Sep 29

Este artículo esta obtenido de Vaxter.es y solamente está publicado con la intención de ofrecer información y el utilizarlo será bajo la responsabilidad de cada uno.

Que el sistema de cifrado WEP, tiene fallos que permiten obtener la clave gracias a los vectores de inicialización, no es ningun secreto, asi como tampoco lo es, que las redes WLAN_XX (siendo XX un byte en hexadecimal) del proveedor de ADSL Telefónica tienen por defecto la clave WEP configurada como una letra identificativa por marca de router seguida de la mac del adaptador WAN.

Es este último caso es en el que vamos a profundizar.

El por que se obtienen tan facilmente estas claves, es gracias a que en las direcciones MAC, los 3 primeros bytes identifican al fabricante, y por lo tanto entre diferentes adaptadores de red de un mismo fabricante los 3 primeros bytes de sus MAC, van a ser identicos. por ejemplo poniendo el caso del fabricante Zyxel, cuyos 3 primeros bytes son 00:13:49 tendriamos un ejemplo similar a esto:

ADSL - WAN MAC => 00:13:49:11:22:33
WIFI - LAN MAC => 00:13:49:44:55:66
ESSID => WLAN_33

Donde la clave por defecto sería una letra que haría referencia a la marca seguida de 001349112233.

Escaneando mediante un adaptador wifi que pueda ponerse en modo monitor, deberiamos de capturar vectores de inicializacion, ademas de visualizar el BSSID que es la MAC del adaptador wireless del router. En el caso del ejemplo seria 00 13 49 44 55 66. Gracias a esto ya tendriamos gran parte de la clave:

La letra que comienza la clave, ya que por cada marca Telefónica les asigno una determinada letra, los 3 primeros bytes, ya que van a ser los mismos para el WAN que para el BSSID y el último byte, ya que en WLAN_33 ese 33 es el último byte del adaptador WAN. Así que solo deberíamos sacar por fuerza brutal 256^2 (2 bytes) lo que atacando a un vector de inicialización es bastante sencillo y rápido.

Lo que debemos hacer es capturar al menos 1 iv (vector de inicializacion) para esto hay numerosos procesos a poder seguir, no obstante yo os recomiendo que useis una distribución livecd de Linux que ha sido pensada para realizar auditorias de seguridad, se llama BackTrack. Una vez arranque seguiremos unos pasos:

1º Identificar la tarjeta wifi
2º Ponerla en modo monitor
3º Escanear hasta tener al menos 1 iv de la red WLAN_XX que deseemos (os recomiendo que al menos sean 4 o 5 iv)
4º Copiarlos a un pendrive u otro dispositivo para poder acceder a ellos

Aquí os dejo un video que he grabado realizando estas acciones para que no os quede ninguna duda de como se realizan estas acciones.

Tendremos 2 archivos, uno con extensión txt y otro cap, dentro del txt tendremos los datos referentes a la red wifi, mientras que en el cap tendremos los datos capturados.

Para continuar deberemos bajarnos el WlanRipper. Es una utilidad para Win32 que nos automatiza la tarea de probar las 256^2 posibles claves.

Copiamos el archivo .cap a la carpeta donde tengamos el WlanRipper y lo lanzamos de este modo: WLAN_RIPPER.bat 00:01:38:70:93:06 WLAN_21 file-01.cap

Total valid packets read: 5
Total packets read: 19135

Statistical cracking started! Please hit enter to get statistics from John.
Weplab statistics will be printed each 5 seconds

It seems that the first control data packet verifies the key! Let's test it with
 others....
Right KEY found!!
Passphrase was --> X000138712321
Key: 58:30:30:30:31:33:38:37:31:32:33:32:31

This was the end of the dictionnary attack.

Gracias por usar el WLAN_Ripper 1.1!!!

Y ya tendremos la clave WEP.

Ago 22

Os dejo esta grabación telefónica.

Pinchar aquí para acceder a la noticia y escucharla. Gracias Marius.

Y a nuestro querido Peter Griffin.

Ago 07

3G (o 3-G) es una denominación para tercera-generación de telefonía móvil. Los servicios asociados con la tercera generación proporcionan la posibilidad de transferir tanto voz y datos (una llamada telefónica) y datos no-voz (como la descarga de programas, intercambio de email, y mensajería instantánea).

Inicialmente la instalación de redes 3G fue lenta. Esto se debió a que los operadores requieren adquirir una licencia adicional para un espectro de frecuencias diferente al que era utilizado por las tecnologías anteriores 2G. El primer país en implementar una red comercial 3G a gran escala fue Japón.

Muy pocas veces vamos por delante en lo que tecnología se refiere, y es que, en Estados Unidos están esperando con entusiasmo el disponer de 3G.

Jul 10

Me acaba de llegar por correo la publicidad oficial de Telefónica Movistar ofreciendo el iPhone 3G de Apple por sólo 39 euros.

* 8 GB de memoria interna

**PVP: 39 € para portabilidades a movistar con Contrato Movistar, Mi Gente, Tiempo Libre, Único 24 horas, con un consumo mínimo de 40€/mes (impuestos indirectos no incluidos)

Y portabilidades a Contrato Autónomos 30, Contrato Empresas 30, Plan 30, con el consumo mínimo de voz exigido en estas modalidades. Todos los contratos quedan sujetos a un compromiso de permanencia de 24 meses en el módulo de datos Tarifa Plana iPhone y en el contrato de voz asociado durante ese mismo tiempo. Impuestos indirectos no incluidos: Península y Baleares: 16% IVA, Canarias: 5 %IGIC.

Tarifa Plana iPhone: ilimitada, 15€/mes (17,40 IVA Incluido), a partir de 200 MB la velocidad disminuye a 128 Kbps de bajada y 64 Kbps de subida. Acceso a la Zona Wi-Fi de Telefónica de España. Tráfico incluido: datos consumidos en red móvil 2G/3G en territorio nacional y al consumo generado en la tarifa de datos siempre que se conecte a través del iPhone; no siendo autorizado el uso de tráfico de datos desde el PC utilizando modem USB, PCMCIAS, móviles empleado como modem o cualquier otro mecanismo similar. Compatible con cualquier contrato excepto M2M y resto de contrato de datos. Precios válidos en territorio nacional.

¿Cuántos de vosotros os váis a pasar a Movistar?

Jun 28

Ya podemos empezar a ver las tarifas que Telefónica lanzará para el iPhone de Apple.

¿Qué os parecen?

(Click para ampliar)

Visto en: faq-mac.com.

Feb 07

Actualmente las cabinas telefónicas están en desuso por culpa del éxito de la telefonía móvil, y cada vez se ven menos por la calle. Sin embargo, hay veces que uno se ve en la obligación de llamar desde una de ellas por algún motivo concreto, como que se haya quedado sin saldo en el móvil o salga la llamada muy cara desde éste a una hora determinada.
Lo que más fastidia de llamar desde una cabina es que tras meter una moneda y realizar la conferencia, el dinero que sobra, si es que sobra, la cabina se lo traga. Sin embargo, existe un método bastante viejo -pero que todavía hay gente que lo desconoce- que sirve para poder recuperar ese dinero y no regalárselo a la compañía de teléfonos. Es obvio que a la compañía telefónica no le interesa que se sepa y nunca le dará publicidad, ya que es una manera de obtener ingresos en forma de “donaciones”.
Este método consiste en reponer el dinero gastado. Si hemos metido 1€ y sobran 80 céntimos, tendremos que meter 20 céntimos. Al colgar, la cabina nos devolverá el euro inicial. En cambio, si no tenemos esos 20 céntimos cambiados pero disponemos de una moneda de 50 céntimos, podremos meterla y al colgar la cabina devolverá el euro y se tragará sólo 30 céntimos, en vez de los 80 que se tragaría por defecto.