es erróneo decir que la primera gallina nació de otra gallina. De esto deducimos que la primera gallina nació de un huevo puesto por otro animal anterior a la gallina.

Conclusión: ¿Que fue primero, el huevo o la gallina? EL HUEVO.

Que fue primero el huevo resulta obvio, no hace falta ser un genio para darse cuenta. Pero detrás de esta paradoja hay algo mas grande. El eterno debate entre ciencia y religión. Da igual cuanta gente explique por que el huevo fue antes. Los ateos siempre dirán el huevo, los creyentes siempre dirán la gallina. Aunque los ateos, al igual que en ciencia vs. religión, llevamos ventaja. está comprobado que fue primero el huevo. Aún así, hay gente que seguirá diciendo la gallina.

Ago 02

Se comenta que Einstein escribió este problema al inicio de siglo y dijo que el 68 % de la población mundial no puede resolverlo (IQ < 110). ¿Tendrás tú la suficiente inteligencia y paciencia como para resolverlo?

1. Hay 5 casas de diferentes colores.
2. En cada casa vive una persona de diferente nacionalidad.
3.Estos 5 propietarios beben diferentes bebidas, fuman
diferentes cigarros y tiene cada uno, diferente de los demás, cierto animal.
4. Ninguno de ellos tiene el mismo animal, fuma el mismo cigarro ni bebe la misma bebida.
La pregunta es: ¿Quién tiene el pez?

Pistas:
01. El inglés vive en la casa roja
02. El sueco tiene perro.
03. El danés toma té.
04. El noruego vive en la primera casa.
05. El alemán fuma prince.
06. La casa verde queda inmediatamente a la izquierda de la blanca.
07. El dueño de la casa verde toma café.
08. La persona que fuma pall mall cría pájaros.
09. El dueño de la casa amarilla fuma durnhill.
10. El hombre que vive en la casa del centro toma leche.
11. El hombre que fuma blends vive al lado del que tiene un gato.
12. El hombre que tiene un caballo vive al lado que fuma durnhill.
13. El hombre que fuma bluemaster toma cerveza.
14. El hombre que fuma blends es vecino del que toma agua.
15. El noruego vive al lado de la casa azul.

Si logras descifrar la incógnita y quieres incluirte en la lista de  los que lograron resolverlo y se encuentra adjunta, deberás saber no sólo quién tiene el pez, sino también el color de la casa, qué marca fuma y qué bebe. El archivo está protegido con una contraseña que son las 3 primeras letras de cada una de las cosas descubiertas, en el siguiente orden:
nacionalidad - que toma - que fuma y color de la casa .

En minúsculas, sin guiones ni puntos.

Ejemplo:
Si crees que la respuesta es: ‘el inglés que toma cerveza, fuma bluemaster y vive en la casa blanca’ la contraseña sería:  ingcerblubla
Descargar archivo.
SUERTE!

Recibido por correo.

Jul 27

Para los que nos gusta internet debe ser un gustazo poder estar conectados en cualquier momento con un punto wifi. El problema es que no es fácil encontrarlos pero intercambia.net ha encontrado unas cuantas webs interesantes para España.

wifi

Estas son:

El más recomendado sería el de lycos. Puntos wifi en España por lycos.

Si no econtrais en vuestra zona también podéis probar los siguientes:

Jun 08

Bueno, como ya sabéis me he ido a vivir a Barcelona y trabajar en Atrapalo.com.

Lo que pensaba que sería un gran cambio para mí y que el blog no se vería afectado, estaba equivocado. A mí me va de perlas jeje, pero el tiempo que tenía antes para dedicarle al blog, lamentablemente escasea.

Por eso, me gustaría que cualquiera de vosotros que esté dispuesto a hablar de lo que quiera en este blog (nada de insultos ni temas “ilegales” y poco éticos, lógicamente), contacte conmigo mediante el formulario de contacto o bien a través de mi correo personal:

Tendrán toda la libertad sobre lo que publiquen y cuando quieran.