Mostrando entradas con la etiqueta Wifi. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wifi. Mostrar todas las entradas

viernes, 26 de abril de 2013

Ope #25A Tácticas

Hoy la noticia no podía ser otra que la operación #25A, muchos ciudadanos indignados por una situación social, laboral y sobre todo políticamente corrupta, se reunían. No voy a hablar de los motivos o las ideas, si está o no justificado pero hoy se convoco a los ciudadanos a una protesta en la que se “admitía en legítima defensa” la posibilidad de expresiones violentas y en estos casos la organización suele habilitar pautas de actuación o tácticas.

Entre muchas de las indicaciones, algunas tienen un perfil técnico y de esas vamos a hablar, está claro que controlar la información es uno de los Grandes Poderes y hoy en twitter éramos todos testigos de las distintas declaraciones de testigos, periodistas, manifestantes y también la policía incluida la cuenta oficial.

En lo que respecta a las tácticas: además de cómo enfrentar las cargas policiales, organizar las posiciones y buscar la colaboración de los vecinos de la zona se daban consejos como indicar que los vecinos dejaran abierta la wifi….

Es un poco contradictorio indicar a los ciudadanos que No lleven el documento de identidad y en el mismo “manual táctico” indicarles que utilicen una red wifi abierta de un vecino que no conoces para subir los documentos gráficos a las redes sociales.
  • Si "alguien" levanta un Punto de Acceso Abierto obtendrán un listado muy interesante de asistentes a la manifestación.
  • Sin la necesidad de utilizar un punto de acceso simplemente con un equipo con la tarjeta en modo monitor se ven las MAC de los teléfonos conectados a los APs.
  • En España es obligatorio que todos los teléfonos móviles están asociados a un usuario, incluidos los de prepago, así que con cada dirección MAC de móvil hay un titular equivalente. 

MACs de Clientes Asociadas a un Punto de Acceso


Los responsables de la organización en el apartado técnico deberían “hacer los deberes” antes de aconsejar a muchos ciudadanos con un perfil técnico bajo que se conectaran a cualquier AP desconocido con sus teléfonos asociados a un titular.

En otras ocasiones (15M sin ir más lejos) he leído manuales tácticos para conservar pruebas grafícas o documentos de una protesta, en los que el autor de esos “consejos” si sabía de lo que hablaba, en algún Blog de “esos de Pinguinos”, pero no recuerdo cual ¿? XD

Seguridad a lo Jabalí para Todos!!

lunes, 1 de octubre de 2012

Esquema Ataque Wifi

Vamos a empezar la semana tranquilitos así que hoy que no dispongo de mucho tiempo, comparto este esquema  con un ejemplo de un ataque a una red wifi, publicado en la página de facebook de Backtrack. 



Publico este esquema porque además de guardármelo como referencia me parece muy didáctico, así que si tenéis que explicar a alguien como se realiza un ataque de este tipo es un excelente recurso.

Seguridad a lo Jabalí para Todos!!

sábado, 29 de septiembre de 2012

"Jabalí a lo Flu" Protocolo WEP: Funcionamiento

Esta semana me quedo con el artículo de Pablo González sobre WEP y es que este tipo de explicaciones es fundamental para entender las como proteger o atacar un protocolo, y cuando lees un post de estas características siempre descubres algo nuevo.

En este artículo se tratará uno de los protocolos más castigados por la historia, el protocolo de sistemas Wireless WEP. WEP significa Wired Equivalent Privacy, y es un protocolo que no ofrece ningún tipo de seguridad en una red inalámbrica. Realmente, decir que no ofrece ninguna seguridad es algo irreal, ofrece seguridad, pero lo que ofrece es obsoleto y se conocen diversas maneras de descifrar el contenido de las tramas que van cifradas con WEP.

Últimamente me ha tocado pasar horas con WEP y WPA, y terminar de entender su funcionamiento a un nivel más o menos bajo. En este caso, toca destripar a WEP, sus conceptos y su funcionamiento. Entender como funcionan realmente los protocolos es una de las cosas que más interesante me resulta, quién sabe quizá en un futuro toque escribir de ello de manera más formal… Bien, ¿Preparados? Comenzamos…

Hay que diferenciar entre la autenticación, confidencialidad e integridad. El protocolo WEP no ofrece una gran capa de seguridad en ninguna de estas 3 fases. En primer lugar veremos la autenticación, en la cual se distinguen dos métodos:
  • Open System
  • Shared Key
Open System deja autenticarse a todos los clientes en el punto de acceso, mientras que el método de autenticación Shared Key requiere que el cliente envíe un mensaje solicitando conexión, el punto de acceso contesta con un desafío, el cual debe ser cifrado por el cliente y reenvíado al punto de acceso, si éste puede descifrarlo la autenticación es válida.

La fase de confidencialidad dispone de los siguientes elementos:
  • RC4. Es el algoritmo utilizado para generar el keystream, el cual se define más adelante.
  • IV. Vector de inicialización, son la parte dinámica de los keystream. Cada trama lleva un IV distinto, siempre que se pueda, ya que son generados aleatoriamente. Cuidado, el IV va en la parte NO cifrada de la trama WEP.
  • RC4 es simétrico, con la misma clave que se cifra se puede descifrar.
  • La creación del keystream dispone de 2 fases: KSA y PRGA

En la imagen se puede visualizar el proceso que se lleva a cabo para formar la trama WEP que se enviará, ya sea del AP al cliente o del cliente al AP. pero comencemos por partes, La shared key es estática, es la típica clave que configura el dueño de la red en el punto de acceso, o en casa en los router WiFi, la típica de 5 caracteres o 10 hexadecimales, o la de 13 caracteres o 26 hexadecimales… Los IV, como se ha dicho anteriormente, van cambiando aleatoriamente en cada trama enviada. La concatenación del IV y la clave estática es pasada al algoritmo RC4 como entrada, la salida de este algoritmo produce el KEYSTREAM

Este KEYSTREAM es realmente el que generará el cifrado mediante la operación lógica XOR. El resultado de la operación lógica XOR entre el KEYSTREAM y el texto plano da como resultado la parte cifrada de la trama WEP. Hay que hacer un inciso, ya que la integridad se calcula sobre el texto plano, mediante el ICV como se puede visualizar en la imagen.

La operación XOR es una operación cuya inversa genera el resultado inicial, ¿Cómo? explicamos a continuación, pero antes recordemos su tabla de verdad:


Solo cuando las 2 entradas son iguales, el resultado es 0, si no el resultado de la operación es 1. Por lo que se puede entender que A XOR B XOR B = A, ¿Qué se quiere decir con esto? Bien, cuando el cliente genera la parte cifrada de la trama se utiliza un KEYSTREAM XOR texto, obteniendo un CIFRADO.


Cuando el AP reciba esa trama si le aplica el mismo KEYSTREAM XOR CIFRADO obtendrá el texto, en otras palabras texto XOR KEYSTREAM XOR KEYSTREAM = texto.
 
El Keystream se crea mediante el algoritmo RC4, el cual recibe como entrada un seed o semilla, que es el IV, y la clave estática. En la siguiente imagen se puede visualizar como queda formado la trama WEP.

¿Qué problemas tiene WEP?
Por el uso de la clave estática se puede realizar ataques de observación y gracias a la estadística conseguir sacar el patrón de la clave, y de este modo conseguir la clave estática.

El IV se envía siempre en claro, por lo que son captados por cualquiera, además de los 24 bits de los que están compuestos que es un valor demasiado corto. Recolectando un número alto de IVs se puede, mediante ataque estadístico descifrar la clave. La autenticación se realiza del AP al cliente, pero no del cliente al AP, por lo que el cliente no sabe realmente si se conecta al AP que dice ser. Por esta razón existen los Rogue AP, o MITM a través de un AP.

 


viernes, 2 de septiembre de 2011

Riesgos Wifi Aclaraciones

Siguiendo con el articulo anterior sobre seguridad Wifi .....Configuracion Wifi.Hablamos de diversas técnicas de ataque y empleo términos que quizás se escapan al conocimiento de los lectores.
Este era el esquema presentado mas o menos..........


Aquí se explicaba el ataque básico para robar conexiones,ver tus datos,suplantarte,etc.....pero ¿como puede ser? ¿es tan facil? Pues Básicamente,sí.

En una red Wireless la información es transmitida en todas direcciones,independientemente de que se conecte uno a ese punto de acceso o no,la información llega,si la red esta abierta ni siquiera esta cifrado el trafico.
Las tarjetas wifi se ponen en modo monitor,¿Que es esto? Quiere decir que reciben todo el trafico,el que va dirigido a ese equipo y el que no,y como en una red wifi son ondas de radio pues ahí esta.
¿Y un Sniffer que es? Es un software que registra todos esos trozos de información que son necesarios para la comunicacion,normalmente las tarjetas necesitan utilizar una serie de protocolos TCP/IP para poder comunicarse,los sniffers son capaces de recoger toda esa información y componerla de forma entendible para el ser humano (en este caso el atacante).
Entonces todos mis datos van por el aire,poniendo la tarjeta en modo promiscuo(modo monitor) escuchan mi trafico,y con un sniffer lo analizan...CORRECTO!
Pero esto lo hace solo un genio,....no te creas,es muy fácil,además hay mucha información en Internet,un sniffer se consigue de forma gratuita y es muy sencillo.Hay muchos chicos de 15 años que saben hacerlo............pasate por algún foro.
¿Y la solución?  WPA y Una Password Segura....Así el trafico estará cifrado,y ojo con conectarte en redes abiertas publicas,pueden ser trampas para escuchar tu trafico.

Hay ataques mas complejos en los que se envenena el ARP,el DNS o se suplantan certificados a todo llegaremos...........


Seguridad para Todos!!!!!

viernes, 26 de agosto de 2011

Configuracion Wifi

Acabo de llegar del aeropuerto,como sabia que tenia que ir a las ocho y el vuelo que esperaba no llegaba hasta las diez y media,me lleve el portátil.Lo primero que pregunte al llegar  "Hay wifi publica?",no,me dijeron,solo esta la de oficinas de Aenor y esta cerrada.........Ummmmm!!!!!!
Era una clave wep con una recepción adecuada,increíble pero así es...hoy en día todavía hay wep.Así que me puse a organizar las imagenes,los textos para hacer este articulo.
El porque de que se insista tanto en la seguridad wifi,.....si a mi no me molesta que se conecten a mi wifi, ¿y si te digo que esta en tu misma red,te preocupa? Hay una serie de vulnerabilidades que desde tu propia red son viables,y desde fuera no, o no tanto.
Imagina que estamos en la Edad Media,vives en un hermoso pueblito,pacifico y tranquilo,un día llegan unos invasores vikingos,con muy pocas ganas de hacer amigos,y muchas armas tipo hacha de 15Kg......la pregunta seria ¿Prefieres que estén dentro o fuera de tu castillo? Es el mismo caso,un atacante en tu red puede interceptar todo tu trafico,ver lo que haces,suplantar tu identidad,atacar tu maquina para controlarla.
Man in the Middle (Ataque de hombre en el medio)
Este es un ataque común que se suele hacer (no siempre) desde dentro de una organizacion,pero si alguien entra en tu wifi,esta dentro de tu red.Ese es el peligro.


El ataque consiste en que el trafico que iría a tu wifi primero pase por la maquina atacante,y el que llega desde Internet a tu maquina también,como pincharte el teléfono.
Si además la red esta abierta,el trafico no esta cifrado,se propaga en texto plano,la seguridad wep se rompe por la debilidad del algoritmo,independientemente de la clave que utilices,no es segura.
Lo mínimo es utilizar WPA ,además la clave debe ser fuerte,pincha aquí para saber como.


Otras Recomendaciones Muy Importantes.
Cambia el nombre de tu punto de acceso,que no indique el modelo del Router,y si es posible tampoco tu empresa.Hay opciones para que no emita el nombre.
Cambia el usuario/contraseña de acceso al router,si en el navegador pones 192.168.1.1 (o tu puerta de enlace ese numero el tercero en la tarjeta de red) entras a configurar tu router.Además hay una opción para que tanto desde Internet,como desde wifi no se pueda configurar,solo desde conexion por cable.Las claves de fabrica están por todo Internet.....te lo aseguro.
Si te quieres complicar un poco filtra las direcciones mac......es la dirección física de tu tarjeta de red,puedes verla si escribes ipconfig /all en una shell.
Con eso consigues que solo puedan conectarse al wifi los ordenadores con dichas tarjetas.
Hay otras configuraciones mas complejas con servidores,certificados,Radius pero ya hablaremos de eso mas adelante.........Seguridad para Todos!!!.
Pero sobre todo WAP o WAP2 y Clave Fuerte eso es básico,es lo mas seguro.

Archivo del blog

Consultor e Instructor de Sistemas y Seguridad Informática en Asturias