La herramienta Infernal-Twin, hackeo fácil de redes inalámbricas


Infernal-Twin es una herramienta automatizada diseñada para actividades de pruebas de penetración, se ha desarrollado para automatizar ataque Evil Twin.

¿Que es el Evil Twin? (Gemelo malvado)

Un gemelo malvado, en seguridad, es un punto de acceso inalámbrico que se hace pasar por un punto de acceso Wi-Fi legítimo para que un atacante pueda recopilar información personal o corporativa sin el conocimiento del usuario final.

"La herramienta fue creada para ayudar a los auditores y pruebas de penetración para llevar a cabo la evaluación de la seguridad inalámbrica de una manera rápida y flexibilizar ataque complejos." Afirma Khalilov M, autor de la herramienta.

Tomando en cuenta, como suele suceder, que la herramienta de pruebas de penetración podría ser mal utilizada por hackers para llevar a cabo actividades ilícitas, así que es mejor presentarla y difundir el conocimiento sobre esta potencial arma en el arsenal de los atacantes.
El punto de acceso falso se utiliza para servir a los usuarios de la red páginas de acceso falsas para robar sus credenciales de conexión Wi-Fi y otros datos sensibles. El supuesto de ataque podría ser explotado para ejecutar ataques man-in-the-middle o para servir software malicioso a los equipos de la red de destino.

En primer lugar es necesario instalar todos los componentes necesarios para utilizar la herramienta, incluyendo el módulo de Apache, la base de datos mysql, la herramienta de manipulación de paquetes Scapy para redes informáticas y el framework de depuración wxtools.

Entonces tienes que instalar la utilidad Aircrack-ng y obtener el infernal-twin del repositorio.

Aircrack-ng es una suite de software de red que consiste en un detector, analizador de paquetes, WEP y WPA / WPA2-PSK cookies y análisis de herramientas para redes inalámbricas 802.11.

Para instalar los componentes sigan estos pasos:

$ sudo apt-get install apache2
$ sudo apt-get install mysql-server php5-mysql libapache2-mod-auth-mysql

$ sudo apt-get install python-scapy
$ sudo apt-get install python-wxtools
$ sudo apt-get install python-mysqldb

$ sudo apt-get install aircrack-ng

$ git clone https://github.com/entropy1337/infernal-twin.git
$ cd infernal-twin

La herramienta Infernal-Twin implementa varias características, ofrece todo lo necesario para hackear una red Wi-Fi (WPA2, WEP) y permite ejecutar ataques fácilmente de Ingeniería Social Inalambrica. A continuación las principales características:
  • Interfaz de Suite de evaluación de seguridad Wireless
  • Hacking WPA2
  • Hacking WEP
  • Hacking WPA2 Enterprise
  • Ingeniería Social Inalambrica
  • SSL Strip
  • Generación de informes PDF, HTML
  • Función de toma de notas
  • Los datos se guardan en la base de datos
  • Mapeo de red
  • MiTM
  • Solicitudes Probe

El autor de la herramienta Infernal-Twin piratería, Khalilov M, alias 3ntr0py (entropy1337), anunció que próximas versiones incluirán análisis de archivos de registro t-shark para recoger las credenciales de las víctimas y otros datos.

En el siguiente video es que ilustra un ataque a una red pública, el script debe ser capaz de ir y modificar la página de inicio de sesión y modificar el contenido de la misma con las variables necesarias.

Cómo Hackear WiFi Usando el Ataque Pixie Dust sobre WPS

Para nuestros lectores que han solicitado este tutorial. Aquí están los pasos para realizar un ataque Pixie Dust para conseguir contraseña de un WiFi que tenga WPS habilitado.


Nota: Este ataque podría no funcionar bien en todos los routers, pero definitivamente vale la pena probarlo antes de usar un ataque de fuerza bruta contra WPS.

Primero, ¿Que es WPS? WPS significa Wi-Fi Protected Setup y es un estándar de red inalámbrica creada en un intento de hacer las conexiones entre un router y los dispositivos inalámbricos más rápidas y sencillas. Funciona sólo para redes inalámbricas que tienen seguridad WPA Personal o WPA2 Personal. El router al que te vas a conectar tiene un botón de WPS que presionas y también usas la misma opcion en el equipo, tablet o smartphone y puede conectarte automáticamente, en ocasiones por medio de un PIN.

Ahora al tutorial, si estas utilizando Kali Linux probablemente ya estes listo para atacar, pero si no, empieza por aqui:

Paso 1: Descarga todas las dependencias

Es importante descargar todas las dependencias del repositorio antes de proceder con el ataque. Kali Linux incluye algunas de ellas, pero si estás utilizando otra distribución de Linux, puede que no. Así que vamos a listar las que se ocupan.

En primer lugar, escribimos en el terminal:
apt-get update
apt-get install build-essential
apt-get install libpcap-dev
apt-get install sqlite3
apt-get install libsqlite3-dev
apt-get install pixiewps

Es conveniente ejecutar comando por comando ya que hemos experimentado errores al tratar de combinarlos.
Paso 2: Clonar el paquete de GitHub

Este ataque funciona mediante el uso de una variante de Reaver. Vamos a tener que descargar, compilar e instalarlo . Empezamos:

git clone https://github.com/t6x/reaver-wps-fork-t6x

Paso 3: Instalación

Desde tu pwd (directorio actual en la Terminal), escribes:

cd reaver-wps-fork-t6x /
cd src/
./configure
make
make install
o "sudo make install 'si no estás firmado como 'root'

Paso 4: Modo Monitor

Pon tu interfaz en modo monitor usando 'airmon-ng start {interfaz inalámbrica} (usualmente wlan0 pero puedes averiguarlo con un ifconfig)


Paso 5: Identifica tu objetivo
La forma más fácil de encontrar un objetivo con WPS habilitado es

'wash -i {-interfaz del monitor}'

Guarda el BSSID y el numero de canal del router que quieres atacar. Asegúrese de tener una señal fuerte antes de intentar el ataque.


Paso 6: Iniciar el ataque

Una vez que hayas reunido toda la información, simplemente lanzas el siguiente comando:

reaver -i {interfaz de monitor} -b {BSSID del router} -c {canal del router} -vvv -K 1 -f


Paso 7: Voila!

Ahí está la contraseña! Una vez más, este ataque no funciona contra todos los routers, pero definitivamente es más eficaz que un ataque de fuerza bruta (Pixie Dust: máximo 30 minutos vs Brute Force: minutos a DÍAS!)


Aviso Legal: No me gusta escribir esto pero es necesario, Cronica Hacker no se hace responsable del uso de esta la información mostrada aquí, misma que es escrita con fines educativos.

Un drone que roba datos mientras vuela sobre ti



(wwwhatsnew) - Con un raspberry Pi ejecutando Kali Linux, distribución que fue diseñada principalmente para la auditoría y seguridad informática, es posible crear un drone que robe datos informáticos de cualquier lugar.
El secreto está precisamente en el linux que lleva instalado, ya que incluye más 600 programas especializados en escanear puertos, obtener passwords y realizar pruebas de seguridad en redes inalámbricas. El drone en cuestión se encargaría de sobrevolar el despacho e ir capturando todo lo que encuentra en los dispositivos que allí estén instalados.

Con el nombre Aerial Assault, ha sido creado por investigadores que apuestan por la tecnología opensource, permitiendo así que se adapte a las necesidades de los clientes que lo adquieran (generalmente profesionales de seguridad que buscan agujeros para poder corregirlos posteriormente). Aún así, si cae en malas manos, podría volar por el exterior de un edificio capturando datos de todas las oficinas que allí se encuentran.

Comentan en edgadget que tiene un precio de 2.500 dólares, y lo pondrán a la venta en wallofsheep.com durante los próximos días.

Como ves en la imagen, su aspecto llama bastante la atención, aunque seguramente la versión final, la que se venderá, tendrá un acabado más discreto para que haga bien su trabajo de espía. ¿La solución?, ser proactivos y asegurarse de que las comunicaciones en nuestra empresa están perfectamente cifradas y con un buen protocolo de seguridad.

FruityWiFi - Herramienta para Auditoria de Redes Inalambricas

FruityWifi es una herramienta de código abierto para auditoria de redes wireless, creada por xtr4nge. Permite desplegar rápida y fácilmente ataques avanzados utilizando la interfaz web o enviándole mensajes.


Inicialmente la aplicación fue creada para Raspberry-Pi, pero puede ser instalada en cualquier sistema basado en Debian.

FruityWifi v2.0 trae muchas novedades. Una nueva interfaz, nuevos módulos, soporte para chipsets Realtek, soporte para Mobile Broadband (3G/4G), un nuevo panel de configuración, y mas.
Entre los módulos con los que cuenta la aplicación destacan el AutoSSH, para establecer conexión con el FruityWiFi para administración. Meterpreter, que te permite obtener una basta cantidad de información sobre los equipos comprometidos. Ettercap, te permite capturar el tráfico que circula por tu red y lanzar ataques MiTM (Hombre de en medio) realizando Envenenamiento de ARP.

Ejemplo de módulo AutoSSH
El proyecto se encuentra hospedado en Github:

Aplicación:
https://github.com/xtr4nge/FruityWifi

Tutorial:
https://github.com/xtr4nge/FruityWifi/wiki/_pages

Drone WiFi escupe-spyware: En la lista de tareas de Boeing


(Security Affairs) - Los expertos que están analizando los correos electrónicos internos de Hacking Team descubrieron que la empresa está trabajando en el desarrollo de un avión armado no tripulado.

Los expertos en seguridad siguen cavando en los correos electrónicos internos filtrados de Hacking Team, la última revelación se relaciona con el desarrollo de un vehículo aéreo no tripulado con la capacidad de ejecutar ataques cibernéticos en los ordenadores y dispositivos móviles a través de redes Wi-Fi. Al leer el intercambio de correo electrónico del equipo hacker, es posible verificar que tanto Boeing y Hacking Team estaban trabajando en un nuevo modelo de aviones no tripulados para su uso como vector de ataque. El vehículo aéreo no tripulado se describe como un avión no tripulado que tiene que ser capaz de ejecutar ataques cibernéticos contra objetivos a través de WiFi, el vehículo tiene la capacidad de inyectar spyware en los sistemas de destino con el fin de espiar a las víctimas.

De acuerdo con los correos electrónicos internos, después de asistir a la Exposición y Conferencia de Defensa Internacional (IDEX) en Abu Dhabi, en febrero 2015, la empresa Insitu expreso su interés en los aviones no tripulados armados, que fueran capaces de servir el spyware desarrollado por el Hacking Team, el sistema de mando a distancia Galileo, con propósitos de vigilancia.

Insitu ya produce los aviones no tripulados de vigilancia ScanEagle y RQ-21A "Blackjack", es probable que la compañía está pensando en desarrollar un nuevo avión no tripulado armado.

Uno de los correos enviado por Giuseppe Venneri, un empleado de Insitu, al gerente de cuentas clave de Hacking Team Emad Shehata en abril 2015 meciona:
Vemos potencial en la integración de su capacidad de hackear Wi-Fi en un sistema suspendido en el aire [drones] y estaría interesado en iniciar una conversación con uno de sus ingenieros [personal de Hacking Team] para revisar, con mayor profundidad, la capacidades de payload, incluyendo tamaño detallado, peso y características de energía de su sistema Galileo.
A pesar de que el contenido del correo electrónico es explícito, no hay información específica en otro mensaje sobre el posible comprador para los aviones no tripulados armados.


En uno de los correos electrónicos filtrados , el co-fundador Marco Valleri proporciona información detallada sobre proyectos en curso, incluyendo planes de trabajo para las actividades de desarrollo. Entre los proyectos, está la "Inyector de Red Táctica" (TNI), un dispositivo de hardware diseñado para inyectar el malware en redes Wi-Fi.

Un avión no tripulado equipado con un Inyector de Red Táctica podría actuar como un punto de acceso falso utilizado por los hackers para lanzar ataques man-in-the-middle (MITM) o para servir exploits.

El principio es simple, si el objetivo está utilizando una red Wi-Fi pública, las fuerzas de aviones no tripulados se conectan a su punto de acceso con el fin de ejecutar ataques MITM e inyectar código malicioso diseñado por el Hacking Team.

En la siguiente imagen, se reporta un extracto del correo electrónico relacionados con el Inyector de Red Táctica, la lista de tareas incluye también el nombre del recurso asignado al proyecto, el empleado de Hacking Team Andrea Di Pasquale.

Di Pasquale estaba a cargo del desarrollo de un componente robusto que debe ser transportable por un avión no tripulado (obligatorio), y para la creación de un micro Inyector de Red Táctica utilizable por un vehículo aéreo no tripulado.

TheHackerNews especula sobre un posible interés de la inteligencia de Estados Unidos en el desarrollo de un avión no tripulado armado.

Sólo para su información, a principios del 2014 investigadores como Sensepoint desarrollaron una aplicación llamada Snoopy, ejecutada en drones para robar datos de los usuarios, el software busca la señal de teléfonos inteligentes mientras que busca una red WI-Fi. El avión no tripulado equipado con el software de Snoopy puede engañar a los dispositivos móviles al hacerlos creer que es un punto de acceso de confianza, posteriormente, la aplicación puede acceder a los datos del teléfono.

Según los creadores, Snoopy era capaz de robar una gran cantidad de información de las víctimas, incluidas las credenciales de usuario, números de tarjetas de crédito, datos de localización, credenciales de Amazon, PayPal y Yahoo de ciudadanos al azar en las calles de Londres.

Para proteger los datos del usuario se sugiere fuertemente a los propietarios de dispositivos móviles el apagar cualquier proceso de conexión automática, incluyendo función de búsqueda de redes WI-Fi.

Los Peligros del WiFi Público y lo que llega a hacer la gente por usar uno

¿Darías a tu hijo primogénito o mascota favorita por utilizar WiFi gratis? Por supuesto que no. Suena loco, ¿no? Sin embargo, en una investigación independiente realizada en nombre de F-Secure, varias personas accedieron a hacer precisamente eso - sólo para poder en un instante, conectarse libremente a Internet mientras están en movimiento.


Para el experimento, Finn Steglich de la compañía de pruebas de penetración alemana, Syss, construyo un punto de acceso WiFi, lo sacó a la calles de Londres, y la alzó a esperar a que la gente se conecte. ¿Con que propósito? Para saber con qué facilidad la gente se conecta a un punto de acceso WiFi desconocido. (Puedes ver el vídeo abajo, en ingles).
El punto es, los hotspots públicos son inseguros. El WiFi público simplemente no se construyó con las exigencias de seguridad del siglo 21 en mente. Al utilizar la WiFi pública sin ninguna medida de seguridad, se fuga de datos acerca de ti mismo desde el dispositivo. Lo sabemos, pero queríamos saber, en general, qué tan bien la gente en la calle sabe, o si toman precauciones, y qué tipo de datos que realmente se filtran.

También contó con la ayuda del periodista independiente Pedro Warren del Instituto de Investigación de Seguridad Cibernética del Reino Unido, quien llegó a documentar todo. Acompañando a los dos fue Sean Sullivan, Asesor de Seguridad de F-Secure.

Fuga de información personal

Lo que encontramos fue que la gente fácilmente y felizmente unidos, sin darse cuenta de su actividad en Internet estaba siendo espiada por el equipo. En tan sólo un período de media hora, 250 dispositivos se conectaron al punto de acceso. La mayoría de ellos eran probablemente conexiones automáticas, sin su dueño ni siquiera se diera cuenta. 33 personas enviaron activamente tráfico de Internet, haciendo búsquedas en la web, enviando correo electrónico, etc. El equipo de recogió 32 MB de tráfico - que fue destruido rápidamente en interés de la privacidad del consumidor.

Los investigadores estaban un poco sorprendidos cuando se dieron cuenta que en realidad podían leer el texto de los correos electrónicos enviados a través de una red POP3, junto con las direcciones del remitente y el destinatario, e incluso la contraseña del remitente. ¿Cifrado, alguien? Si no lo estas utilizando, ¡Deberias!

La cláusula de Herodes

Como parte del experimento, el equipo elaboro una pagina de términos y condiciones (T & C) que la gente necesitaba aceptar antes de poder utilizar el punto de acceso. Uno de los términos estipulados era que el usuario debía renunciar a su primer hijo o más amada mascota a cambio del uso de WiFi. En el poco tiempo la página T & C estaba activa, seis personas aceptaron la cláusula descabellada.

Por supuesto, esto simplemente ilustra la falta de atención que las personas ponen a este tipo de páginas. Términos y condiciones son por lo general que la mayoría de la gente no quiere perder el tiempo en leer, y con frecuencia son difíciles de entender. Por supuesto, en este caso no se va a hacer cumplir la cláusula y se le permitira a la gente siga adelante con sus seres queridos.

El problema

Entonces, ¿qué es realmente el problema aquí? ¿Qué va a pasar con sus datos, de todos modos? El problema es que hay un montón de criminales que les gusta tener en sus manos el tráfico WiFi para recoger nombres de usuario, contraseñas, etc. Es fácil y suficientemente barato  para que puedan crear su propio punto de acceso en algún lugar, darle un nombre visualmente creíble, y dejar que fluya la información. E incluso si un punto de acceso es proporcionado por una empresa u organización legítima, los delincuentes pueden seguir utilizando herramientas de "sniffing" para espiar el tráfico de Internet de los demás.

Así que ten cuidado: el WiFi público no es seguro. Pero no estamos diciendo no lo uses, estamos diciendo no lo uses sin la seguridad adecuada. Una buena VPN proporcionará encriptación por lo que incluso si alguien recolectara tu información, no podría acceder a tus datos.

Hombre mató a su vecino porque le robaba el Wi-Fi

El móvil que pudo haber tenido un hombre para atacar a sus vecinos con un cuchillo de carnicero, matando a uno de ellos, fue porque creía que le estaban robando el acceso a Internet inalámbrico (Wi-Fi), reveló un detective del Sheriff de Los Ángeles.

Khong Kien Ma, de 32 años de edad, acuchilló a dos de sus vecinos en la cuadra 10400 de la calle Enloe, en Sur El Monte. El incidente se registró a las 12:40 p.m. del martes 5 de mayo e inicialmente se informó que fue un ataque con un machete.

Otros vecinos reportaron que vieron a Kien Ma apuñalar una y otra vez a su vecino Chau Da Ngo, de 59 años, cuando yacía en el jardín.

Da Ngo murió en el lugar del ataque mientras que su esposa resultó con varias heridas por lo que tuvieron que hospitalizarla y someterla a operaciones.
Alguaciles del condado llegaron al lugar cuando Kien Ma continuaba atacando y con cuchillo en mano se les abalanzó, según el reporte del Sheriff.
Al negarse a soltar el arma, indicaron los alguaciles, le dispararon en una ocasión, pero como continuaba el avance hacia ellos, lo acribillaron ahí mismo.

El teniente Víctor Lewandowski, detective de homicidios del Sheriff, dijo al diario San Gabriel Valley Tribune, que Kien Ma tenía “una especie de creencia delirante” de que sus vecinos le estaban robando la conexión de Internet o Wi-Fi.

También contó que el joven de 32 años no había dormido en tres días y que estaban en espera de los resultados toxicológicos de la autopsia para ver si estuvo consumiendo algún tipo de droga.

Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Para seguir con la semana de WiFi, te enseñaremos como probar la seguridad del cifrado WPA usando Aircrack-ng.


Pero antes un pequeño aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Bien, estaremos utilizando en este tutorial Kali Linux que es una distribución enfocada a seguridad y pruebas de penetración, derivada de Debian. Debido a la tarea que vamos a realizar, nos resulta muy practico utilizarlo ya que esta técnicamente listo.

En este tutorial, hackearemos un punto de acceso Wi-Fi recién creado, SSID - Anonymus (sin la o).

Paso 1.

Abre una terminal (consola) y escribe el comando ifconfig. Te mostrara todas las interfaces de red de tu equipo. Identifica la interfaz inalambrica, si únicamente tienes una se llamara wlan0. Imagen 1.


Imagen 1

Aquí, sólo necesitamos (wlan0) que es nuestra tarjeta Wi-Fi, por lo que podemos desactivar las demás interfaces haciendo "ifconfig <nombre de la interfaz> down".

("lo" es decir el loopback no importa). Imagen 2.

Imagen 2

Paso 2.

Escribe el comando "airmon-ng start wlan0", Imagen 3.

Imagen 3
(airmon-ng es sólo una herramienta para monitorear el tráfico en el aire, "start" básicamente inicia la herramienta, y "wlan0" especifica la interfaz que estamos utilizando para el monitoreo)
Probablemente mostrara "algunos procesos que podrían causar problemas", simplemente matamos esos procesos mediante la introducción del comando "kill <ID proceso>" (Imagen 4).

Imagen 4

Ahora ejecutamos "ifconfig", debe mostrarnos la supervisión de la interfaz "mon0" recién hecha (Imagen 5).

Imagen 5
Imagen 5

Paso 3.

Luego, escribe el comando "mon0-airodump ng".

En la imagen 6, esta resaltado el BSSID de nuestro objetivo (y es mi propio router), llamado "Anonymus", el canal es de 13, como podemos ver en la columna "CH".

Imagen 6

Paso 4.

Para nuestro siguiente paso tecleamos "airodump-ng -c <canal> -w <nombre> -bssid <BSSID> mon0". Ver Imagen 7.

Imagen 7

Explicación del comando: "airodump-ng" es una herramienta para la captura de paquetes Wi-Fi, "<canal>" significa el canal por el cual esta comunicandose, la "w" básicamente escribe un archivo con el nombre que especifiques en "<nombre>", (lo llame handshake, llamalo como quieras mientras lo identifiques) BSSID es una serie de números específicos de tu punto de acceso.

A continuación veras esto:

Imagen 8

Paso 5.

Ahora, abre una nueva terminal y escribe "aireplay-ng -0 0 -a <BSSID> mon0", este comando envía una señal de deauthentication (generalmente llamado paquete deauth) a todos los dispositivos conectados a ese punto de acceso. Luego, después de unos segundos nos detenemos usando el comando "Ctrl + C". Ahora, como podemos ver, el otro terminal muestra que el handshake de la WPA fue capturado con éxito. (Imagen 9)

Imagen 9

Continua en el tutorial aquí: Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Hackea cifrado de WPA/WPA2 en WiFi (Parte 2)

Esta es una continuación del tutorial. Para empezarlo visita: Hackea cifrado de WPA/WPA2 en WiFi (Parte 1)

Continuamos.

Paso 6.

Podemos cerrar las dos ventanas en este punto, y abrir una nueva. Escribe el comando "ls"; que debe mostrarte los archivos del directorio actual. Podemos ver claramente que los archivos de la operación anterior están presentes. Solo necesitamos el archivo que termina con "-01.cap". Imagen 10.

Imagen 10
Paso 7. 

Entonces ejecutamos "aircrack-ng -w <ubicación completa de la lista de palabras> <nombre de archivo>". Imagen 11.

Imagen 11
Quizás te preguntes, ¿Qué es la lista de palabras o diccionario?
Una Lista de palabras es un archivo que contiene miles de contraseñas conocidas y posibles, que se puede descargar de la red. La utilizada en esta guía puedes encontrarla aquí. La lista contiene 982.963.904 palabras exactamente, todas optimizadas para WPA/WPA2. También cabe señalar que no es trabajo mio, fue conseguído de forums.hak5.org.

Imagen 12

 A continuación, iniciara la búsqueda de llaves buscando coincidencias en la lista de palabras. El tiempo que esto tomará depende únicamente de la fuerza de la contraseña. Cuanto más fuerte sea la contraseña, más tiempo tomará. 

Después de terminar se ve algo como la siguiente Imagen 13. En ella, se puede ver que probó 45.688 llaves y mi clave fue la numero 45689. futurama.

Imagen 13
Paso 8.

Probamos la contraseña:


Y... Listo.


Feliz hacking.

Y de nuevo:

Aviso legal: El contenido de este articulo es exclusivo para fines educacionales y éticos. No debes usarlo en equipos que no sean tuyos o no tengas autorización expresa del dueño. Crónica Hacker no es responsable por ningún daño que pueda derivarse de el, tanto a ti, a tu red, a los equipos de tu red si algo sale mal.

Pronto subiremos un tutorial sobre como romper WPS.

Saludos!

Las 10 mejores herramientas gratuitas para hackear WiFi

Existe un sin numero de herramientas gratuitas disponibles en línea para obtener fácil acceso a las redes WiFi destinadas a ayudar a los administradores de red, hacker ético y personal que trabaja en los sistemas WiFi.

Internet es ahora un requisito básico sea la oficina o en el hogar, ya que se utiliza mayormente en los teléfonos inteligentes, además de equipo. La mayoría de las veces las personas prefieren utilizar la red inalámbrica, que es mucho más fácil y rentable.

Una vulnerabilidad en la red inalámbrica es mayormente debido a una mala configuración o cifrado pobre. Una mala configuración incluye el uso de contraseñas débiles principalmente hecho a propósito por el administrador de red para comprobar el tráfico de red. El cifrado pobre es peligroso, ya que está relacionado con el protocolos WEP de seguridad (Wired Equivalent Privacy) y WPA (WiFi Protected Access). WPA se divide en 2 tipos: WPA1 y WPA2, WPA fue introducido en 2003 ya que el protocolo WEP era fácil de descifrar. Las herramientas usadas para hackear la red se utilizan tanto para monitorear el trafico de red: como es el caso de los administradores de red y
descifrar el password: utilizado por los programadores para solucionar problemas y por las personas que desean utilizar Internet de forma gratuita.

Te traemos las 10 mejores herramientas para llevar a cabo estos propósitos:

1. Aircrack

La herramienta más popular de descifrado de contraseñas inalámbricas, ataca 802.11a/b/g WEP y WPA. El fabricante de la herramienta también proporciona un tutorial para la instalación y su uso para el hackeo de la contraseña. Antes de utilizar esta herramienta es esencial confirmar que la tarjeta inalámbrica puede inyectar paquetes, ya que es la base de ataque en WEP.

Enlace oficial: http://www.aircrack-ng.org/

2. Cain & Abel

Esta herramienta intercepta el tráfico de red y rompe las contraseñas por la fuerza utilizando métodos de ataque de cripto-análisis. También ayuda a recuperar las claves de red inalámbrica mediante el análisis de protocolos de rutina.

Enlace oficial: http://www.oxid.it/cain.html
3. inSSIDer

Esta herramienta ha sido galardonado como "Mejor Software de Código Abierto en Redes" y es un software de pago disponible a un costo de $ 19.99. Este escáner es popular para los sistemas operativos Microsoft Windows y OS X y puede hacer varias tareas que pueden ser útiles para los administradores para analizar la red LAN.

Enlace oficial: http://www.inssider.com/

4. WireShark

Este es un analizador de protocolos de red. Muy bueno para los administradores de red para mantener un control sobre el tráfico. Requisito básico es que el usuario debe tener un buen conocimiento de los protocolos de red sólo entonces se puede usar esta herramienta.

Enlace oficial: https://www.wireshark.org/

5. CoWPAtty

Esta herramienta se basa en ataque de diccionario automatizado para WPA-PSK. CoWPatty es fácil de usar, sin embargo es lenta ya que la herramienta utiliza el diccionario de contraseña para generar una combinación para cada palabra contenida en el diccionario utilizando el SSID.

Enlace Oficial: http://sourceforge.net/projects/cowpatty/

6. AirJack

Esta es una herramienta de inyección de paquetes 802.11 Wi-Fi. Generalmente se utiliza para comprobar "defectos de man-in-the-middle (MITM) " en la red y mitigarlos.

Enlace Oficial: http://sourceforge.net/projects/airjack/

7. WepAttack

Esta es una herramienta de codigo abierto en Linux para romper claves WEP 802.11. Al trabajar con esta herramienta se requiere una tarjeta WLAN y, básicamente, el ataque esta basado utilizando palabras de un diccionario.

Enlace oficial: http://wepattack.sourceforge.net/

8. OmniPeek

Esto es de nuevo instrumento analizador de redes de trabajo sólo en el sistema operativo Windows. Esta herramienta captura y analiza el tráfico de red. La herramienta puede también ser utilizado para la resolución de problemas.

Enlace oficial: http://www.wildpackets.com/products/distributed_network_analysis/omnipeek_network_analyzer

9. CommView for WiFi

Esta herramienta permite el monitoreo inalámbrico y análisis de protocolo. Los paquetes capturados pueden ser decodificados por WEP definida por el usuario o claves WPA. De nuevo, esto se utiliza principalmente para controlar el tráfico WiFi por los programadores profesionales, administradores de protocolo e incluso en los hogares.

Enlace oficial: http://www.tamos.com/products/commwifi/

10. CloudCracker

Esta es la contraseña en línea de hackeo para redes WiFi protegidas por WPA. Se utiliza para romper las contraseñas mediante el uso de un diccionario de alrededor 300 millones de palabras.

Enlace oficial: https://www.cloudcracker.com/

Mantente en contacto, escribiremos un tutorial sobre seguridad de redes inalambricas WPA/WPA2.

Recordatorio: Utiliza estas herramientas en tus propios equipos o equipos donde tengas la autorización expresa del dueño. Crónica Hacker no se hace responsable del mal uso de estas herramientas.

Un error en el mecanismo de actualización GoPro revela contraseñas Wi-Fi de los clientes


Una vulnerabilidad en el componente de actualización para el operado por inalámbrico de camaras GoPro ha permitido a un investigador de seguridad recolectar eficazmente más de 1.000 credenciales de acceso (incluida la suya).

La conocida camara portátil se puede controlar por medio de una aplicación, pero para dicha actividad, el cliente tiene que unirse con el sistema Wi-Fi de la camara.

El maestro de seguridad de información con sede en Israel Ilya Chernyakov encontró el defecto cuando tenía que llegar al sistema de cámara de un amigo, sin embargo, el amigo se olvidó de las credenciales de inicio de sesión.

"Para restablecer la configuración de Wi-Fi tienes que seguir las instrucciones en el sitio GoPro. Es realmente sencillo sistema, con Siguiente -> Siguiente -> Finalizar que termina con una conexión, a un archivo zip. Al descargar este registro, se obtiene un archivo zip que se copia a una tarjeta SD, la coloca en su GoPro y reinicias la cámara", ha aclarado en una entrada de blog.

A raíz de experimentar esta metodología, recibio el archivo comprimido, y en el descubrió un disco que contenía los ajustes definidos para la cámara, incluyendo las credenciales del inicio de sesión del sistema en texto plano.

Sin embargo, el enlace de descarga para el documento zip descubrió más de lo que debería:

http://cbcdn2.gp-static.com/uploads/firmware-bundles/firmware_bundle/8605145/UPDATE.zip

El número que figura en él, que reconoce a esta cámara específica, se puede cambiar sin esfuerzo, y la nueva URL le otorgará otro archivo zip, que contiene las credenciales de inicio de sesión de Wi-Fi de diferentes cámaras utilizadas alrededor del mundo.

Chernyakov intentó el ataque con la ayuda de un script en Python, descargó miles de estos documento documentos, y acumuló un resumen de los nombres de Wi-Fi y contraseñas.

Él no lo hizo para hackear clientes. "Se requiere una cierta inversión perseguir a snowboarders y puentes, en busca de un sistema Wi-Fi de las cámaras GoPro", señaló, aclarando con éxito los puntos de ruptura de un ataque de ese tipo.

En cualquier caso, un resumen como el que reunió - o uno más amplio - podría ser utilizado por los agresores para abrirse camino a diferentes sistemas o recursos en línea. A fin de cuentas, es una realidad sorprendente que numerosos clientes sean reutilizadas sus credenciales de inicio de sesión y otra vez.

Chernyakov informó US-CERT de esta falla, y aconsejó GoPro, por lo que una corrección es probable efectivamente en marcha.

"Como una rápida remediaron yo consideraría suplantar el número en la URL con un GUID o algún otro tipo de calidad arbitraria para hacer más difícil el averiguar las conexiones", dice Chernyakov, entre ellas que sería una idea inteligente borrar este tipo de información desde el servidor después de que el cliente la descarga.

Al momento de escribir la nota, GoPro aun no soluciona la falla.

Via THH

Hackeo intenso a redes WiFi con Pineapple Mark V


El Pineapple (ahora sobre Mark V) es construido por la gente fina de Hak5: Darren Kitchen, Shannon Morse y el resto del equipo.

¿Qué es el Pineapple WiFi? (para aquellos que no saben).
Si estas buscando el 'Ananas Comosus', es decir, la planta tropical has venido al lugar equivocado. Si haz venido a leer más acerca de la herramienta de hacking Pineapple WiFi entonces quédate exactamente donde estás y sigue leyendo!

El Pineapple WiFi es el Maestro de Todas las Operaciones: se trata de un punto de acceso WiFi, Honeypot, Man In The Middle y básicamente toda una caja de pentest que tiene muchas otras funciones. Pineapple es una pequeña caja que se puede implementar en cualquier lugar, administrar en cualquier lugar y se puede utilizar en un importante sinnúmero de pruebas de penetración. El equipo detrás de Pineapple es siempre motivado por la producción de que herramientas de pentest accesibles, fáciles de usar, y siempre esperando superar las expectativas de sus clientes. Aún estamos trabajando en tener en nuestras manos uno de estos equipos pero esperamos estar haciéndolo muy pronto, por lo tanto, nos interesan mucho tus comentarios si has probado o eres dueño de una. La Pineapple ha estado en producción durante los últimos cinco años, por lo tanto, el cinco romano en 'Mark V'.
La versión anterior tenía una interfaz de usuario modular que ayudó a conseguir que la comunidad participara en su desarrollo. El Mark IV también tenía un puerto USB que permitió una segunda interfaz WiFi y más capacidad de almacenamiento para el registro de eventos y la instalación de programas adicionales; programas y herramientas para incluir SSL, ataques deauth, ataques de beacon, herramientas de inyección de MITM, captura TCP y mucho más! Parafraseando un discurso de Darren y el co-desarrollador del núcleo del producto Sebastián Kinne dieron en la demo de lanzamiento, "no hay nada allá afuera que sirva esta necesidad realmente única para el hacker y el pentester" - y a juzgar por la popularidad de la Pineapple, el equipo al parecer ha hecho un gran trabajo!

Almacenamiento y "facilidad de uso" parecen haber sido dos de los principales motores para el desarrollo de la piña. Dicho esto, se ve, y la opinión del publico sugiere que es un producto impresionante con una vibrante comunidad detrás del desarrollo.

Drone Hacker "Snoopy" roba informacion de celulares (Smartphones) por medio de suplantanción de redes WiFi


A estas alturas, la mayoría de los teléfonos inteligentes (smartphones) realizan demasiadas funciones que requieren señal WiFi activa. Aprovechandose esto, los hackers de Londres han creado un avión no tripulado (Drone) que es competente en la toma de datos se compone de los lugares y las contraseñas directamente desde su smartphone.

El Drone utiliza un nombre en clave de "Snoopy" que se dirige a las calles de la ciudad ocupada y caza los teléfonos específicos encendidos y con el Wi-Fi habilitado y toma ventaja de las características comunes de los de smartphone, los cuales buscan continuamente las redes que se encuentran ya aprobadas para conectarse automaticamente.

 El Drone de los hackers trabaja explotando las redes WiFi "recordadas" en los teléfonos inteligentes. Cuando un smartphone se conecta a una red Wi-Fi en Starbucks, por ejemplo, el teléfono recuerda que la red es segura para unirse, y se conectará automáticamente la próxima vez que se encuentre en Starbucks WiFi. Los smartphones emiten redes recordadas en la búsqueda de Wi-Fi, esencialmente el envío de una señal que dice: "Oye, ¿cuál de mis redes de confianza esta alrededor en este momento? Oh bien, sé Starbucks, me uniré a ella."



En lugar de unirse a la red de Starbucks, sin embargo, el smartphone es en realidad une a una red Starbucks falsa, creada por drone que se encuentra cerca. En ese momento, todos los datos del smartphone envía - contraseñas, nombres de usuario, información de tarjeta de crédito - pueden ser leídos por el drone; los hackers, que trabajan en la información de la empresa de servicios de seguridad SensePost, dicen que han sido capaces de agarrar credenciales de Amazon y PayPal  londinenses al azar ", entre otros. Lo que es más, el drone puede desviar el tráfico desde dos dispositivos diferentes al mismo tiempo, con los dos dispositivos pensando que están conectados a dos redes diferentes confianza.

Un post 2012 SensePost blog escrito por Glenn Wilkinson, uno de los creadores de Snoopy, explica cómo un drone podría utilizarse para perfilar los usuarios con el fin de ver quién sería el más deseable para hackear. "Un simple análisis podría ser a lo largo de las líneas de 'Hmm, que ha conectado previamente a sirenas, mcdonalds_wifi y elCheapoAirlines_wifi - usted debe ser un promedio Joe' vs 'Hmm, que ha conectado previamente a" BA_firstclass, ResatauranteCaro_wifi, etc- -debe ser un buen objetivo ".


 Este prototipo fue presentado el año pasado en la conferencia de seguridad: Black Hat Asia y se busca mejorar la seguridad en los Smartphones y las redes WiFi, sin embargo podría ser bastante aterrador que este Drone se encontrara en manos equivocadas.

Fuente: IST
Siguenos:
¿Usas Feedly? Suscribete:
follow us in feedly
Anuncios
Lo Más Popular