La herramienta mas rapida para recuperar contraseñas ahora es Open Surce


Hashcat. el catalogado por muchos como el programa más rápido a la hora de romper la seguridad de cualquier tipo de password, acaba de ser licenciado como software libre (MIT), tal como nos aclara el responsable del proyecto en su página web.
Entre las razones para dar este paso, además de la simpatía de su desarrollador por el movimiento open source, es incentivar la integración de Hashcat en las principales distribuciones GNU/Linux –en concreto menciona a Ubuntu y Kali Linux, para las cuales piensa crear paquetes– y facilitarle la vida a aquellos profesionales de la seguridad informática, que crean sus propios módulos del Kernel personalizados para sacarle todo el partido a la GPU.
Con el salto a una licencia libre de tipo MIT, también será posible crear una versión nativa para OS X y la integración de todo tipo de bibliotecas externas, planteará menos problemas de tipo legal.

El programa es multiplataforma (Windows 7/8/10, Apple OS X y GNU/Linux), gratuito y se presenta con dos variantes diferentes:
  • hashcat: una herramienta que nos permite recuperar contraseñas mediante la CPU de nuestro ordenador.
  • oclHashcat (surgido de la fusión de sus versiones lite y plus): más rápido todavía que el anterior, ya que el proceso de recuperación se acelera utilizando la tarjeta gráfica (GPU).
Ambas herramientas soportan diferentes modos de ataque (en Kali Linux es bastante utilizado para descifrar contraseñas WPA y WPA2): fuerza bruta, diccionario, fingerprint, toggle-case, mask attack, permutación… y alrededor de un centenar de algoritmos de hash diferentes ( MD5, SHA1, SHA-256, SHA-512, bcrypt…), incluyendo algunos muy específicos: para atacar sistemas de gestión de bases de datos (PostgreSQL), framework web (Django), tecnología VOIP (Skype), CMS (wordpress, joomla), servidores de correo (hMailServer) o programas de comercio electrónico (osCommerce).

Un drone que roba datos mientras vuela sobre ti



(wwwhatsnew) - Con un raspberry Pi ejecutando Kali Linux, distribución que fue diseñada principalmente para la auditoría y seguridad informática, es posible crear un drone que robe datos informáticos de cualquier lugar.
El secreto está precisamente en el linux que lleva instalado, ya que incluye más 600 programas especializados en escanear puertos, obtener passwords y realizar pruebas de seguridad en redes inalámbricas. El drone en cuestión se encargaría de sobrevolar el despacho e ir capturando todo lo que encuentra en los dispositivos que allí estén instalados.

Con el nombre Aerial Assault, ha sido creado por investigadores que apuestan por la tecnología opensource, permitiendo así que se adapte a las necesidades de los clientes que lo adquieran (generalmente profesionales de seguridad que buscan agujeros para poder corregirlos posteriormente). Aún así, si cae en malas manos, podría volar por el exterior de un edificio capturando datos de todas las oficinas que allí se encuentran.

Comentan en edgadget que tiene un precio de 2.500 dólares, y lo pondrán a la venta en wallofsheep.com durante los próximos días.

Como ves en la imagen, su aspecto llama bastante la atención, aunque seguramente la versión final, la que se venderá, tendrá un acabado más discreto para que haga bien su trabajo de espía. ¿La solución?, ser proactivos y asegurarse de que las comunicaciones en nuestra empresa están perfectamente cifradas y con un buen protocolo de seguridad.

Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Para seguir con la semana de WiFi, te enseñaremos como probar la seguridad del cifrado WPA usando Aircrack-ng.


Pero antes un pequeño aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Bien, estaremos utilizando en este tutorial Kali Linux que es una distribución enfocada a seguridad y pruebas de penetración, derivada de Debian. Debido a la tarea que vamos a realizar, nos resulta muy practico utilizarlo ya que esta técnicamente listo.

En este tutorial, hackearemos un punto de acceso Wi-Fi recién creado, SSID - Anonymus (sin la o).

Paso 1.

Abre una terminal (consola) y escribe el comando ifconfig. Te mostrara todas las interfaces de red de tu equipo. Identifica la interfaz inalambrica, si únicamente tienes una se llamara wlan0. Imagen 1.


Imagen 1

Aquí, sólo necesitamos (wlan0) que es nuestra tarjeta Wi-Fi, por lo que podemos desactivar las demás interfaces haciendo "ifconfig <nombre de la interfaz> down".

("lo" es decir el loopback no importa). Imagen 2.

Imagen 2

Paso 2.

Escribe el comando "airmon-ng start wlan0", Imagen 3.

Imagen 3
(airmon-ng es sólo una herramienta para monitorear el tráfico en el aire, "start" básicamente inicia la herramienta, y "wlan0" especifica la interfaz que estamos utilizando para el monitoreo)
Probablemente mostrara "algunos procesos que podrían causar problemas", simplemente matamos esos procesos mediante la introducción del comando "kill <ID proceso>" (Imagen 4).

Imagen 4

Ahora ejecutamos "ifconfig", debe mostrarnos la supervisión de la interfaz "mon0" recién hecha (Imagen 5).

Imagen 5
Imagen 5

Paso 3.

Luego, escribe el comando "mon0-airodump ng".

En la imagen 6, esta resaltado el BSSID de nuestro objetivo (y es mi propio router), llamado "Anonymus", el canal es de 13, como podemos ver en la columna "CH".

Imagen 6

Paso 4.

Para nuestro siguiente paso tecleamos "airodump-ng -c <canal> -w <nombre> -bssid <BSSID> mon0". Ver Imagen 7.

Imagen 7

Explicación del comando: "airodump-ng" es una herramienta para la captura de paquetes Wi-Fi, "<canal>" significa el canal por el cual esta comunicandose, la "w" básicamente escribe un archivo con el nombre que especifiques en "<nombre>", (lo llame handshake, llamalo como quieras mientras lo identifiques) BSSID es una serie de números específicos de tu punto de acceso.

A continuación veras esto:

Imagen 8

Paso 5.

Ahora, abre una nueva terminal y escribe "aireplay-ng -0 0 -a <BSSID> mon0", este comando envía una señal de deauthentication (generalmente llamado paquete deauth) a todos los dispositivos conectados a ese punto de acceso. Luego, después de unos segundos nos detenemos usando el comando "Ctrl + C". Ahora, como podemos ver, el otro terminal muestra que el handshake de la WPA fue capturado con éxito. (Imagen 9)

Imagen 9

Continua en el tutorial aquí: Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

WiFiPhisher - Un Nuevo Método para 'hackear' redes inalambricas aseguradas con WPA/WPA2


Un investigador de seguridad griego, llamado George Chatzisofroniou, ha desarrollado una herramienta de ingeniería social WiFi para robar las credenciales de los usuarios de redes Wi-Fi seguras.

La herramienta, llamada WiFiPhisher, fue liberada en el sitio web de desarrollo de software GitHub el domingo y está disponible gratuitamente para los usuarios.

Aunque hay varias herramientas de hacking disponibles en Internet que pueden hackear una red Wi-Fi segura, pero esta herramienta automatiza múltiples Wi-Fi técnicas de hacking que lo hacen un poco diferente de los demás.

Herramienta WiFiPhisher utiliza un ataque "Evil Twin". Igual Evil Twin, la herramienta crea primero un punto de acceso inalámbrico (AP) falso enmascarado como el Wi-Fi AP legítimo. Seguido de eso, lleva a cabo una denegación de servicio (DoS) contra el punto de acceso Wi-Fi legítimo, o crea interferencias de RF alrededor que desconecta a los usuarios inalámbricos de la conexión y solicita al usuario inspeccionar las redes disponibles.

Una vez desconectado del punto de acceso Wi-Fi legítimo, la herramienta obliga a los equipos y dispositivos fuera de línea para reconectarse automáticamente con el gemelo malvado, lo que permite al hacker interceptar todo el tráfico de ese dispositivo.

La técnica también es conocida como AP Phishing, Wi-Fi Phishing, Hotspotter o Honeypot AP. Este tipo de ataques hacen uso de los puntos de acceso falsos con páginas de inicio falsas para capturar las credenciales de los usuarios de Wi-Fi (vea imagen), números de tarjetas de crédito, lanzar de ataques man-in-the-middle, o infectar ordenadores inalámbricos.

Wifiphisher trabaja en Kali Linux y está disponible bajo la licencia MIT. Los usuarios pueden descargar e instalar la herramienta en su distribución Kali Linux de forma gratuita.

Fuente: GitHub
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular