Acceso Wi-Fi anónimo desde 4 Km: ¿Como funcionaba ProxyHam?


En algún momento platicamos de una alternativa llamada ProxyGambit, una herramienta inspirada en (el ahora cancelado) ProxyHam, pero, ¿Como funcionaba originalmente ProxyHam?

El anonimato es algo que parece casi imposible en esta era de vigilancia gubernamental. Incluso Tor y VPN ya no parecen ser suficientes para proteger la privacidad del usuario. Una vez que se descubre tu dirección IP, el juego se acabo.

Sin embargo, un método se ha ideado que no sólo permiten a los usuarios conectarse de forma anónima a una red Wi-Fi pública, sino que también permiten a conectarse desde alrededor de 4 kilómetros de distancia. El investigador de seguridad Benjamin Caudill ha desarrollado un dispositivo que añade una capa adicional de anonimato para denunciantes, periodistas, delatadores y, por supuesto, delincuentes.

Apodado ProxyHam, es un "proxy de hardware" que permite a los usuarios conectarse a una red Wi-Fi pública de larga distancia a través de una serie de canales de radio de baja frecuencia inidentificables, lo que hace más difícil para las agencias de gobierno y espías el descubrir la verdadera identidad y fuente de el tráfico de Internet.

Proxyham se compone de una pequeña computadora Raspberry Pi con Wi-Fi, junto con una configuración de tres antenas. Una antena se utiliza para conectarse a una red Wi-Fi fuente en un lugar público, y las otras dos antenas se utilizan para transmitir la señal Wi-Fi a una frecuencia de 900 MHz.


Al confiar en una conexión de radio de 900 MHz, ProxyHam conecta con eficacia a un cliente Wi-FI lejano, con un rango de entre 1.6 y 4 kilómetros, dependiendo de ciertos factores de interferencia.
Por lo tanto, en caso de que si alguien lograra rastrear completamente la conexión a Internet del objetivo, encontrarán sólo la dirección IP de la caja de ProxyHam transmitiendo una señal de radio de bajo nivel a miles de metros de distancia en alguna dirección.

Caudill dijo a medios de comunicación que él y sus colegas también están trabajando en añadir funciones adicionales como la auto-destrucción de ProxyHam. Futuras versiones podrían ser lo suficientemente pequeñas como para acomodar a Proxyham en un libro para que sea más fácil de ocultar.

Caudill pensaba presentar su ProxyHam en la conferencia de hackers DefCon en Las Vegas el próximo mes; en donde hablaría de las especificaciones de hardware, el código fuente y el modelo del dispositivo de modo que cualquier persona puede desarrollar su propia dispositivo.

El precio estimado de venta de ProxyHam era de USD $200, "como un servicio a la comunidad", pero también esperaba ser capaz de bajar el precio a $ 150 pronto.

ProxyGambit de Samy Kamkar retoma lo que dejo el proyecto muerto ProxyHam

Sin lugar a dudas, en las semanas previas a BlackHat y DEFCON, hay conversaciones que son canceladas por los organizadores, por los presentadores o fuertes conversaciones que no ocurren. La primera víctima de este año, la demostración en DEFCON de Ben Caudill de ProxyHam, ya ha avivado algunas llamas especulativas de los campos de investigación y anti-vigilancia sobre exactamente por qué el discurso habría sido cancelado.


Dispositivos tales como ProxyHam, un proxy hardware para los denunciantes y otras partes interesadas en la privacidad en línea, al parecer ponen a algunas personas nerviosas. El 10 de julio, a través de su cuenta en Twitter Rhino Security Labs ', Caudill anunció que no sólo su charla fue cancelada, pero que tampoco el código fuente de ProxyHam no sería liberada, todo el desarrollo se encontraba en un punto muerto, y los dispositivos existentes estaban siendo eliminados. Las primeras especulaciones sobre la situación de Caudill derivó de un enfrentamiento con la policía, a la entrega de una Carta de Seguridad Nacional, sobre posibles violaciónes de la Ley de Fraude y Abuso (CAFA).

Caudill se ha negado a revelar por qué no dará su charla, y mientras que el ha sido disuadido de seguir adelante con su proyecto, otros no.

Samy Kamkar, un hacker y empresario de 29 años de edad que en los últimos siete meses ha hackeado juguete de un niño para averiguar los códigos de puertas de garaje y hackeado un cargador USB para capturar las entradas del teclado a través del aire, ha recuperado la causa por dispositivos como ProxyHam . Esta semana se dio a conocer ProxyGambit, similar en concepto a ProxyHam pero Kamkar dijo que su dispositivo pone más distancia entre el usuario y el dispositivo de ProxyHam.
Mientras ProxyHam podría estar escondido hasta 2 ½ millas de distancia de un usuario y su señal enrutada a través de Wi-Fi y conexiones de radio, Kamkar dice que su dispositivo permite al usuario acceder a Internet desde cualquier lugar sin revelar su ubicación física. Una descripción en el sitio de Kamkar dice ProxyGambit fractura tráfico de Internet a través de enlaces de radio de larga distancia o puentes de túnel inverso de GSM  que conecta y sale de la Internet a través de redes inalámbricas lejos de la ubicación física del usuario. Desde su sitio:

"Mientras que un enlace punto a punto es posible, el puente GSM inverso le permite hacer proxy desde miles de millas de distancia, con nada más que una computadora e Internet sin vínculo directo de nuevo a su equipo de origen."

Kamkar dijo que su proyecto es varias veces más difícil de determinar de donde se esta originando el tráfico inicial .

"Con ProxyGambit, una vez que alguien logra conseguir el IP, es casi un callejón sin salida: es el dispositivo ProxyGambit usando esa conexión inalámbrica de Wi-Fi", dijo Kamkar. "Si van a la ubicación y encuentran el dispositivo ProxyGambit real, pueden encontrar la tarjeta SIM - que puede ser comprada con dinero en efectivo y requerir tu identidad, y no hay casi ninguna manera de averiguar quién estaba al otro lado. Incluso si un gobierno pidiera a la empresa de telefonía móvil, no tendría mas información que "usuario de prepago."

Kamkar describe en su sitio de que forma ProxyGambit se puede utilizarse ya sea con un enlace de alta velocidad con una línea directa de sitio (hasta 10 kilómetros), o si más lejos, sobre una conexión 2G GSM que produce un "túnel TCP inverso serializando una terminal en el dispositivo "que se puede acceder ya sea a través de Internet o el protocolo móvil GSM.

"Cualquiera de los métodos realiza un proxy de tus conexiones a través de redes Wi-Fi locales cerca del dispositivo, actuando como blindaje y lo que hace mas difícil de determinar su verdadera ubicación, IP e identidad", dice en el sitio.

Kamkar enlista el hardware necesario para construir ProxyGambit, junto con el software (disponible en Github) y los requisitos de cableado.

"ProxyHam parecía genial, pero el rango era un problema, y ​​también el hecho de que la línea de visión era necesaria. Además, era trivial realizar un seguimiento de esa señal fuerte de nuevo a la antena de origen (su ubicación física real) ", dijo Kamkar. "ProxyGambit mejora sobre ProxyHam añadiendo la capa de GSM que te permite estar en cualquier parte del mundo."

Kamkar dijo que este no es su primer dispositivo basado ​en hardware para anonimización".

Aunque que ya he construido sistemas y puentes (gateways) similares como este en el pasado, he construido este específicamente después que me enteré de la cancelación", dijo Kamkar. "Pues pensé que ProxyHam era una gran adición al arsenal de los defensores de la privacidad y quería que viviera."
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular