<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>La Comunidad DragonJAR &#187; Seguridad inalámbrica</title>
	<atom:link href="http://www.dragonjar.org/category/seguridad-inalambrica/feed" rel="self" type="application/rss+xml" />
	<link>http://www.dragonjar.org</link>
	<description>Noticias de actualidad y seguridad informática, herramientas de seguridad, documentación y una excelente COMUNIDAD.</description>
	<lastBuildDate>Sat, 18 May 2013 14:51:09 +0000</lastBuildDate>
	<language>es-ES</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.5.1</generator>
		<item>
		<title>Construyendo un radar de bajo presupuesto para “esnifar” Aviones</title>
		<link>http://www.dragonjar.org/construyendo-un-radar-de-bajo-presupuesto-para-esnifar-aviones.xhtml</link>
		<comments>http://www.dragonjar.org/construyendo-un-radar-de-bajo-presupuesto-para-esnifar-aviones.xhtml#comments</comments>
		<pubDate>Sun, 10 Mar 2013 13:24:05 +0000</pubDate>
		<dc:creator>Colaborador</dc:creator>
				<category><![CDATA[Documentacion]]></category>
		<category><![CDATA[General]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[airplane sniffer]]></category>
		<category><![CDATA[snifar aviones]]></category>
		<category><![CDATA[Sniffer]]></category>
		<category><![CDATA[ubicar aviones]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=13393</guid>
		<description><![CDATA[Ya sabemos que Los aviones de los famosos no son tan privados, pero desde que miré ese post en la comunidad me entró la curiosidad por investigar un poco mas sobre el tema, mi nombre es Daniel José́ Escobar (@mrdesc) y quiero compartir con ustedes algunas de las cosas que he descubierto sobre las frecuencias [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-12.png" width="240" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" alt="Sniffear Aviones 12 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" />
		</p><p>Ya sabemos que <a href="http://www.dragonjar.org/los-aviones-de-los-famosos-no-son-tan-privados.xhtml">Los aviones de los famosos no son tan privados</a>, pero desde que miré ese post en la <a href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> me entró la curiosidad por investigar un poco mas sobre el tema, mi nombre es <a href="http://www.twitter.com/mrdesc">Daniel José́ Escobar (@mrdesc)</a> y quiero compartir con ustedes algunas de las cosas que he descubierto sobre las frecuencias que emiten los aviones.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-00.png"><img class="aligncenter size-full wp-image-13408" alt="Sniffear Aviones 00 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-00.png" width="580" height="319" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Este articulo pretende hacer un análisis en servicios que se encuentran en otras frecuencias del espectro electromagnético, usando SDR (software defined radio), permitiéndonos usar un computador con el software adecuado, procesar datos capturados, a una potencia superiores a la de muchos receptores convencionales, con esto se puede auditar muchos servicios inalámbricos como por ejemplo aplicaciones que funcionan en frecuencias de onda corta (LTE, ADS-B (aviación), señales moduladas en frecuencias, GSM, DECT, TETRA, APCO25 etc.). En este caso se podrá abarcar frecuencias desde 2.5kHz hasta un poco mas de los 1.9Ghz, sin tener saltos en frecuencia, esto es se logra gracias al dispositivo que se empleara (Rafael 820T RTL2832U), que debido a su bajo costo y alta capacidad ofrece una buena oportunidad para aprender y trabajar.<span id="more-13393"></span></p>
<h2>￼Equipos Utilizado para construir nuestro Radar de Bajo Presupuesto:</h2>
<ul>
<li>DVB-T+DAB+FM y antena lo importante es que tenga chip RTL2832U. <em><strong>(es lo mas importante)</strong></em></li>
<li>para este caso se uso Rafael Micro R820T, con la que se logra abarcar desde la frecuencia 24Mhz hasta 1766 MHz</li>
<li>Maquina Virtual con Windows o Computador con Ubuntu.</li>
</ul>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-10.jpg"><img class="aligncenter size-full wp-image-13409" alt="Sniffear Aviones 10 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-10.jpg" width="580" height="435" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<h2>￼ Software utilizado para &#8220;esnifar&#8221; aviones:</h2>
<ul>
<li>Se instala y se compila el STL-ADSB Virtual Radar.</li>
</ul>
<h2>Teoría del Radar de Bajo Presupuesto para “esnifar” Aviones:</h2>
<p><strong>La abreviación ADSB significa</strong>: Automatic dependent surveillance-broadcast</p>
<p>EL procedimiento consiste en recibir el broadcast trasmitido por los aviones, en el cual describen su longitud, latitud, numero de vuelo y ruta&#8230;.. ¿como obtienen esa información?, esta información se recibe de su sistema GPS:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-11.png"><img class="aligncenter size-full wp-image-13410" alt="Sniffear Aviones 11 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-11.png" width="580" height="312" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Periódicamente el ATCRBS interroga las aeronaves, en la frecuencia de 1030MHZ, esta interrogación se hace cerca de 450-500 veces por segundo, cuando la aeronave recibe la interrogación, responde a dicha en la frecuencia de 1090Mhz. Esta información puede ser recibida y decodificada por otras aeronaves y radares.</p>
<p>Con esto se logra evitar accidentes aéreos, optimiza el trafico aéreo y como consecuencia menos consumo de combustible y evita menos daños del medio ambiente:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-12.png"><img class="aligncenter size-full wp-image-13411" alt="Sniffear Aviones 12 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-12.png" width="580" height="309" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a><br />
￼￼La frecuencia de recepción de dicho broadcast sera: 1090000000 Hz (1090Mhz), también se debe de configurar el muestreo como:</p>
<ul>
<li>2000000 Hz.</li>
<li>rate es: 2000000.052982 Hz</li>
</ul>
<p>En caso de que se desee usar el <strong>rtl_adsb</strong> desde un sistema operativo <a href="http://www.dragonjar.org/tag/linux" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Linux">Linux</a> la forma de instalación es:</p>
<pre class="brush: bash; title: ; notranslate">
git clone git://git.osmocom.org/rtl-sdr.gi
cd rtl-sdr/
mkdir build
cd build
cmake ../
make
sudo make install
</pre>
<p>Conectamos nuestro dispositivo con chip RTL 2832U:</p>
<pre class="brush: bash; title: ; notranslate">sudo ldconfig</pre>
<p>Probamos que efectivamente nos este funcionando:</p>
<pre class="brush: bash; title: ; notranslate">
pi@mrdesc ~ $ rtl_test -t
Found 1 device(s):
0: ezcap USB 2.0 DVB-T/DAB/FM dongle
Using device 0: ezcap USB 2.0 DVB-T/DAB/FM dongle
Found Rafael Micro R820T tuner
Supported gain values (29): 0.0 0.9 1.4 2.7 3.7 7.7 8.7 12.5 14.4 15.7 16.6 19.7 20.7 22.9 25.4 28.0 29.7 32.8 33.8 36.4 37.2 38.6 40.2 42.1 43.4 43.9 44.5 48.0 49.6
No E4000 tuner found, aborting.
pi@mrdesc ~ $</pre>
<p>￼Con esto estamos seguros de que tenemos bien conectados nuestro dispositivo de chip RTL 2832U ahora comenzamos a recibir los datos:</p>
<pre class="brush: bash; title: ; notranslate">pi@mrdesc ~ $ rtl_adsb
Found 1 device(s):
0: Realtek, RTL2838UHIDIR, SN: 0000001
Using device 0: ezcap USB 2.0 DVB-T/DAB/FM dongle Found Rafael Micro R820T tuner
Tuner gain set to automatic.
Tuned to 1090000000 Hz.
Sampling at 2000000 Hz.
Exact sample rate is: 2000000.052982 Hz *825566cf477b3124c64b17e74b15; *e6c7d7fdb34c855db6972204ea14;
</pre>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-13.png"><img class="aligncenter size-full wp-image-13412" alt="Sniffear Aviones 13 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-13.png" width="580" height="645" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Cada trama comienza siempre con un asterisco, cada una de estas líneas fue enviado directamente por un avión, como petición de la aerolínea o por broadcast, en dirección aire &#8211; base aérea o aire &#8211; aire. Lo que necesitamos ahora es hacer la decodificación de estos tramas con el fin de extraer el la información allí contenida: latitud, longitud, indicativo, origen y destino de la aeronave, etc.</p>
<p>En la actualidad hay muchas alternativas de código abierto para convertir esta trama enviada por la aeronave en un mapa, lo mejor que encontré fue que el Servidor Virtual Radar, es una herramienta de código abierto y funciona en Windows y Linux también, además de tener una interfaz <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a> muy amable, nos puede trazar las aeronaves utilizando Google Maps. Otros posibles graficadores de estas tramas puede ser planet plot pocket, para usar el anterior se necesita registrar para obtener una prueba gratuita por 21 días.</p>
<ul>
<li>URL virtualradar: http://www.virtualradarserver.co.uk/Default.aspx</li>
</ul>
<p>La instalación en Windows se hace descargando el RTL1090 desde la web:</p>
<ul>
<li>http://rtl1090.web99.de/</li>
</ul>
<p>y abriendo el software</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-14.png"><img class="aligncenter size-full wp-image-13415" alt="Sniffear Aviones 14 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-14.png" width="580" height="862" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a>￼￼￼<br />
Configuramos nuestro Virtualradar Server (VRS):</p>
<ul>
<li>dirigirte a la pestaña de TOOLS &gt; plugins en la ventana que se abre Database Writer.</li>
<li>Da click en opciones y selecciona donde se almacena la base de datos que descargaste de la dirección: http://www.virtualradarserver.co.uk/Download.aspx</li>
<li>el campo en el que debe de quedar la base de datos es C:\Kinetic\BaseStation\BaseStation.sqb</li>
<li>Luego damos click en crear base de datos</li>
</ul>
<p>La configuración debe de quedar con las siguientes características:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-03.png"><img class="aligncenter size-full wp-image-13414" alt="Sniffear Aviones 03 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-03.png" width="580" height="380" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<ul>
<li>Debemos revisar que algunos campos del software del rtl1090.exe enciendan:</li>
</ul>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-06.png"><img class="aligncenter" alt="Sniffear Aviones 06 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-06.png" width="580" height="858" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Ahora que nuestro radar casero esta funcionando revisamos desde el URL del browser, debemos de tener paciencia no siempre funciona a la primera vez.</p>
<ul>
<li>La dirección es: localhost:8080/VirtualRadar/GoogleMap.htm￼</li>
</ul>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-01.png"><img class="aligncenter size-full wp-image-13417" alt="Sniffear Aviones 01 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-01.png" width="580" height="176" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-09.png"><img class="aligncenter size-full wp-image-13418" alt="Sniffear Aviones 09 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-09.png" width="580" height="237" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-08.png"><img class="aligncenter size-full wp-image-13419" alt="Sniffear Aviones 08 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-08.png" width="580" height="291" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-07.png"><img class="aligncenter size-full wp-image-13420" alt="Sniffear Aviones 07 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-07.png" width="580" height="248" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-05.png"><img class="aligncenter size-full wp-image-13421" alt="Sniffear Aviones 05 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-05.png" width="580" height="296" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Para mejorar la recepción recomiendo usar una antena de las siguientes características:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-16.png"><img class="aligncenter size-full wp-image-13422" alt="Sniffear Aviones 16 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-16.png" width="301" height="409" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a></p>
<p>Imagen del chip usado para la prueba de concepto:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-15.png"><img class="aligncenter" alt="Sniffear Aviones 15 Construyendo un radar de bajo presupuesto para “esnifar” Aviones" src="http://www.dragonjar.org/wp-content/uploads/2013/03/Sniffear-Aviones-15.png" width="580" height="258" title="Construyendo un radar de bajo presupuesto para “esnifar” Aviones" /></a><br />
Espero que les gustara el articulo, cualquier comentario o sugerencia pueden dejarla abajo y yo estaré pasando constantemente por la comunidad a revisarlos y responderlos.</p>
<p><center><strong>Articulo escrito por <a href="http://www.twitter.com/mrdesc">Daniel José́ Escobar (@mrdesc)</a> para La Comunidad DragonJAR</strong></center></p>

<div class="wp_rp_wrap  wp_rp_plain" id="wp_rp_first"><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/ucsniff-sniffer-para-voip.xhtml" class="wp_rp_title">UCSniff &#8211; Sniffer para VoIP</a></li><li ><a href="http://www.dragonjar.org/analisis-de-trafico-con-wireshark.xhtml" class="wp_rp_title">Análisis de tráfico con Wireshark</a></li><li ><a href="http://www.dragonjar.org/video-tutorial-sniffing.xhtml" class="wp_rp_title">Vídeo Tutorial Sniffing</a></li><li ><a href="http://www.dragonjar.org/que-son-los-sniffers.xhtml" class="wp_rp_title">¿Que son los Sniffers?</a></li><li ><a href="http://www.dragonjar.org/video-tutoriales-de-wireshark.xhtml" class="wp_rp_title">Video Tutoriales de Wireshark</a></li><li ><a href="http://www.dragonjar.org/laboratorios-hacking-tecnicas-y-contramedidas.xhtml" class="wp_rp_title">Laboratorios Hacking &#8211; Técnicas y contramedidas</a></li><li ><a href="http://www.dragonjar.org/robar-informacion-de-tarjetas-de-credito-rfid.xhtml" class="wp_rp_title">Video: Robar Informacion tarjetas de crédito con RFID</a></li><li ><a href="http://www.dragonjar.org/repositorio-con-herramientas-de-seguridad.xhtml" class="wp_rp_title">Repositorio con Herramientas de Seguridad</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/construyendo-un-radar-de-bajo-presupuesto-para-esnifar-aviones.xhtml/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>Fecha de los Talleres The Hacking Day en Colombia</title>
		<link>http://www.dragonjar.org/fecha-de-los-talleres-the-hacking-day-en-colombia.xhtml</link>
		<comments>http://www.dragonjar.org/fecha-de-los-talleres-the-hacking-day-en-colombia.xhtml#comments</comments>
		<pubDate>Mon, 17 Sep 2012 00:08:01 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Eventos en seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Seguridad Web]]></category>
		<category><![CDATA[Capacitación]]></category>
		<category><![CDATA[Colombia]]></category>
		<category><![CDATA[Conference]]></category>
		<category><![CDATA[taller]]></category>
		<category><![CDATA[Web]]></category>
		<category><![CDATA[Web Hacking Day]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=12435</guid>
		<description><![CDATA[Después de un exitoso paso por Ecuador y Bolivia, vuelven los talleres de seguridad informática mas prácticos y económicos de Latinoamérica a su país de origen&#8230; COLOMBIA, con 2 nuevas fechas en Medellín. Octubre 6 de 2012/Medellín y Octubre 27 de 2012/Bogotá “Taller de Seguridad Web”: dictado por primera vez en Colombia, es un curso [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/03/THDP.jpg" width="240" title="Fecha de los Talleres The Hacking Day en Colombia" alt="THDP Fecha de los Talleres The Hacking Day en Colombia" />
		</p><p>Después de un exitoso paso por Ecuador y Bolivia, vuelven los talleres de <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> informática mas prácticos y económicos de Latinoamérica a su país de origen&#8230; <a href="http://www.dragonjar.org/tag/colombia" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Colombia">COLOMBIA</a>, con 2 nuevas fechas en Medellín.</p>
<p><img class="alignnone aligncenter" title="The Hacking Day Medellín" src="http://www.dragonjar.org/wp-content/uploads/2011/03/THDP.jpg" alt="THDP Fecha de los Talleres The Hacking Day en Colombia" width="454" height="286" /></p>
<p><strong>Octubre 6 de 2012/Medellín y Octubre 27 de 2012/Bogotá</strong> “<a href="http://www.thehackingday.com/thd11.html" rel="nofollow" target="_blank">Taller de Seguridad Web</a>”: dictado por primera vez en Colombia, es un curso altamente practico donde se descubre cuales son las vulnerabilidades que encontramos mas a menudo en una aplicación <a href="http://www.dragonjar.org/tag/web" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Web">web</a>, Como explotar dichas vulnerabilidades y como asegurar nuestras Aplicaciones para evitar este tipo de fallas.<span id="more-12435"></span></p>
<p><strong>Octubre 7 de 2012/Medellín y <strong>Octubre 28 de 2012/Bogotá</strong></strong> “<a href="http://www.thehackingday.com/thd4.html" rel="nofollow" target="_blank">Taller de Seguridad Inalámbrica</a>”: Este <a href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a> altamente practico descubriremos cuales son las vulnerabilidades en los distintos protocolos inalámbricos, como explotar dichas vulnerabilidades y como configurar nuestros dispositivos, para tratar de evitar que estos equipos sean vulnerables a este tipo de ataques. Como novedad en este <a href="http://www.dragonjar.org/tag/taller" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con taller">taller</a> se mejoraron las técnicas de ataque donde incluye <a href="http://www.dragonjar.org/tag/wps" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPS">WPS</a> y se demuestra el funcionamiento de herramientas para el ataque de <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalámbricas mediante la utilización de dispositivos móviles con Android o OpenWrt como la <a href="http://www.dragonjar.org/tag/pina" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Piña">piña</a> Wi-Fi.</p>
<p>Para realizar la inscripción a alguno de nuestros cursos por favor diligencie correctamente el formulario de inscripción que encontrara a continuación, recuerde que cuando usted llena los campos acepta que toda la información suministrada es verídica y se puede constatar.</p>
<p style="text-align: center;"><iframe src="http://www.dragonjar.org/THD/THD.php" frameborder="0" scrolling="no" width="580" height="371"></iframe></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/taller-del-hacking-day-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller del Hacking Day en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/talleres-de-matias-katz-en-el-ack-security-conference.xhtml" class="wp_rp_title">Talleres de Matias Katz en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/taller-de-lorenzo-martinez-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller de Lorenzo Martinez en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/taller-de-carlos-mario-penagos-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller de Carlos Mario Penagos en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/taller-de-leonardo-pigner-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller de Leonardo Pigñer en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/taller-de-deviant-ollam-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller de Deviant Ollam en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/taller-de-alexander-diaz-garcia-en-el-ack-security-conference.xhtml" class="wp_rp_title">Taller de Alexander Díaz García en el ACK Security Conference</a></li><li ><a href="http://www.dragonjar.org/talleres-del-ack-security-conference.xhtml" class="wp_rp_title">Talleres del ACK Security Conference</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/fecha-de-los-talleres-the-hacking-day-en-colombia.xhtml/feed</wfw:commentRss>
		<slash:comments>16</slash:comments>
		</item>
		<item>
		<title>Ocultando la Piña WiFi en un viejo libro</title>
		<link>http://www.dragonjar.org/ocultando-la-pina-wifi-en-un-viejo-libro.xhtml</link>
		<comments>http://www.dragonjar.org/ocultando-la-pina-wifi-en-un-viejo-libro.xhtml#comments</comments>
		<pubDate>Sun, 10 Jun 2012 05:00:40 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Hardware]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Piña]]></category>
		<category><![CDATA[Piña Wifi]]></category>
		<category><![CDATA[Pineapple]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[Wifi Pineapple]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=11847</guid>
		<description><![CDATA[La Piña Wifi o WiFi Pineapple Mark IV es un dispositivo portable que permite hacer diferentes ataques en redes inalámbricas, (para saber mas de la piña click aquí), gran parte de su éxito radica en pasar desapercibida, realizar ataques automáticamente y ser portable. ¿Pero qué pasa en escenarios agresivos, donde en la entrada revisan nuestro [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-7.jpg" width="240" title="Ocultando la Piña WiFi en un viejo libro" alt="Ocultando la Pina 7 Ocultando la Piña WiFi en un viejo libro" />
		</p><p><a title="La Piña Wifi o WiFi Pineapple Mark IV en Español" href="http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml" rel="bookmark">La Piña Wifi o WiFi Pineapple Mark IV</a> es un dispositivo portable que permite hacer diferentes ataques en <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalámbricas, (<a href="http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml">para saber mas de la piña click aquí</a>), gran parte de su éxito radica en pasar desapercibida, realizar ataques automáticamente y ser portable.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina.jpg"><img class="aligncenter size-full wp-image-11855" title="Ocultando la Pina" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina.jpg" alt="Ocultando la Pina Ocultando la Piña WiFi en un viejo libro" width="580" height="435" /></a></p>
<p>¿Pero qué pasa en escenarios agresivos, donde en la entrada revisan nuestro maletín y encuentran un aparato negro con luces llamativas?, lo mínimo que puede pasar es que pregunten ¿qué es eso?, dependiendo de tu habilidad de reacción e improvisación para salir de la situación; Lo peor que te puede pasar es que te confisquen la <a href="http://www.dragonjar.org/tag/pina" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Piña">piña</a> pensando que se trata de algo peligroso como una bomba, grabador de llamadas celulares o cualquier otra cosa (depende del nivel de conocimientos/imaginación, de quien requisa). <span id="more-11847"></span></p>
<p>Aunque ya me realizaron la pregunta incomoda y pude salir victorioso de esa situación, me puse a pensar&#8230; ¿qué puedo hacer para no levantar sospechas con la piña en mi maletín?&#8230; Ahí fue cuando me acorde de un tío que mantenía con un libro para todos lados, <a href="http://articulo.mercadolibre.com.co/MCO-21468597-licorera-en-forma-de-libro-_JM">yo pensaba que era muy estudioso hasta que me di cuenta que el libro era una licorera portable</a>.</p>
<p>Ya se han realizado intentos para ocultar la piña <a href="http://www.dragonjar.org/tag/wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wifi">wifi</a>, <a href="http://english.martinvarsavsky.net/general/fon-pineapple.html">como por ejemplo el de Martin Varsavsky</a>, que metió la <a href="http://www.dragonjar.org/tag/pina-wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Piña Wifi">Piña Wifi</a> en una Piña de plástico y al ver que no existían referencias sobre la <a href="http://www.dragonjar.org/tag/pina-wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Piña Wifi">piña wifi</a> dentro de un libro, me motivé a escribirles este manual practico para aprender a hacer el proceso.</p>
<h2>Materiales necesarios para ocultar la piña Wifi en un libro</h2>
<ul>
<li>Pegante blanco (el usado para pegar maderas, cambia mucho de nombre según la marca, yo lo conozco como COLBON)</li>
<li>Brocha de pintura</li>
<li>La piña wifi, con modem 3g, batería y cable.</li>
<li>Una regla</li>
<li>Un libro lo suficientemente grande y ancho para que quepan todas estas cosas y sobre mínimo un centímetro en los bordes.</li>
</ul>
<p><strong>NOTA:</strong> NO busques el libro en la biblioteca de tu familia sin consultarlo antes, en muchos casos los libros tienen un valor sentimental y aunque hace muchos años no los lean, sus dueños se sentirán apegados a el, te recomiendo ir a una librería donde vendan libros usados y si no te interesa la temática del mismo (como en nuestro caso), conseguirás el libro adecuado por un precio bastante bajo.</p>
<h2>Ocultando la piña Wifi en un libro</h2>
<p>Lo primero que debemos hacer para ocultar la piña wifi en un libro viejo es poner todos los elementos que estarán en el libro, tal y como deseamos que queden, asegurándonos de dejar una buena cantidad de hojas al inicio para que al abrir la tapa del libro, se siga viendo parte de su contenido.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-2.1.jpg"><img class="aligncenter size-full wp-image-11848" title="Ocultando la Pina-2.1" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-2.1.jpg" alt="Ocultando la Pina 2.1 Ocultando la Piña WiFi en un viejo libro" width="580" height="435" /></a></p>
<p>Con un lápiz o lapicero marcamos la silueta de todos los dispositivos que tendremos dentro del libro y luego los retiramos.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-3.jpg"><img class="aligncenter size-full wp-image-11850" title="Ocultando la Pina-3" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-3.jpg" alt="Ocultando la Pina 3 Ocultando la Piña WiFi en un viejo libro" width="580" height="461" /></a></p>
<p>Debes dejar un espacio entre la silueta dibujada y la que vas a usar para cortar las hojas, además de organizar estas siluetas para que los cortes sean rectos (usa una regla) y así facilitar mas el trabajo.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-4.jpg"><img class="aligncenter  wp-image-11851" title="Ocultando la Pina-4" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-4-1024x768.jpg" alt="Ocultando la Pina 4 1024x768 Ocultando la Piña WiFi en un viejo libro" width="580" height="420" /></a></p>
<p>Ahora empezamos a pegar las hojas, teniendo varias formas de hacerlo, la primera mas optima pero mas lenta es pegar cada hoja del libro con el pegante blanco (mesclado con un poco de agua), esperar que seque y seguir el proceso, el segundo método es cerrar el libro (separando las hojas que dejaremos al principio y al final), untar abundante pegante blanco en los bordes de estas paginas y esperar que seque.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-5.jpg"><img class="aligncenter size-full wp-image-11852" title="Ocultando la Pina-5" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-5.jpg" alt="Ocultando la Pina 5 Ocultando la Piña WiFi en un viejo libro" width="580" height="435" /></a></p>
<p>Después que estén pegadas y secas las hojas, pasamos a cortar con un bisturí y una regla el libro con la marca que definimos anteriormente, este proceso es lento, no intenten tratar de acelerarlo presionando mas fuerte la cuchilla, ya que puede romperse y terminaran cortados.</p>
<p>Cuando terminen el proceso con el bisturí, deberán tener algo parecido a esto.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-6.jpg"><img class="aligncenter size-full wp-image-11853" title="Ocultando la Pina-6" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-6.jpg" alt="Ocultando la Pina 6 Ocultando la Piña WiFi en un viejo libro" width="580" height="435" /></a></p>
<p>Con los espacios precisos para meter la piña con todos sus añadidos, como podemos ver a continuación:</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-7.jpg"><img class="aligncenter size-full wp-image-11854" title="Ocultando la Pina-7" src="http://www.dragonjar.org/wp-content/uploads/2012/06/Ocultando-la-Pina-7.jpg" alt="Ocultando la Pina 7 Ocultando la Piña WiFi en un viejo libro" width="580" height="435" /></a></p>
<p>De esta forma podemos ocultar nuestra piña wifi sin levantar ningún tipo de sospechas y lo mejor de todo, con una perdida de señal casi imperceptible.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" class="wp_rp_title">Creando una antena para redes WIFI</a></li><li ><a href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" class="wp_rp_title">WifiWay 2.0.3 FINAL</a></li><li ><a href="http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml" class="wp_rp_title">La Piña Wifi o WiFi Pineapple Mark IV en Español</a></li><li ><a href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" class="wp_rp_title">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li ><a href="http://www.dragonjar.org/libro-redes-inalambricas-en-los-paises-en-desarrollo.xhtml" class="wp_rp_title">Redes Inalámbricas en los Países en Desarrollo : Un buen libro</a></li><li ><a href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" class="wp_rp_title">Vulnerabilidad en Routers Thomson a Fondo</a></li><li ><a href="http://www.dragonjar.org/beholder-un-ids-para-redes-inalambricas.xhtml" class="wp_rp_title">Beholder &#8211; Un IDS para Redes Inalambricas</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/ocultando-la-pina-wifi-en-un-viejo-libro.xhtml/feed</wfw:commentRss>
		<slash:comments>24</slash:comments>
		</item>
		<item>
		<title>WiBOG &#8211; Wireless Bogotá</title>
		<link>http://www.dragonjar.org/wibog-wireless-bogota.xhtml</link>
		<comments>http://www.dragonjar.org/wibog-wireless-bogota.xhtml#comments</comments>
		<pubDate>Sun, 03 Jun 2012 05:00:40 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Bogota]]></category>
		<category><![CDATA[Comunidad]]></category>
		<category><![CDATA[Conexión]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[Red]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[WPA]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4240</guid>
		<description><![CDATA[Hace poco en la comunidad nos hicieron una invitación para participar en un proyecto llamado WiBOG, a mi me llamó la atención dicho proyecto y me ofrecí a darlo a conocer, para que mas personas se vincularan a el. Es por eso que hoy les presento WiBOG, un proyecto que nació con un análisis de [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/04/Mapa-Wireless-Bogota.jpg" width="240" title="WiBOG   Wireless Bogotá   " alt="Mapa Wireless Bogota WiBOG   Wireless Bogotá   " />
		</p><p>Hace poco <a href="http://comunidad.dragonjar.org/f158/wardriving-bogota-9160/">en la comunidad nos hicieron una invitación</a> para participar en un proyecto llamado WiBOG, a mi me llamó la atención dicho proyecto y me ofrecí a darlo a conocer, para que mas personas se vincularan a el.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2010/04/Mapa-Wireless-Bogota.jpg"><img class="aligncenter size-full wp-image-11831" title="Mapa Wireless Bogota" src="http://www.dragonjar.org/wp-content/uploads/2010/04/Mapa-Wireless-Bogota.jpg" alt="Mapa Wireless Bogota WiBOG   Wireless Bogotá   " width="580" height="143" /></a></p>
<p>Es por eso que hoy les presento WiBOG, un proyecto que nació con un análisis de Wardriving en donde el objetivo principal era conocer las debilidades de los sistemas de <a href="http://www.dragonjar.org/tag/seguridad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Seguridad">seguridad</a> (<a href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a>, <a href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a> y <a href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>2) de los diferentes Access Points encontrados y despues pasó a ser un esfuerzo para organizar estos datos por sectores, tipos de dispositivos, y los mas importante la ubicación geográfica exacta de cada <a href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a>.<span id="more-4240"></span><br />
En este momento el objetivo principal con esta idea es poder brindar un mapa interactivo de toda la red <a href="http://www.dragonjar.org/tag/inalambrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inalámbrica">inalámbrica</a> de Bogotá generando estadísticas que nos permitan realizar un seguimiento detallado del comportamiento de la misma.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2010/04/Mapa-Wireless-Bogota2.jpg"><img class="aligncenter  wp-image-11832" title="Mapa Wireless Bogota" src="http://www.dragonjar.org/wp-content/uploads/2010/04/Mapa-Wireless-Bogota2.jpg" alt="Mapa Wireless Bogota2 WiBOG   Wireless Bogotá   " width="580" height="412" /></a></p>
<p>Por el momento se están evaluando las redes de siete sectores en particular como son: <del>Centro, Chapinero, CAN, Salitre, Quinta Paredes, Chico y Puente Aranda, en donde se han obtenido un promedio de 39.000 redes aproximadamente.</del></p>
<p>La base de datos de WiBOG a sido actualizada, ahora podran consultar mas informacion sobre las redes inalambricas en Bogota en sus diferentes localidades, podran revisar estadisticas y la ubicacion de las redes en el mapa, <strong>el numero de redes recopiladas hasta la fecha es de: 106.706 !!!! el cual seguira en aumento&#8230;</strong></p>
<p>El sistema cuenta con 3 tipos de búsqueda:</p>
<p>1. <strong>Búsqueda específica:</strong> Enlace → <a href="http://www.nyxbone.com/search.php">http://www.nyxbone.com/search.php</a></p>
<p>Se pueden realizar búsquedas por SSID (nombre de la red), BSSID o MAC del dispositivo y Sector (Chapinero, CAN, etc). En este caso la información que se obtiene como resultado es (para cada uno de los dispositivos):</p>
<ul>
<li>Latitud</li>
<li>Longitud</li>
<li>SSID</li>
<li>BSSID</li>
<li>Tipo de configuración de la conexión (BSS o IBSS).</li>
<li>Magnitud de la señal</li>
<li>Flags (características del AP)</li>
<li>Beacons</li>
<li>Canal</li>
<li>Fecha de ubicación</li>
<li>Sector</li>
<li>Enlace geográfico (Google Maps: Mapa, Satélite, Hibrido)</li>
</ul>
<p>2. <strong>Búsqueda generalizada:</strong> Enlace → <a href="http://www.nyxbone.com/browseMap.php">http://www.nyxbone.com/browseMap.php</a></p>
<p>Se pueden realizar de la misma forma búsquedas por SSID, BSSID o por sector, la diferencia es que se obtienen todas (en grupos de 30 redes aprox.) las redes de forma visual directamente sobre el mapa.</p>
<p>3. <strong>Consultar estadisticas:</strong> Enlace → <a href="http://www.nyxbone.com/stats.php">http://www.nyxbone.com/stats.php</a></p>
<p>Estadisticas de todas las redes escaneadas por el proyecto, nombres, cifrados, etc&#8230;</p>
<p><strong>El futuro de WiBOG</strong></p>
<p>Los planes definidos próximamente para este proyecto son:</p>
<ol>
<li>Realizar recorridos por todos los sectores de Bogotá y aumentar así la cantidad y la calidad de la información.</li>
<li>Crear una aplicación en donde se puedan ver estadísticas para:<br />
o Nombres de red (SSID).<br />
o Tipos de Access Points.<br />
o Tipos de Fabricantes.<br />
o Tipos de cifrado.<br />
o Sectores con más cantidad de redes encontradas.<br />
o Canales de red.<br />
o Aplicaciones de captura de información.<br />
o Nombres de contribuyentes.</li>
<li>Que los usuarios registrados en el sistema puedan enviar sus propios archivos de captura y así contribuir al proyecto.</li>
<li>Crear un Blog en donde se registren los avances más relevantes.</li>
<li>Mejorar el segundo sistema de búsqueda de redes en los mapas de Google para adherir opciones como:<br />
o Creación de un enlace para visualizar todos los grupos de 30 redes.<br />
o Creación de un enlace en donde se visualice la información detallada de cada una de las redes seleccionadas.</li>
</ol>
<p>Si quieres participar de este proyecto, puedes ponerte en contacto con las personas a cargo, <a href="http://comunidad.dragonjar.org/f158/wardriving-bogota-9160/">en el post de la comunidad creado para este fin</a>, o directamente <a href="http://www.nyxbone.com/contacto.html">desde su formulario de contacto</a>.</p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" class="wp_rp_title">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li ><a href="http://www.dragonjar.org/proxpn-una-vpn-gratuita-para-navegacion-anonima-y-segura.xhtml" class="wp_rp_title">proXPN &#8211; Una VPN gratuita para navegación anónima y segura</a></li><li ><a href="http://www.dragonjar.org/crackear-redes-inalambricas-desde-el-iphone-o-ipod-touch.xhtml" class="wp_rp_title">Crackear redes inalámbricas desde el iPhone o iPod Touch</a></li><li ><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" class="wp_rp_title">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li ><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" class="wp_rp_title">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li ><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" class="wp_rp_title">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li><li ><a href="http://www.dragonjar.org/wifiway-1-0.xhtml" class="wp_rp_title">WifiWay</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wibog-wireless-bogota.xhtml/feed</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>La Piña Wifi o WiFi Pineapple Mark IV en Español</title>
		<link>http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml</link>
		<comments>http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml#comments</comments>
		<pubDate>Thu, 17 May 2012 20:07:35 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Hardware]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=11736</guid>
		<description><![CDATA[La WiFi Pineapple es un dispositivo que permite realizar ataques de DNS Spoofing, revisar las paginas navegadas, realizar ataques man-in-the-middle en redes Wi-Fi, permitiéndonos espiar todo el tráfico, realizar ataques de Rick Rolling, Nyan Cat o David Hasselhoff y mucho más,. El proyecto ha sido creado por Robin Wood, Darren Kitchen, Sebastian Kinne, Rob Fuller [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2012/05/Wifi-Pineapple.jpg" width="240" title="La Piña Wifi o WiFi Pineapple Mark IV en Español" alt="Wifi Pineapple La Piña Wifi o WiFi Pineapple Mark IV en Español" />
		</p><p>La <a href="http://www.dragonjar.org/tag/wifi-pineapple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wifi Pineapple">WiFi Pineapple</a> es un dispositivo que permite realizar ataques de DNS Spoofing, revisar las paginas navegadas, realizar ataques man-in-the-middle en <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> Wi-Fi, permitiéndonos espiar todo el tráfico, realizar <a href="https://www.youtube.com/watch?v=oHg5SJYRHA0" rel="nofollow" target="_blank">ataques de Rick Rolling</a>, <a href="https://www.youtube.com/watch?v=QH2-TGUlwu4" rel="nofollow" target="_blank">Nyan Cat</a> o <a href="http://www.dragonjar.org/wp-content/uploads/2012/05/David-Hasselhoff.jpg">David Hasselhoff</a> y mucho más,.</p>
<p><a href="http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml/wifi-pineapple" rel="attachment wp-att-11737"><img class="aligncenter size-full wp-image-11737" title="Wifi Pineapple" src="http://www.dragonjar.org/wp-content/uploads/2012/05/Wifi-Pineapple.jpg" alt="Wifi Pineapple La Piña Wifi o WiFi Pineapple Mark IV en Español" width="580" height="433" /></a></p>
<p>El proyecto ha sido creado por <a href="http://www.digininja.org" rel="nofollow" target="_blank">Robin Wood</a>, <a href="http://hak5.org" rel="nofollow" target="_blank">Darren Kitchen</a>, <a href="mailto:sebkinne@gmail.com" rel="nofollow" target="_blank">Sebastian Kinne</a>, <a href="http://www.room362.com" rel="nofollow" target="_blank">Rob Fuller</a> y como ya <a href="http://www.dragonjar.org/lnintruder-miniservidor-de-intrusion-de-redes-privadas-remotas.xhtml">les había contado anteriormente</a> he estado investigando hace un tiempo sobre estas soluciones que permiten a un profesional de la seguridad realizar su trabajo sin estar atado a un teclado/pantalla, En el pasado <a href="http://www.twitter.com/acksecuritycon" rel="nofollow" target="_blank">@ACKSecurityCON</a> tras <a href="http://www.dragonjar.org/asi-fue-el-ack-security-conference-2012-dia-iv.xhtml">la charla de Andréz Lamouroux</a>, <a href="http://twitter.com/_hkm" rel="nofollow" target="_blank">Pedro Joaquín</a>, <a href="http://twitter.com/calderpwn" rel="nofollow" target="_blank">Paulino Calderón</a>, <a href="http://twitter.com/DarkOperator" rel="nofollow" target="_blank">Andrés</a> y <a href="http://twitter.com/dragonjar" rel="nofollow" target="_blank">su servidor</a>, al ver que todos contábamos con uno de estos dispositivos, nos pusimos de acuerdo para mejorarlo y aportar ideas nuevas, documentación en español y nuevos módulos, días después se unieron <a href="https://twitter.com/#%21/matiaskatz" target="_blank" rel="nofollow">Matias Katz</a>, y <a href="https://twitter.com/#%21/belindofan" target="_blank" rel="nofollow">Belindofan</a>, para darle origen a &#8220;La <a href="http://www.dragonjar.org/tag/pina-wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Piña Wifi">Piña Wifi</a>&#8221;.<span id="more-11736"></span></p>
<p><a href="https://github.com/D4rkOperat0r/pina-wifi" rel="nofollow" target="_blank">La Piña Wifi es un proyecto colaborativo</a> que busca darle soporte en español al <a href="http://www.dragonjar.org/tag/wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wifi">WiFi</a> <a href="http://www.dragonjar.org/tag/pineapple" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Pineapple">Pineapple</a> en su versión Mark IV, esta alojado en github por lo que cualquier persona puede aportar, algunas de las cosas que se han hecho <del>en los ratos libres</del> hasta el momento:</p>
<ul>
<li><a href="http://hacknode.blogspot.com/2012/05/wifi-pineapple-en-espanol.html" rel="nofollow" target="_blank">Traducción de la interface 2.0 al español.</a></li>
<li><a href="https://github.com/D4rkOperat0r/pina-wifi/wiki" rel="nofollow" target="_blank">Traducción al español de la documentación disponible y de los scripts del sistema en un 95%</a>.</li>
<li><a href="https://github.com/D4rkOperat0r/pina-wifi/wiki/Modems-3G-en-Mark-IV" rel="nofollow" target="_blank">Soporte a módems 3G comunes en Latinoamérica.</a></li>
<li><a href="https://github.com/D4rkOperat0r/pina-wifi/tree/master/pineapple/modules" rel="nofollow" target="_blank">Nuevos módulos knockd, trapcookies y routerpwn.</a></li>
<li><a href="https://github.com/D4rkOperat0r/pina-wifi" rel="nofollow" target="_blank">Añadido soporte para phishing de redes sociales.</a></li>
</ul>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/ocultando-la-pina-wifi-en-un-viejo-libro.xhtml" class="wp_rp_title">Ocultando la Piña WiFi en un viejo libro</a></li><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/clonacion-de-tarjeta-sim-y-hacking-a-telefonos-publicos.xhtml" class="wp_rp_title">Clonacion de tarjeta Sim y  hacking a telefonos publicos</a></li><li ><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" class="wp_rp_title">Creando una antena para redes WIFI</a></li><li ><a href="http://www.dragonjar.org/programar-para-el-iphone-un-negocio-rentable.xhtml" class="wp_rp_title">Programar para el iPhone, un negocio rentable</a></li><li ><a href="http://www.dragonjar.org/wifislax-30.xhtml" class="wp_rp_title">WifiSlax 3.0</a></li><li ><a href="http://www.dragonjar.org/wps-wi-fi-protected-setup-y-por-que-prefiero-las-redes-cableadas.xhtml" class="wp_rp_title">WPS (Wi-Fi Protected Setup) y por que prefiero las redes cableadas</a></li><li ><a href="http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml" class="wp_rp_title">¿Realmente las redes WiFi en Bogotá son inseguras?</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml/feed</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>WifiSlax 4.1</title>
		<link>http://www.dragonjar.org/wifislax.xhtml</link>
		<comments>http://www.dragonjar.org/wifislax.xhtml#comments</comments>
		<pubDate>Tue, 15 May 2012 05:01:25 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Herramientas Seguridad]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[LiveCD]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[WifiSlax]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=897</guid>
		<description><![CDATA[Anteriormente en la comunidad les había comentado sobre WifiSlax la distribución GNU/Linux basada en Slax para auditoria en seguridad inalámbrica creada por los chicos de SeguridadWireless, ahora les cuento que después de mucho tiempo inactiva, ha vuelto a la vida con un nueva versión mas compatible, mas estable y con muchas mejoras: En WifiSlax 4.1 [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2007/08/WifiSlax.jpg" width="240" title="WifiSlax 4.1" alt="WifiSlax WifiSlax 4.1" />
		</p><p>Anteriormente en la <a href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a> les había comentado sobre <a title="Enlace Permanente a " href="http://www.dragonjar.us/wifislax-30.xhtml" rel="bookmark" target="_blank">WifiSlax</a> la distribución GNU/Linux basada en Slax para <a href="http://www.dragonjar.org/tag/auditoria" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Auditoria">auditoria</a> en seguridad <a href="http://www.dragonjar.org/tag/inalambrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inalámbrica">inalámbrica</a> creada por los chicos de <a href="http://seguridadwireless.net">SeguridadWireless</a>, ahora les cuento que después de mucho tiempo inactiva, ha vuelto a la vida con un nueva versión mas compatible, mas estable y con muchas mejoras:</p>
<p><a href="http://www.dragonjar.org/wifislax.xhtml/wifislax-2" rel="attachment wp-att-11669"><img class="aligncenter size-full wp-image-11669" title="WifiSlax" src="http://www.dragonjar.org/wp-content/uploads/2007/08/WifiSlax1.jpg" alt="WifiSlax1 WifiSlax 4.1" width="580" height="435" /></a></p>
<p style="text-align: center;"><span id="more-897"></span></p>
<p>En <a href="http://www.dragonjar.org/tag/wifislax" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WifiSlax">WifiSlax</a> 4.1 se han integrado todas las herramientas necesarias para auditar <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> <a href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">wireless</a> aprovechando todos los ataques conocidos, como el ultimo y mas sonado fallo en wps y la utilidad que lo aprovecha (reaver-wps), además de todos los desencriptadores de patrones conocidos, jazzteldecrypter, wlandecrypter, wpamagic, multiattack 1.0.7 <em>(muchos solo funcionan en España)</em>.</p>
<p>Esta nueva versión incluye un generador de diccionarios para ataques <a href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>, soporte para ext4, la ultima versión de Wireshark además de scripts para automatizar la actualización de Firefox y aircrack, bastante cantidad de drivers para tarjetas inalámbricas soporte a las broadcom, también se ofrece soporte NATIVO para las tarjetas wifistation, se actualizaron todas las herramientas de auditoria a sus ultimas versiones.</p>
<p>Se recomienda también actualizar el WiCD por el reciente fallo descubierto en él que permite la escalada de privilegios de forma local y resuelto en la versión 1.7.2 =&gt; <a href="http://www.downloadwireless.net/modulos/wifislax-4-0/wicd-1.7.2.1.xzm" target="_blank"><strong>Descarga aquí el modulo WiCd 1.7.2 para WifiSlax</strong></a></p>
<h2 style="text-align: center;"><strong>DESCARGA WIFISLAX:</strong> <a href="http://www.downloadwireless.net/isos/wifislax-4-1-final.iso" target="_blank">WifiSlax-4-1-final.iso</a><br />
<strong>MD5:</strong> 7d4b7441911b76725c46f77ea60ac1dc</h2>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/wifiway-1-0.xhtml" class="wp_rp_title">WifiWay</a></li><li ><a href="http://www.dragonjar.org/wifislax-30.xhtml" class="wp_rp_title">WifiSlax 3.0</a></li><li ><a href="http://www.dragonjar.org/distribucion-live-cd-analisis-forense.xhtml" class="wp_rp_title">CAINE &#8211; Distribución Live CD para Análisis Forense</a></li><li ><a href="http://www.dragonjar.org/russix-livecd-linux-para-auditorias-wireless.xhtml" class="wp_rp_title">Russix, LiveCD Linux para Auditorías Wireless</a></li><li ><a href="http://www.dragonjar.org/oswa-assistant-hacking-y-auditoria-wireless-en-livecd.xhtml" class="wp_rp_title">OSWA-Assistant, Hacking y auditoría Wireless en LiveCD</a></li><li ><a href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" class="wp_rp_title">WifiWay 2.0.3 FINAL</a></li><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/backtrack-v30-final.xhtml" class="wp_rp_title">BackTrack v3.0 Final</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wifislax.xhtml/feed</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>WPS (Wi-Fi Protected Setup) y por que prefiero las redes cableadas</title>
		<link>http://www.dragonjar.org/wps-wi-fi-protected-setup-y-por-que-prefiero-las-redes-cableadas.xhtml</link>
		<comments>http://www.dragonjar.org/wps-wi-fi-protected-setup-y-por-que-prefiero-las-redes-cableadas.xhtml#comments</comments>
		<pubDate>Tue, 27 Dec 2011 06:11:24 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Opinión]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Crackear WPA]]></category>
		<category><![CDATA[WPS]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=10390</guid>
		<description><![CDATA[Cuando se esta metido en el tema de la seguridad informática y a diario observas los nuevos fallos reportados en los sistemas de información, se aprende a vivir con cierto nivel de paranoia, nivel que es directamente proporcional a la cantidad de información relacionada con temas de seguridad que alcanzas a procesar. Estos niveles de [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/12/wps1.jpg" width="240" title="WPS (Wi Fi Protected Setup) y por que prefiero las redes cableadas" alt="wps1 WPS (Wi Fi Protected Setup) y por que prefiero las redes cableadas" />
		</p><p>Cuando se esta metido en el tema de la seguridad informática y a diario observas los nuevos fallos reportados en los sistemas de información, se aprende a vivir con cierto nivel de paranoia, nivel que es directamente proporcional a la cantidad de información relacionada con temas de seguridad que alcanzas a procesar.</p>
<p><a href="http://www.dragonjar.org/wp-content/uploads/2011/12/WPS.jpg"><img class="aligncenter size-full wp-image-10428" title="WPS" src="http://www.dragonjar.org/wp-content/uploads/2011/12/WPS.jpg" alt="WPS WPS (Wi Fi Protected Setup) y por que prefiero las redes cableadas" width="580" height="164" /></a></p>
<p>Estos niveles de paranoia han vuelto a subir al enterarme que Stefan Viehböck en conjunto con el CERT de estados unidos, publicó su trabajo de investigación titulado &#8220;<em>Brute forcing Wi-Fi Protected Setup</em>&#8221; en el que deja al descubierto un grave fallo de seguridad en el estándar <em>WPS (Wi-Fi Protected Setup)</em>, diseñado para configurar de forma segura los dispositivos inalámbricos, sin que el usuario final tuviera la ardua tarea de memorizar una clave compleja o realizar procedimientos adicionales, el estándar es ampliamente utilizado por empresas como Linksys (Cisco), Belkin, Netgear, D-Link, TP-Link, ZyXEL entre otras y en gran parte de dispositivos viene activa por defecto.<span id="more-10390"></span></p>
<p>Básicamente el fallo en WPS descubierto por Viehböck es que uno de los 4 métodos de autenticación ofrecidos por el estándar, en el que se utilizan un PIN de 8 dígitos, no limita el numero de intentos erróneos, permitiendo ataques de fuerza bruta, pero además, con solo enviar los primeros 4 dígitos del PIN, si estos son erróneos, el sistema responde con un EAP-NACK evitando así que se tengan que procesar los siguientes 4 dígitos y facilitando la tarea del atacante quien no tendrá que procesar 100 millones de contraseñas sino solo 20.000.</p>
<p>Al conocerse el paper de Stefan la empresa Tactical Network Solutions LLC (TNS) ha decidido hacer publica y <a href="http://code.google.com/p/reaver-wps">opensource su herramienta Reaver</a>, en la que llevan trabajando mas de un año y permite explotar esta vulnerabilidad en una gran cantidad de routers, pero Viehböck no se ha quedado atrás y también <a href="http://sviehb.wordpress.com/2011/12/27/wi-fi-protected-setup-pin-brute-force-vulnerability/">ha publicado su prueba de concepto en Python llamada WPSCrack</a> para explotar esta vulnerabilidad , la cual asegura es mas rápida que Reaver, aunque no tenga soporte para tantos dispositivos como este.</p>
<p>Gracias a esta noticia descubrí que el router que utilizo cuenta con WPS activado por defecto y en pruebas de laboratorio he logrado vulnerarlo en poco menos de 2 horas, <a href="http://www.dragonjar.org/nuevas-capacitaciones-del-proyecto-hacking-day.xhtml">añadiendo unos cuantos slides mas al taller de seguridad wireless que realizo con el proyecto Hacking Day&#8230;</a> y <a href="http://www.dragonjar.org/remove-paranoia-o-realidad.xhtml">un escalon más a mi nivel de paranoia</a>..</p>
<p>La recomendación para evitar ser victimas de este fallo, es desactivar WPS en los routers, realmente es una característica muy útil sobre el papel, pero que en la practica pocos la utilizan y deja abierta la ventana para que cualquier persona acceda a nuestra <a href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">red</a>, también es recomendable verificar que se esté utilizando <a href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>2 con una contraseña fuerte, ya que otros mecanismos de protección de conexiones Wi-Fi como <a href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a> y WPA son considerados inseguros desde hace unos años.</p>
<p>Los dejo en compañía por el paper de Stefan Viehböck &#8220;<em>Brute forcing Wi-Fi Protected Setup</em>&#8221;</p>
<p style="text-align: center;"><object id="4e2e8c1d-a49e-0a62-b1bc-720ba852a6e2" style="width: 580px; height: 389px;" width="320" height="240" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowfullscreen" value="true" /><param name="menu" value="false" /><param name="wmode" value="transparent" /><param name="src" value="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" /><param name="flashvars" value="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111230061425-89f91ad2470e4a49816b986acf4a24a6" /><embed id="4e2e8c1d-a49e-0a62-b1bc-720ba852a6e2" style="width: 580px; height: 389px;" width="320" height="240" type="application/x-shockwave-flash" src="http://static.issuu.com/webembed/viewers/style1/v2/IssuuReader.swf" allowfullscreen="true" menu="false" wmode="transparent" flashvars="mode=mini&amp;backgroundColor=%23222222&amp;documentId=111230061425-89f91ad2470e4a49816b986acf4a24a6" /></object></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/defacement-como-herramienta-de-publicidad-a-nivel-gubernamental.xhtml" class="wp_rp_title">Defacement como herramienta de publicidad a nivel gubernamental</a></li><li ><a href="http://www.dragonjar.org/la-pina-wifi-o-wifi-pineapple-mark-iv-en-espanol.xhtml" class="wp_rp_title">La Piña Wifi o WiFi Pineapple Mark IV en Español</a></li><li ><a href="http://www.dragonjar.org/beholder-un-ids-para-redes-inalambricas.xhtml" class="wp_rp_title">Beholder &#8211; Un IDS para Redes Inalambricas</a></li><li ><a href="http://www.dragonjar.org/realmente-las-redes-wifi-en-bogota-son-inseguras.xhtml" class="wp_rp_title">¿Realmente las redes WiFi en Bogotá son inseguras?</a></li><li ><a href="http://www.dragonjar.org/ocultando-la-pina-wifi-en-un-viejo-libro.xhtml" class="wp_rp_title">Ocultando la Piña WiFi en un viejo libro</a></li><li ><a href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" class="wp_rp_title">Vulnerabilidad en Routers Thomson a Fondo</a></li><li ><a href="http://www.dragonjar.org/crear-antena-para-redes-wifi.xhtml" class="wp_rp_title">Creando una antena para redes WIFI</a></li><li ><a href="http://www.dragonjar.org/wifislax-30.xhtml" class="wp_rp_title">WifiSlax 3.0</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wps-wi-fi-protected-setup-y-por-que-prefiero-las-redes-cableadas.xhtml/feed</wfw:commentRss>
		<slash:comments>17</slash:comments>
		</item>
		<item>
		<title>WifiWay 2.0.3 FINAL</title>
		<link>http://www.dragonjar.org/wifiway-2-0-1.xhtml</link>
		<comments>http://www.dragonjar.org/wifiway-2-0-1.xhtml#comments</comments>
		<pubDate>Sat, 01 Oct 2011 05:24:27 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[GNU/Linux]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Auditoria]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[WifiWay]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=5133</guid>
		<description><![CDATA[WifiWay es una distribución LIVE CD especialmente diseñada para realizar auditorias de redes inalámbricas, WifiWay fue creada por los mismos autores de la famosa distribución Wifislax (basada en slax) y está cogiendo mucha fuerza por su velocidad y eficiencia a la hora de realizar un trabajo de auditoria en redes inalámbricas. Wifiway tiene como novedad [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2011/06/WifiWay.jpg" width="240" title="WifiWay 2.0.3 FINAL" alt="WifiWay WifiWay 2.0.3 FINAL" />
		</p><p><em><a href="http://www.dragonjar.org/tag/wifiway" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WifiWay">WifiWay</a></em> es una distribución LIVE CD especialmente diseñada para realizar auditorias de <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalámbricas, <span style="text-decoration: underline;">WifiWay</span> fue creada por los mismos autores de la famosa distribución <a href="http://www.dragonjar.org/tag/wifislax" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WifiSlax">Wifislax</a> (basada en slax) y está cogiendo mucha fuerza por su velocidad y eficiencia a la hora de realizar un trabajo de auditoria en redes inalámbricas.</p>
<p style="text-align: center;"><a href="http://www.dragonjar.org/wp-content/uploads/2011/06/WifiWay.jpg"><img class="aligncenter size-full wp-image-7613" title="WifiWay" src="http://www.dragonjar.org/wp-content/uploads/2011/06/WifiWay.jpg" alt="WifiWay WifiWay 2.0.3 FINAL" width="580" height="435" /></a></p>
<p>Wifiway tiene como novedad principal en esta versión la posibilidad de utilizar es escritorio TRINITY, ademas de la actualización de todas sus aplicaciones, se añadió airoscript 2.2 (permite auditar redes cuyo SSID tenga espacios en blanco), se añadió Firefox 6 con varios idiomas, se actualizó java y la suite <a href="http://www.dragonjar.org/tag/aircrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aircrack">aircrack</a>-ng, entre otros cambios.<span id="more-5133"></span><br />
A WifiWay se le han quitado programas inservibles para ahorrar espacio, como Kopete, los juegos de kde y ahora muchos de los programas a los que solo podíamos ingresar por consola, se han añadido al menú, el cual ha sido totalmente reorganizado para que encontremos todo mucho mas fácil, si quieres ver todos los cambios te dejo una lista con ellos.</p>
<p><strong>Cambios Varios de Wifiway</strong></p>
<ul>
<li>Imagen De Fondo Del Menú Inicial Cambiada</li>
<li>Creada Nueva Categoría Wpa</li>
<li>Creada Nueva Categoría Gestores De <a href="http://www.dragonjar.org/tag/conexion" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Conexión">Conexión</a></li>
<li>Creada Nueva Categoría Servidores</li>
<li>Creada Nueva Categoría Testing (Pen-Test)</li>
<li>Renombrados Los Módulos Para Saber Rápidamente Que Hay En Cada Uno</li>
<li>Retocados Colores Del Menú Inicial Para Que Se Vea Todo Mejor</li>
<li>Todas Las Aplicaciones De Consola Que Están En Los Menús Dejan La Shell Lista Para Trabajar.</li>
<li>Añadidas a Los Menús Un Montón De Aplicaciones Que Estaban Solo Llamandolas Por Shell</li>
<li>Removidos Los Juegos Kde</li>
<li>Removido Kopete</li>
<li>Removido Audiocdcreator</li>
<li>Removido Juk</li>
</ul>
<p><strong>Wifiway ahora cuenta con el  escritorio Trinity 3.5.12</strong></p>
<p><strong>Cambios a Wifiway Por Modulo</strong></p>
<p><strong>Modulo WifiWay: 1-001-Kernel</strong></p>
<ul>
<li>Añadidos Firmwares Nuevos Para Intels 6000 Y Realteks</li>
<li>Removida Openssl 0.9.8</li>
<li>Removido Ncurses-5.6</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 2-002-Xorg</strong></p>
<ul>
<li>Añadida Librería Para Conky Giblib-1.2.4</li>
<li>Añadida Librería Para Conky Imlib2-1.4.4</li>
<li>Actualizado Xterm a Version 267</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 3-003-Kde-Desktop</strong></p>
<ul>
<li>Añadido Iso Master-1.3.8</li>
<li>Añadido Nicotine</li>
<li>Añadido Gdb-6.6</li>
<li>Modulo: 3-004-Desktop-Wifiway<br />
-Arreglados Todos Los Lanzadores De Menú Que Se Quedaban Atastacados<br />
-Creados Start-Ups Para Algunas Aplicaciones De Shel</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 4-004-Kdeapps</strong></p>
<ul>
<li>Añadido Rarlinux 3.93</li>
<li>Añadido Kpackge</li>
<li>Añadido Record My Desktop-0.3.8.1</li>
<li>Añadido Calcckecksum (Para Que Comprobéis El Md De Las Isos)</li>
<li>Añadido Ntfs-Config (Por Si En Algún Momento Se Necesita Escribir En Una Partición Ntfs)</li>
<li>Añadida Librería Gnupg-1.4.9</li>
<li>Añadida Librería Gpgme-1.1.6</li>
<li>Añadida Librería Libassuan-1.0.4</li>
<li>Añadido Gslapt-0.5.2B</li>
<li>Añadido Slapt-Get-0.10.2C</li>
<li>Añadida Librería Libsndfile-1.0.24</li>
<li>Añadida Librería Wxwidgets-2.8.12</li>
<li>Actualizado Intltool De Version 0.23 a Version 0.41.1</li>
<li>Añadida Librería Libcurl-7.21.4</li>
<li>Añadida Librería Libevent-2.0.10</li>
<li>Añadido Transmission-2.22 (Cliente Torrent)</li>
<li>Añadida Librería Cryptopp-5.6.0</li>
<li>Añadida Librería Geoip-1.4.6</li>
<li>Añadida Librería Libupnp-1.6.13</li>
<li>Añadido Script Save Energy</li>
<li>Añadido Al Menú Multimedia Lanzador Para Alsamixer</li>
<li>Añadido Audacious 2.5.1</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 5-005-Office</strong></p>
<ul>
<li>Eliminado ,Se Mantiene Lo Mas Usado ,Que Son Kwrite Y Kpdf</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 7-003-Librerías-<a href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">Wireless</a></strong></p>
<ul>
<li>Eliminado Python 3</li>
<li>Añadida Gmp-5.0.1</li>
<li>Actualizado Libnet De 1.2.1 a 1.4</li>
<li>Cambiado Python Por Version 2.5.5</li>
<li>Añadida Librería Tkinterp</li>
<li>Añadida Librería Pexpect-2.4</li>
<li>Añadida Openssl 1.0.0D (En Wifiway 2.0.2 Teniamos La 1.0.0B)</li>
<li>Añadida Ruby-1.9.2-P180</li>
<li>Añadida Ncurses 5.9</li>
<li>Añadida Libdnet 1.11</li>
<li>Añadida Qt4 Base</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 7-004-Aplicaciones-Wireless</strong></p>
<ul>
<li>Añadido Wireless Assistant</li>
<li>Actualizado Wlandecrypter a Version 1.3.2</li>
<li>Actualizado Feedingbottle a Version 3.2</li>
<li>Actualizado Pyrit a Version 0.4.0</li>
<li>Añadido Nmap 5.51</li>
<li>Añadido Ap-Fucker</li>
<li>Actualizada La Suite Aircrack a R1972 (15/09/2011)</li>
<li>Añadido Angry Ip Scanner 3.0 *Beta6</li>
<li>Añadido Multiatack 1.0.5</li>
<li>Actualizado Whireshark a 1.6.2</li>
<li>Añadido Thc-Hydra 7.0</li>
<li>Añadido Thc-Ipv6-1.8</li>
<li>Añadido Thc-Amap-5.4</li>
<li>Añadido Lanzador Gtk De Ettercap</li>
<li>Añadido Airpwn (Inyeccion De Tramas Html)</li>
<li>Actualizado Crunch De 2.4 a 2.9</li>
<li>Actualizado Minidwep De 21004 a 21026 [En Español E Ingles]</li>
<li>Añadido Wifite-R68</li>
<li>Añadido a La Categoría Wpa Bruteforge.Py Version 0.56</li>
<li>Añadido a La Categoría Wpa Wg.P</li>
<li>Añadido a La Categoría Wpa Wyd</li>
<li>Añadido a La Categoría Wpa Datelist</li>
<li>Añadido a La Categoría Wpa Rsmangler</li>
<li>Añadido a La Categoría Wpa Generadordiccio.Py</li>
<li>Añadido a La Categoría Wpa Cupp.Py</li>
<li>Añadido a La Categoría Wpa Crunch-Size</li>
<li>Añadido a La Categoría Wpa Wpa-Gui</li>
<li>Añadido a La Categoría Wpa Pw-Inspector</li>
<li>Añadido Charon 2.0</li>
<li>Añadido Wep2Mackey</li>
<li>Añadido Conkynet</li>
<li>Añadido Netcat-0.7.1</li>
<li>Añadido Lanzador Para Airdrop-Ng (Mdk3 De Los Chicos De Aircrack)</li>
<li>Añadido Arpon 2.3</li>
<li>Actualizado Airoscript a Version 2.2 Final (Seguridadwireless Version)</li>
<li>Añadida Airack-M4-Gui</li>
<li>Actualizado Wpamagickey a Version 0.2.2</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 7-006-Jre1.7.0</strong></p>
<ul>
<li>Nueva Version De Java 7.0</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 7-007-Firefox</strong></p>
<ul>
<li>Actualizado a Firefox 6.0.2</li>
</ul>
<p><strong><strong>Modulo WifiWay</strong>: 8-008-Install</strong></p>
<ul>
<li>Grub Con Parches Que Mejoran Su Funcionamiento</li>
</ul>
<p>Ademas de las herramientas anteriormente mencionadas, WifiWay es la única distribución que incorpora el software wlan4xx y su asociación con airoscript, ya que este programa es un <a href="http://foro.seguridadwireless.net/enlaces-descarga-aplicaciones-wireless-windows/wlan-4xx-generador-de-clave-wpa-%27de-fabrica%27-para-redes-%27wlan-xxxxxx%27/" rel="nofollow" target="_blank">desarrollo propio que permite calcular la clave por defecto de algunos routers del mercado</a>.</p>
<p>WifiWay es totalmente modular, lo que permite actualizarse fácilmente sin tener que descargar de nuevo toda su ISO, algo que seguramente será de agrado para todos los que utilizan conexiones lentas a Internet o tienen muy personalizado ya su copia de <span style="text-decoration: underline;">WifiWay</span>.</p>
<h2 style="text-align: center;"><a href="http://www.multiupload.com/EJOOV7F97P" rel="nofollow" target="_blank">WifiWay 2.0.3 FINAL (491.74 MB)</a></h2>
<p style="text-align: center;">4f3a7a50225c311c0491a3f9915bc27c &#8211; Hash MD5</p>
<p><strong>Mas Información:</strong><br />
<a href="http://www.wifiway.org/" rel="nofollow" target="_blank">Pagina Oficial de la Distribución</a><br />
<a href="http://foro.seguridadwireless.net/live-cd-wifiway-1-0-renovation-kde/wifiway-2-0-3-final-liberado/" rel="nofollow" target="_blank">Anuncio en Foro y Mirrors de descarga</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/wifiway-1-0.xhtml" class="wp_rp_title">WifiWay</a></li><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" class="wp_rp_title">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li><li ><a href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" class="wp_rp_title">WiBOG &#8211; Wireless Bogotá   </a></li><li ><a href="http://www.dragonjar.org/wifislax-30.xhtml" class="wp_rp_title">WifiSlax 3.0</a></li><li ><a href="http://www.dragonjar.org/wi-fi-defense-protege-tu-conexion-wi-fi.xhtml" class="wp_rp_title">WI-FI Defense &#8211; Protege tu conexión Wi-Fi</a></li><li ><a href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" class="wp_rp_title">Nos vemos en Medellin!!</a></li><li ><a href="http://www.dragonjar.org/wifislax.xhtml" class="wp_rp_title">WifiSlax 4.1</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/wifiway-2-0-1.xhtml/feed</wfw:commentRss>
		<slash:comments>22</slash:comments>
		</item>
		<item>
		<title>Vulnerabilidad en Routers Thomson a Fondo</title>
		<link>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml</link>
		<comments>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml#comments</comments>
		<pubDate>Sun, 31 Oct 2010 21:43:48 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Crackear]]></category>
		<category><![CDATA[Descifrar]]></category>
		<category><![CDATA[Router]]></category>
		<category><![CDATA[Thomson]]></category>
		<category><![CDATA[Vulnerabilidad]]></category>
		<category><![CDATA[WEP]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=5143</guid>
		<description><![CDATA[Este documento pretende ser de forma explícita, la opción de poder obtener la clave WEP de los router Thomson, en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias. Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-3.jpg" width="240" title="Vulnerabilidad en Routers Thomson a Fondo" alt="Thomson 3 Vulnerabilidad en Routers Thomson a Fondo" />
		</p><p>Este documento pretende ser de forma explícita, la opción de poder obtener la clave WEP de los <a href="http://www.dragonjar.org/tag/router" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Router">router</a> <a href="http://www.dragonjar.org/tag/thomson" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Thomson">Thomson</a>, en sus versiones 6 y 7, de las cuales se ha realizado pruebas satisfactorias.</p>
<p>Estos routers son distribuidos en Mexico por una compañía que presta los servicios de internet, en España creo que por Orange, y en Guatemala por la empresa que ya conocemos, y que es la principal en los servicios de internet residencial.</p>
<p>Bueno, sin mas preámbulo vamos a las prueba, que pienso que es lo que mas apreciamos, si es cierto es lo que mas aprecio cuando alguien divulga algo interesante sobre las redes inalámbricas, aunque después me toque que leer la introducción. (claro esta que en emergencias la introducción se pasa por alto, si, eso, el conocimiento hace que saltemos ese paso)<span id="more-5143"></span></p>
<h2><strong>Materiales:</strong></h2>
<p><strong>1).</strong> Sistema Operativo: en este ejercicio utilizo Windows Xp.<br />
<strong>2).</strong> Software: inSSIDer 2.0    http://www.metageek.net/products/inssider</p>
<p style="text-align: center;"><img class="alignnone" title="Vulnerabilidad Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-1.jpg" alt="Thomson 1 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="362" /></p>
<p style="text-align: center;">Figura No1. Acerca de inSSIDer</p>
<p>Aunque también se puede utilizar NetStumbler, (utilizado por excelencia): http://www.netstumbler.com/downloads/  (para las antenas caseras me ha servido mucho para direccionar la señal)</p>
<p><strong>3).</strong> <a href="http://www.dragonjar.org/tag/tarjeta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tarjeta">Tarjeta</a> de <a href="http://www.dragonjar.org/tag/red" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Red">Red</a> <a href="http://www.dragonjar.org/tag/wifi" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con wifi">Wifi</a>: en este ejercicio he utilizado una marca Sabrent (vale también una Alfa con chip Realtek 8187L):</p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Fallo en Routers Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-2.jpg" alt="Thomson 2 Vulnerabilidad en Routers Thomson a Fondo" width="474" height="531" /></p>
<p style="text-align: center;">Figura No 2. Propiedades Tarjeta Wifi con chip Realtek</p>
<p><strong>4).</strong> Laptop: si, Porque? (después lo explico), con una batería al 100% de carga y que dure mas de una hora.</p>
<h2><strong>En que consiste?</strong></h2>
<p>La <a href="http://www.dragonjar.org/tag/vulnerabilidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Vulnerabilidad">vulnerabilidad</a> o defecto de fábrica consiste en que, si observamos físicamente estos routers en la parte inferior, traen consigo una etiqueta donde esta el nombre del SSID por defecto y su correspondientes claves WEP y <a href="http://www.dragonjar.org/tag/wpa" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WPA">WPA</a>, que vienen siendo las mismas.</p>
<p>En la versión 6, el nombre del SSID que viene por defecto esta compuesto por la siguiente cadena: SpeedTouch123456 y en la versión 7, esta cadena a cambiado por esta otra: Thomson123456, denotando que los últimos seis caracteres son hexadecimales.</p>
<p>Resulta que conociendo estos caracteres hexadecimales, utilizando ingenieria reversa, se puede llegar a obtener la clave WEP por default. Existe un programa desarrollado en C, creado por él que hizo este estudio, el cual pueden encontrar en varios sitios:</p>
<p>http://www.gnucitizen.org/blog/default-key-algorithm-in-thomson-and-bt-home-hub-routers/</p>
<p>http://foro.elhacker.net/hacking_wireless/routers_thomson_caso_espanol_redes_wepwpa_%E2%80%9Cspeedtouchxxxxxx%E2%80%9D_al_descubierto-t208312.0.html</p>
<p>http://lampiweb.com/foro/index.php?topic=1763.0</p>
<p>En fin, si buscamos en la red, seguro que encontraremos mucha información al respecto.</p>
<h2><strong>Otra vulnerabilidad?</strong></h2>
<p>Para mi opinión creo que si, se trata del contenido de este ejerció, entonces manos a obra.</p>
<p>Resulta que por alguna extraña razón (y creo que no es así) cuando se inicia o reinicia un router de esta marca, nos da la grata sorpresa!!!</p>
<p>Ahora si, primer paso:</p>
<p>Abrir (ejecutar) el inSSIDer:</p>
<p style="text-align: center;"><img class="alignnone" title="Fallos en los routers Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-3.jpg" alt="Thomson 3 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="374" /></p>
<p style="text-align: center;">Figura No3. InSSIDer ejecutandose.</p>
<p>Entre las bondades de esta aplicación están las de capturar las SSID que nos rodean, o sea que nos muestra las redes que están a nuestro alcance, para realizarlo solo hay que presionar el botón “Start”, que se encuentra en la parte superior derecha, con esto se inicia el “scan”:</p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Fallo en Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-5.jpg" alt="Thomson 5 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="375" /></p>
<p style="text-align: center;">Figura No. 4. inSSIDer con redes detectadas</p>
<p>Como se podrá observar, hay 6 redes detectadas, y se nos muestra las características de cada  una, como la dirección MAC, el nombre del fabricante, etc., pero la información que nos interesa es el SSID y que el fabricante sea “Thomson”.</p>
<p>Ahora solo resta iniciar o reiniciar el router, y allí es donde nos muestra su defecto ( o virtud), depende de que lado estemos para hacer la critica, procedo entonces a reiniciar el primero que sale en la lista, y observar luego la siguiente figura. Se nos regala esa cadena hexadecimal que necesitamos para luego aplicarla al programa stkeys.exe o cualquier otro que mas nos guste, ya que actualmente hay hasta versiones GUI para aquellos que no son adeptos al uso de la consola.</p>
<p>Entonces, para que una laptop con buena batería, pues esto lo experimente en un día lluvioso, cuando de repente se fue la luz (como se dice por aquí) y me quede a ciegas trabajando con el reflejo de la pantalla, es esa ocasión la batería estaba al 100%. Seguido, como a la media hora, se nos hizo la luz, entonces iniciaron a resaltar también los bombillos, la refrigeradora, los ventiladores, y entre ellos los ROUTERS marca Thomson, y así fue como buen observador vi de lo que la tarjeta WIFI se estaba alimentando.</p>
<p style="text-align: center;"><img class="aligncenter" title="Sacar WEP a router Thomson" src="../wp-content/uploads/2010/11/Thomson-4.jpg" alt="Thomson 4 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="374" /></p>
<p style="text-align: center;">Figura No 5. SSID inicial cuando se inicia el router Thomson</p>
<p style="text-align: center;">
<p style="text-align: center;"><img class="alignnone" title="Crackear WEP Thomson" src="http://www.dragonjar.org/wp-content/uploads/2010/11/Thomson-6.jpg" alt="Thomson 6 Vulnerabilidad en Routers Thomson a Fondo" width="500" height="359" /></p>
<p style="text-align: center;">Figura No. 6. Usando WZCSVC para ver redes detectadas</p>
<h2 style="text-align: left;">Conclusión:</h2>
<p>Llegando a este punto final, este ejercicio se aplica para aquellos routers en los cuales los IPS  no cambian la clave WEP/WPA que trae por default, bueno aca la critica desde el otro lado, siendo yo un ISP tomaría en consideración lo siguiente:</p>
<ol>
<li>Cambiar la clave WEP/WPA por default que traen los equipos de marca Thomson.</li>
<li>Siendo el punto 1 una vulnerabilidad, cambiaría los equipos que distribuyo con el servicio, en este caso los routers de esta marca, por una versión sin esta vulnerabilidad.</li>
<li>Sabiendo que esta vulnerabilidad se repitió en la versión 6 y 7, mejor cambio los routers por otra marca.</li>
<li>Esperando que este documento sea para uso didáctico y que sea de mucha utilidad no solo para lo cual fue presentado, sino para tomar en consideración para cuando necesitemos contratar los servicios de un ISP, de forma particular  o como empresa.</li>
<li>Esta vulnerabilidad la descubrí hace aproximadamente 3 años, porque anteriormente esta empresa T*****, configuraba el nombre del SSID con el número de teléfono, por ejemplo: si el número telefónico era: 78895678, este mismo número colocaba como SSID, y la clave WEP/WPA era nada mas y nada menos que este número convertido en hexadecimal, con lo cual quedaría así:<br />
SSID: 78895678<br />
clave WEP: 4B3DA3E</p>
<p>pero la clave WEP debería ser de 64 bits, que corresponde a 10 caracteres hexadecimales y al convertir el  número telefónico solo obtenemos 7 caracteres, entonces idearon esto: agregar un 1 al inicio y 10 en hexadecimal al final, entonces la clave quedaría así:</p>
<p>14B3DA3E0A     (“1” + “4B3DA3E” + “0A”)</li>
</ol>
<p>Hoy si, termino, divulgar estos conocimientos y aventuras, en ocasiones nos trae consecuencias, tales como que te llamen “hacker”, y sabiendo que la palabra “hacker” la asocian como “delincuente”, pero para alguien maduro y con otra perspectiva sabe que todos llevamos un “hacker” adentro. O acaso nunca te ha tocado arrancar tu vehículo al empujón!!</p>
<p>Escrito por <a href="mailto:jose.depaz@gmail.com">José de Paz (Guatemala)</a> para La <a href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">Comunidad</a> DragonJAR</p>
<p><strong>Anexo:</strong><br />
<a href="http://pastebin.com/LDc3eaqi">Codigo Fuente</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" class="wp_rp_title">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li ><a href="http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml" class="wp_rp_title">Kits de crackeo wireless en china</a></li><li ><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-i.xhtml" class="wp_rp_title"> Hacking de Redes UPnP &#8211; Parte I</a></li><li ><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-ii.xhtml" class="wp_rp_title">Hacking de Redes UPnP &#8211; Parte II</a></li><li ><a href="http://www.dragonjar.org/nuevo-gusano-infecta-routers-modems-y-sistemas-gnu-linux.xhtml" class="wp_rp_title">Nuevo Gusano Infecta Routers, Modems, y Sistemas GNU Linux</a></li><li ><a href="http://www.dragonjar.org/bits-y-qubits-camino-de-la-criptografia-partei.xhtml" class="wp_rp_title">Bits y Qubits, El camino de la criptografía &#8211; Parte I</a></li><li ><a href="http://www.dragonjar.org/hacking-de-redes-upnp-parte-iii.xhtml" class="wp_rp_title">Hacking de Redes UPnP &#8211; Parte III</a></li><li ><a href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" class="wp_rp_title">WiBOG &#8211; Wireless Bogotá   </a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml/feed</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
		<item>
		<title>Kits de crackeo wireless en china</title>
		<link>http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml</link>
		<comments>http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml#comments</comments>
		<pubDate>Tue, 18 May 2010 08:43:29 +0000</pubDate>
		<dc:creator>DragoN</dc:creator>
				<category><![CDATA[Noticias Hardware]]></category>
		<category><![CDATA[Seguridad inalámbrica]]></category>
		<category><![CDATA[Aircrack]]></category>
		<category><![CDATA[Ancho de Banda]]></category>
		<category><![CDATA[BackTrack]]></category>
		<category><![CDATA[Clave]]></category>
		<category><![CDATA[Crackear]]></category>
		<category><![CDATA[Cracking]]></category>
		<category><![CDATA[Inalámbrica]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Tarjeta]]></category>
		<category><![CDATA[WEP]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[Wireless]]></category>

		<guid isPermaLink="false">http://www.dragonjar.org/?p=4352</guid>
		<description><![CDATA[Hace poco pasaba por la pagina de PC Word y me encontré con un titulo bastante llamativo &#8220;Wi-Fi Key-cracking Kits Sold in China Mean Free Internet&#8220;, al parecer en china se esta poniendo de moda unos Kits para crackear las redes inalámbricas y obtener Internet de forma gratuita, que se venden a muy bajo costo [...]]]></description>
				<content:encoded><![CDATA[<p style="float:right; margin:0 0 10px 15px; width:240px;">
		<img src="http://www.dragonjar.org/wp-content/uploads/2010/06/0510wificracking2.jpg" width="240" title="Kits de crackeo wireless en china" alt="0510wificracking2 Kits de crackeo wireless en china" />
		</p><p>Hace poco pasaba por la pagina de PC Word y me encontré con un titulo bastante llamativo &#8220;<a href="http://www.pcworld.com/businesscenter/article/195617/wifi_keycracking_kits_sold_in_china_mean_free_internet.html">Wi-Fi Key-cracking Kits Sold in China Mean Free Internet</a>&#8220;, al parecer en china se esta poniendo de moda unos Kits para crackear las <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> inalámbricas y obtener Internet de forma gratuita, que se venden a muy bajo costo ($24USD) y con el cualquier persona, sin importar el conocimiento técnico que posea, puede conseguir las claves de las <a href="http://www.dragonjar.org/tag/redes" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Redes">redes</a> <a href="http://www.dragonjar.org/tag/wireless" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Wireless">wireless</a> de sus vecinos.</p>
<p style="text-align: center;"><img class="alignnone" title="Wireless Crack" src="http://img37.imageshack.us/img37/489/0510wificracking2.jpg" alt="0510wificracking2 Kits de crackeo wireless en china"  /></p>
<p><span id="more-4352"></span>Los kits, llamados &#8220;network-scrounging cards,&#8221; o &#8220;ceng wang ka&#8221; en chino, incluyen:</p>
<ul>
<li><a href="http://www.dragonjar.org/tag/tarjeta" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Tarjeta">Tarjeta</a> <a href="http://www.dragonjar.org/tag/inalambrica" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Inalámbrica">inalámbrica</a> por usb de alto poder</li>
<li>Una copia con la distribución de seguridad BackTrack</li>
<li>Manual detallado con los pasos a seguir para crackear las claves de las redes wireless cercanas, utilizando la suite <a href="http://www.dragonjar.org/tag/aircrack" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Aircrack">Aircrack</a>-NG</li>
</ul>
<p>Varias empresas comercializan este kit, entre ellas Wifi-City con su modelo <a href="http://www.wifly-city.com.tw/en/cp/class/?62.html" target="_self">IDU-2850UG USB</a>, pero como sabemos que no puedes viajar este fin de semana a china para comprar uno de estos, te damos las herramientas para que crees tu propio kit:</p>
<ul>
<li>Tarjeta Inalámbrica (recomendada la Alfa 500mW  BOSSW203) con un chipset que permita el modo monitor (<a href="http://hwagm.elhacker.net/htm/tarjetas.htm">aquí un buen listado de tarjetas</a>).</li>
<li>Una copia de <a href="http://www.backtrack-linux.org/downloads/?lang=es">BackTrack, distribución especialmente diseñada para realizar auditorias de seguridad</a>.</li>
<li>Imprimir este <a href="http://comunidad.dragonjar.org/f158/como-crackear-una-red-wifi-paso-paso-7588/">articulo de la revista Linux+</a>,  o este articulo publicado en la <a href="http://www.dragonjar.org/tag/comunidad" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con Comunidad">comunidad</a>  (<a href="http://comunidad.dragonjar.org/f158/crackeo-de-wep-7315/">parte 1</a> y <a href="http://comunidad.dragonjar.org/f158/crackeo-de-wep-2-a-7655/">parte 2</a>)</li>
<li>Uno o varios vecinos con internet Wireless, preferiblemente con seguridad <a href="http://www.dragonjar.org/tag/wep" class="st_tag internal_tag" rel="tag" title="Entradas etiquetadas con WEP">WEP</a> y buen ancho de banda.</li>
</ul>
<p>Si este mismo Kit lo vendieran en Latino América&#8230; <strong>¿crees que tendría el mismo éxito?</strong></p>
<p><strong>Mas Información:</strong><br />
<a href="http://www.pcworld.com/businesscenter/article/195617/wifi_keycracking_kits_sold_in_china_mean_free_internet.html">Wi-Fi  Key-cracking Kits Sold in China Mean Free Internet</a></p>

<div class="wp_rp_wrap  wp_rp_plain" ><div class="wp_rp_content"><h3 class="related_post_title">También puede interesarte...</h3><ul class="related_post wp_rp" style="visibility: visible"><li ><a href="http://www.dragonjar.org/crackear-redes-inalambricas-con-wpa-en-1-minuto.xhtml" class="wp_rp_title">Crackear redes inalambricas con WPA en 1 Minuto</a></li><li ><a href="http://www.dragonjar.org/aircrack-ng-v1-0-final.xhtml" class="wp_rp_title">Aircrack NG v1.0 Final</a></li><li ><a href="http://www.dragonjar.org/wibog-wireless-bogota.xhtml" class="wp_rp_title">WiBOG &#8211; Wireless Bogotá   </a></li><li ><a href="http://www.dragonjar.org/nos-vemos-en-medellin.xhtml" class="wp_rp_title">Nos vemos en Medellin!!</a></li><li ><a href="http://www.dragonjar.org/vulnerabilidad-en-routers-thomson-a-fondo.xhtml" class="wp_rp_title">Vulnerabilidad en Routers Thomson a Fondo</a></li><li ><a href="http://www.dragonjar.org/wifiway-2-0-1.xhtml" class="wp_rp_title">WifiWay 2.0.3 FINAL</a></li><li ><a href="http://www.dragonjar.org/nueva-herramienta-de-la-suite-aircrack.xhtml" class="wp_rp_title">Nueva Herramienta de la Suite Aircrack</a></li><li ><a href="http://www.dragonjar.org/wepbuster-automatizando-auditoria-redes-inalambricas.xhtml" class="wp_rp_title">WEPBuster, automatizando la auditoría de redes inalámbricas</a></li></ul><div class="wp_rp_footer"><a class="wp_rp_backlink" target="_blank" href="http://www.zemanta.com/?wp-related-posts">Zemanta</a></div></div></div>
]]></content:encoded>
			<wfw:commentRss>http://www.dragonjar.org/kits-de-crackeo-wireless-en-china.xhtml/feed</wfw:commentRss>
		<slash:comments>29</slash:comments>
		</item>
	</channel>
</rss>
