sábado, mayo 19, 2007

¿Debemos usar Google?

Hola, en el post de hoy quiero plantearos una reflexión, hoy no voy a poner un post técnico sobre linux, ni nada parecido, hoy vamos a hablar sobre Google.

Todos sabemos la gran cantidad de servicios que nos ofrece esa famosa empresa: buscador, lector de feeds rss, email, calendario, google maps, blogs, album de fotos, chat, videos, noticias, editor de texto, hoja de calculo, grupos de noticias... un sin fin de servicios. La cantidad de un información que se puede sacar de una persona que use esos servicios (no todos, aunque use algunos ya es suficiente), prácticamente si quisieran podrían monitorizar la vida de una persona. Es un grave peligro para la privacidad de una persona. Sin embargo Google siempre nos ha presentado esa buena cara de nosotros no somos el nuevo Microsoft, nosotros trabajamos para el usuario, vuestros datos están seguros con nosotros, pero que pasaría si algún día cambiaran de opinión y dejaran de ser así? nuestros datos están en peligro de que eso pase algún día. Teniendo acceso a las bases de datos de Google se puede saber lo que se quiera de una persona, aun solo con las búsquedas. las búsquedas que realizamos pueden desvelar mucho, incluso han servido para descrubrir asesinos, que pasa si un día Google cambia de opinión y le cede nuestros datos amablemente a la NSA o al FBI? o quizás EEUU les obligue a través de un juicio a proporcionar datos, estamos en peligro. Porque además no esta de mas recordar que Google ofrece servicios en casi todos los campos, desde email hasta video, o hasta manejar casi toda la publicidad de la red, o a tener un buscador que en España tiene una cuota de mercado del 99%, es cuanto menos preocupante. Prácticamente tiene los servicios de internet monopolizados, y todos los monopolios son malos, el de Google me extraña que vaya a ser la excepción.

Google tenía un bonito lema, que tranquilizaba a unos pocos "Don't be evil" (no ser malos, no hacer el mal), pero que ahora, han cambiado el lema, por lo que a lo mejor han pensado que hacer un poquito de mal de vez en cuando puede serles útil. Bueno su nuevo lema es: "Searchs, ads and applications", "busquedas, publicidad y aplicaciones".

Yo en personalmente uso bastantes servicios de Google, y creo que lo seguiré haciendo porque Google a diferencia de otras empresas monopólicas ofrece los mejores productos del mercado y hoy por hoy voy a seguir haciéndolo porque para la mayoría de esos servicios no conozco otras alternativas que hagan que el cambio merezca la pena.

Es un tema importante y quizás me lo replantee porque ya sabemos los riesgos que nos supone usar Google, si el gobierno le pide datos podrá negarse a darlos, pero también puede perder un juicio que le obligue a entregarlos.

La idea para este post me la ha dado Javier Romero, del podcast Soliquios, en un post que ha escrito hoy en su blog, él ha decido eliminar su cuenta de Google, yo le he preguntado que alternativas piensa utilizar, haber que nos dice. Si queréis leer su post pinchar aquí.

Saludos ;-)

viernes, mayo 18, 2007

1º Año de Centro TIC == Fracaso

Hoy voy a hablaros sobre mi instituto y sobre el fracaso que ha sido la gran inversión que ha hecho la Junta de Andalucía en su proyecto. Os sitúo, Andalucía es la segunda comunidad de España en desarrollo del software libre y linux, por detrás de Extremadura, de hecho la Junta desarrolla su propia distribución, Guadalinex. El caso es que la Junta se propuso que en cada centro educativo de Andalucía hubiera un ordenador por cada dos alumnos, que funcionarían con Guadalinex, para fomentar el uso del software libre y, por supuesto, para ahorrar costes, ya que un proyecto de tales dimensiones no se podría llevar a cabo si hubiera que pagar esas astronómicas licencias de windows y demás software propietario. Bueno a lo que iba, primero voy a explicaros en que consiste el utópico centro TIC de la Junta y luego os diré como es realmente, o por lo menos en mi instituto, porque no te digo que no haya alguno en que la cosa funcione bien, pero en el mio sinceramente no va bien. Para empezar aclarar que significan esas siglas, quiere decir Tecnologías de Información y Comunicación. Ahora si, vamos a ver en que debería consistir un centro TIC, debería ser un centro en el cual las aulas tuvieran ordenadores y se usaran en las clases, que pasara a ser una herramienta de trabajo. Además de eso también estaría el aula virtual, que sería un apartado de la web del centro en que cada alumno se loguearia con su user y su contraseña y ahí se podrían mandar mensajes entre alumnos, comunicarse con los profesores de las asignaturas, buscar los contenidos de las clases, o material de apoyo... Esta web como es lógico podría ser accedida tanto desde los equipos del centro como desde los ordenadores de los alumnos en sus casas. Esto bien montado podría haber revolucionado la educación en Andalucía, sería la educación digital, se estudiaría con los ordenadores y las clases podrían ser mucho mejores, no olvidemos la gran cantidad de información que podemos encontrar en internet. Bueno yo creo que mas o menos ya sabéis a lo que me refiero no?

También me gustaría comentar que no se ha escatimado en infraestructuras, hay sobremesas, portátiles, proyectores, servidores, de todo, si alguien le interesa no tiene mas que mirar la guía para centros TIC, que esta publicada en la web del CGA, Centro de Gestión Avanzada, que es el encargado de todo el tema de los centros TIC en Andalucía, del desarrollo de aplicaciones, de Guadalinex, del diseño del sistema, en fin que se encargan de que esto pueda funcionar técnicamente.

Ahora os comento la situación de mi instituto, en las aulas no se han instalado sobremesas, porque mi instituto es un edificio histórico, y no es fácil obtener permiso para hacer obras en el y no es plan de llenar el suelo de cables, así que no hay ningún aula con sobremesas (solo las dos de informática). Se ha optado por los ordenadores portátiles, que podría haber salido bien, pero no, porque como mucho solo hay 120 portátiles, lo que es claramente insuficiente para los 400 ó 500 alumnos que calculo que debemos ser. Estas cifras ya dejan claro que el proyecto utópico no se puede realizar la sencilla razón de que no hay suficientes ordenadores como para que los puedan usar todas las clases a la vez.

Mas inconvenientes, cada vez que se quieren usar los ordenadores se pierden diez minutos de clase, hay que ir a por el carro de portátiles, repartir los ordenadores, y luego ya se puede empezar la clase y unos minutos antes de que acabe la clase hay que apagarlo todo y recoger los ordenadores. Por lo menos funcionan con Guadalinex, algo es algo.

Ahora viene el problema principal, los profesores no los utilizan, en todo el curso los hemos usado poquísimo, solo en algunas asignaturas y la mayoría de las veces para hacer un trabajo puntual, no para dar una clase normal. Es cierto que es el primer año y que la mayoría de los profesores quizás les cueste/no les guste dar las clases con ordenadores, pero bueno, es que algunos que ni siquiera han probado a dar una sola clase usándolos, ni ningún trabajo, ni nada. De los que me dan clase solo hay dos interesados en el tema, el de ética y la de historia, en ética ya hemos hecho dos trabajos con los ordenadores y en historia los hemos utilizado en varias clases como herramienta de apoyo para ampliar información sobre lo que venía ne nuestro libro. Espero que el resto de la plantilla de profesores vayan empezando a usar los ordenadores también.

Luego el aula virtual, otro éxito, aquí no se salva nadie, ningún profesor ha publicado ningún contenido en su apartado ni nada. De la web solo hemos utilizado el mail interno, para enviarle al profesor de ética el trabajo que nos mando. Que tampoco fue sencillo, porque la política de contraseñas es de risa, lo que provocó algún que otro contratiempo. Para empezar el usuario y el password son las misma cadena de texto, por defecto es así. Luego cada uno puede cambiarla, pero solo la hemos cambiado 3 personas. Los profesores no la han cambiado, solo el de informática. Los demás no lo han hecho, ya veis, la seguridad del sistema es increíble. Bueno pero ahora viene lo mejor, si por lo menos fuera difícil averiguar el usuario de cada uno, pero no. El patrón es el siguiente:

Si es un alumno:

a (de alumno) + inicial del nombre + apellido

Si es un profesor:

p (de profesor) + inicial de nombre + apellido

Así pues el alumno Alberto López tendría "aalopez" como usuario y contraseña y el profesor Miguel Jiménez tendría "pmjimenez" como usuario y contraseña, que os parece? a mi una verdadera chapuza. Deberían haber puesto contraseñas aleatorias y díficiles de averiguar, así por lo menos si alguien no la cambiara sería difícil acceder a su cuenta. Contraseñas del estilo: Gjv54F_j

Como es lógico no he sido el único en darse cuenta del detallito, ha habido alguien mas que lo ha hecho y que no ha sido tan ético como yo, ya os he dicho que a través del mail interno de la web teníamos que mandarle al profesor nuestro trabajo, lo hicimos, pero algunos hubo que enviarlos hasta tres veces porque había alguien que entraba en la cuenta del profesor y borraba los mensajes recibidos que les parecía oportuno.

Yo, éticamente, le comunique hace tres días al profesor que debía cambiar su contraseña, porque sino era normal que los trabajos no los pudiera ver, porque es muy facil saber la contraseña de cualquiera y alguien estaba entrando en su cuenta a borrar mensajes. A pesar de todo no ha hecho caso, ahora mismo he podido entrar en su cuenta, por lo que no ha cambiado su contraseña.

Luego también hay varias críticas mas a mi instituto, antes se que se hiciera centro TIC, tenía dos aulas de informática una de ellas con escasos 10 o 12 ordenadores y la otra con 16 ordenadores. Ahora mismo todos tienen arranque dual, buen paso, le han instalado Guadalinex, pero el problema es que las clases de informática solo se enseña ofimática y con el paquete de Microsoft, hay que ver por donde nos sale el fomento del software libre.

Ya para acabar, en la biblioteca del centro había 5 antiguos ordenadores, unos pentium II me parece que son, que antes funcionaban perfectamente con Guadalinex, estaban ahí a disposición de cualquiera que necesitara buscar cualquier información en Internet durante el recreo, por alguna razón extraña dejaron de funcionar y no los han arreglado en un año y medio. Hace tres días empezaron a funcionar de nuevo, pero seguro que ni os imagináis como los han arreglado, a que no? pues lo han hecho instalándoles Windows 98, esto es acojonante, de verdad.

Tengo pendiente una tarea por ahí, que es analizar la red del instituto, trazar un mapa de la red, de los accesspoint wifi, servidores, dns, etc y luego como no echar un vistazo a su seguridad, pero como cogemos los ordenadores tan poco pues todavía no he podido hacer nada.

Bueno, espero que la situación mejore para el curso que viene, porque en mi opinión este año ha sido un fracaso, además no tiene ningún sentido que le pongas Guadalinex a los ordenadores que te manda la junta y Windows 98 a los que tu tienes ya en tu centro. En fin...

Saludos ;-)

domingo, mayo 13, 2007

Sobre el feed RSS

Si hay alguien suscrito a mi blog vía rss, le pediría que en lugar de utilizar el feed de blogger:

http://neobius.blogspot.com/feeds/posts/default

Utilice este otro de feedburner:

http://feeds.feedburner.com/blogdeunlinuxero/

Ya que FeedBurner me permite controlar estadísticas y demás, cosa que no me permite blogger. De todas formas de solo unas 20 visitas diarias no creo que sean muchos visitantes, pero si alguno utiliza el feed que lo cambie please ;-)

Probando el nuevo adaptador wifi

Hola, he estado haciendo algunas pruebas con el nuevo juguetito. Lo primero que hice fue conectarlo con Ubuntu, pongo iwconfig para ver si lo ha detectado, resultado, cuelgue total del sistema, empezamos bien. Apago y enciendo de nuevo el ordenador lo vuelvo a conectar y voy a ejecutar ifconfig, porque a lo mejor lo de antes fue un "accidente", haber si ahora sale algo, pero lo enchufo, abro un terminal y ya me daba algunos síntomas preocupantes, todo iba un poco lento, incluso para escribir en el terminal, tecleo ifconfig y a los 2 o tres segundos aparece una letra, y poco a poco aparecen las otras. Luego le doy a intro, un acto suicida, el sistema se cuelga, no responde a nada, nuevamente reboot por la fuerza. Pienso que puede ser un problema de los controladores, de los módulos que carga el kernel cundo detecta la conexión del aparato. Entonces diseñe un plan, abro un terminal, tecleo lsmod | grep rt, conecto el adaptador y pulso enter rápidamente me aparece esta lista de módulos:

root@laptop:/home/neobius# lsmod | grep rt
rt73usb 33536 0
rt2x00lib 11904 1 rt73usb
mac80211 175364 2 rt73usb,rt2x00lib
crc_itu_t 3072 1 rt73usb
rt2570 186432 0
parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
agpgart 35400 3 drm,intel_agp
iTCO_vendor_support 4868 1 iTCO_wdt
usbcore 134280 6 rt73usb,rt2570,rt73,ehci_hcd,uhci_hcd

Se distingue perfectamente cuales son los relativos al adaptador wifi: rt73usb, rt2x00lib y rt2570. Lo primero que hago es para la ejecución de esos módulos, para evitar peligrosas consecuencias, así que nada:

rmmod rt73usb
rmmod rt2x00lib
rmmod rt2570

Bueno por lo menos ya no se cuelga el sistema, pero ahora hay un problema, no hay ningún driver cargado para el adaptador, por tanto no funcionará. De entrada ninguno de los anteriores servía ya que el aparato va con el rt73 y ese no estaba en la lista. La solución es obvia, descargar el driver e instalarlo, así que vamonos a la pagina del driver: http://rt2x00.serialmonkey.com/wiki/index.php/Downloads, ahí descargamos el rt73, luego descomprimimos, compilamos e instalamos:

tar -xzvf rt73-cvs-daily.tar.gz
cd rt73-cvs-2007051007/
make
make install

Bien, el driver y esta instalado, así que vamos a hacer una prueba, lo desenchufo y ejecuto este comando:

watch -n 1 'watch lsmod | grep rt'

Esto sirve para que me muestre en la pantalla el resultado del comando que está entrecomillado y lo actualice cada segundo. Lo ejecuto y estos son los módulos que muestra:

parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
iTCO_vendor_support 4868 1 iTCO_wdt
agpgart 35400 3 drm,intel_agp

Ninguno que tenga que ver con el driver. Ahora lo enchufo e instantáneamente cambia y aparecen éstos módulos:

rt73usb 33536 0
rt2x00lib 11904 1 rt73usb
rt2570 186432 0
rt73 220032 0
mac80211 175364 2 rt73usb,rt2x00lib
crc_itu_t 3072 1 rt73usb
parport_pc 36388 0
parport 36936 3 ppdev,parport_pc,lp
iTCO_vendor_support 4868 1 iTCO_wdt
agpgart 35400 3 drm,intel_agp
usbcore 134280 6 rt73usb,rt2570,rt73,ehci_hcd,uhci_hcd

Sólo tenemos que tener el rt73, que es el que acabamos de instalar, así que nos encargamos de que desaparezcan los demás, eso si primero desactivamos la interfaz rausb0 y luego ya desactivamos los módulos:

ifconfig rausb0 down
rmmod rt73usb
rmmod rt2x00lib
rmmod rt2570
rmmod rt73

Bien, ahora mismo la interfaz de red rausb0 esta desactivada y no hay ningún para ella, así cargamos solo el rt73 y luego levantamos nuevamente la interfaz rausb0:

modprobe rt73
ifconfig rausb0

Por cierto una aclaración, como ya habréis deducido el comando rmmod es para detener la ejecución de un módulo y el comando modprobe es para cargar un módulo.

Continuemos, ahora mismo en teoría esta listo para funcionar, probamos a ver que pasa cuando ejecutamos ifconfig rausb0 y cuando ponemos iwconfig rausb0 y perfecto, no se cuelga y muesta la información sobre la interfaz.

Probamos a ponerla en modo monitor utilizando airmon-ng, de la forma que ya explicamos en el post sobre seguridad inalámbrica, pero WTF!!!, nos muestra un error:

rausb0 Ralink USB rt2570 (monitor mode enabled)Invalid command : forceprismheader

Obviamente es un problema del driver, volveré a compilarlo y a instalarlo, bueno de todas formas vamos a continuar, vamos a probar airodump-ng para ver que redes coge (por cierto ahora mismo está con la antena pequeña, la que traía), ejecutamos airodump-ng y el resultado es este:



Aparentemente bien, de entrada detecta menos redes que la tarjeta integrada en el portátil. De vez en cuando aparece algún problema, de repente airodump-ng inexplicablemente deja de mostrar redes, la lista se queda vacía, no os pongo un screenshot porque ahora mismo no me esta pasando, pero ya me ha pasado en varias ocasiones, supongo que sera todo por culpa de driver.

La inyección la intente probar ayer, siguiendo el proceso que explique en el tutorial sobre seguridad en redes inalámbricas. Pero no salió bien, no inyect'y ademas airodump dejo de mostrar redes se quedó en blanco.

Un detalle más, con la otra antena, las más grande, detecta alguna red mas, pero vamos que no es gran cosa la diferencia que se nota. Lo que si creo es que la tarjeta interna del portátil es mas sensible que el adaptador ub con la antena de 8dbi.

Conclusiones:

-Creo que tengo un problema con el driver (no encuentro otra explicación a los problemas)
-Tengo que encontrar una manera de desinstalar los drivers que incluye ubuntu porque sino cada vez que enchufe el adaptador usb tendré que desactivar la interfaz, quitar módulos, cargar módulo y activar interfaz, y la verdad preferiría no tener que hacerlo.
-Os mantendré informados

Saludos ;-)

jueves, mayo 10, 2007

Ya tengo mi nuevo equipo wifi

Pues al final el mensajero a vuelto hace cosa de media hora y me ha traído el paquete, todavía no he probado nada, pero como de costumbre he hecho un reportaje fotográfico que os pondré a continuación, y en futuros post comentaré su funcionamiento.

La caja del adaptador por delante y por detrás:




Aquí la antena que casi no cabe en la foto, en su caja, y fuera de ella:





La caja del adaptador usb abierta:



Una exhibición de los productos:



La antena del adaptador:



El esperado adaptador sin antena:



El mismo con su antena:



Y con "La Antena":


Saludos ;-)

Seguridad en redes inalámbricas

Tal y como le prometí a Jospi, aquí está el post sobre redes redes wifi, sobre su seguridad. Por supuesto también voy a explicar como se puede atacar una red wifi para averiguar su contraseña. Vamos a empezar aclarando unos conceptos que utilizaré varias veces a lo largo de este artículo. Comencemos pues:

Una red wifi es una red inalámbrica, una red en la cual los datos se transmiten por el aire, por lo que en principio son intrínsecamente mas inseguras que las redes cableadas, ya que en éstas ultimas para poder sniffar (capturar) datos hay que estar conectado físicamente con un cable, mientras que en las redes wifi cualquiera puede capturar esos datos, simplemente necesita un adaptador wifi. Además las ondas no tienen límites, si tu tienes una red wifi en tu casa o empresa las ondas traspasan las paredes y ventanas no van a pararse a la puerta de tu casa. Obviamente por ello tu vecino o cualquier persona que se acerque a tu casa o disponga de una buena antena podrá atacar tu red sin ningún problema.

Ya hemos visto que capturar los datos transferidos en una red wifi está al alcance de cualquiera, de ahí se deduce la necesidad de cifrar los datos, y de que solo se puedan conectar las personas que posean la clave de cifrado. Ahora vamos con un poco de historia, las primeras redes wifi en su mayoría eran abiertas, es decir sin cifrado alguno. Lo primero que apareció fue el cifrado WEP (Wired Equivalent Privacy), y que se sigue usando en la mayoría de las redes wifi que podemos encontrar hoy en día. Este cifrado como ya han dicho muchos expertos está herido de muerte, crackearlo es muy sencillo. En sus inicios eran necesarios varios millones de paquetes IVs, se tardaba bastantes minutos en conseguir esa cantidad, con el tiempo hubo mejoras en el algoritmo de crackeo y la cantidad de paquetes necesarios también se redujo bastante, actualmente incluso con solo 40000 paquetes se podría crackear, pero ya los detalles mas técnicos para un poco mas adelante. Por último ha aparecido WPA (Wifi Protected Access) y WPA2 y algunas variantes mas. WPA es mucho mas seguro que WEP, la única forma de atacarlo es mediante fuerza bruta, pero las claves pueden llegar a ser muchísimo mas complejas que las claves WEP, por lo que puede ser que no sea crackeable en una vida humana. Como contrapartida también puede ser menos seguro que WEP si ponemos una clave sencilla, que podría ser atacada por diccionario, éste ataque consiste en probar todas las claves de un fichero (diccionario) confiando en que la clave que intentamos crackear se encuentre en nuestro diccionario. Sobre la seguridad en WPA no os puedo dar mas detalles porque no los conozco mucho, yo no he atacado personalmente ninguna red cifrada con WPA. De todas formas si os interesan mas detalles y queréis profundizar mas podéis visitar los enlaces que pondré al final del artículo. Bueno con esto creo que ya tenéis unas bases sobre los métodos de cifrado y cuales son factibles de atacar y cuales no.

Toda red wifi tiene un ESSID, que viene a ser el nombre de la red. Puede ser ocultado para intentar proteger un poco mas la red, pero es un método totalmente inútil, ya que la presencia de la red es fácilmente detectable y averiguar el ESSID no tiene mas complicación.

Las redes inalámbricas también tienen un BSSID, que es como una dirección MAC asociada a la red, es un conjunto de dígitos hexadecimales. Este es un ejemplo: 00:E0:98:B7:3E:70

Otro concepto que hay que tener claro es el de dirección MAC. Esto no tiene nada que ver con los ordenadores de Apple, la dirección MAC o Media Access Control address es lo que podríamos llamar la dirección física de un adaptador de red. Esta dirección es única para cada tarjeta y es asignada por el fabricante. Conociéndola podemos averiguar el fabricante de un adaptador de red, ya que cada fabricante usa unos rangos determinados. En otras palabras, cada tarjeta de red, ya sea ethernet o wifi, tiene una dirección única en el mundo que sirve para identificarla. Estas direcciones como ya he dicho están grabadas en el mismo hardware y no pueden ser cambiadas de forma permanente, sin embargo si pueden ser cambiadas por software y el cambio durará mientras el ordenador este encendido, al reiniciar habrá que volver a cambiarla y "engañar" al sistema operativo, ya que a la MAC original esta almacenada en una memoria de solo lectura de la tarjeta de red. Este dato también se usa para controlar el acceso a una red, es lo que se conoce como filtrado MAC, es decir, establecer una regla que diga que solo se pueda conectar el ordenador que tenga la dirección MAC 00:48:23:56:34:87, mas adelante veremos también como vulnerar este tipo de protección.

Aclarados esos conceptos ahora vamos a ver que material necesitamos para realizar una auditoría de seguridad wifi:

-Debemos disponer de un PC con sistema operativo, se puede usar tanto windows como Linux, aunque yo recomiendo Linux, ya que con este sistema las herramientas suelen ir mejor y además el soporte a las tarjetas es mucho mejor, de hecho hay tarjetas que en windows no hacen nada y en Linux se pueden poner en modo monitor e inyectar. En fin que recomiendo Linux para esto. En particular para los que no os animéis a instalaros Linux e ir instalando todas las herramientas una por una y el driver adecuado para vuestra tarjeta os recomiendo que uséis el livecd WifiSlax, que incluye casi todos los drivers y herramientas, lo podéis descargar desde aquí: http://www.comprawifi.com/public/ficheros/Wifislax/2.0/wifislax-2.0.iso

-Es necesaria una tarjeta de red wifi, no importa el formato, son válidas las PCI, las integradas en los portátiles, las USB, las PCMCIA, cualquiera. Sólo hay que tener en cuenta una cosa hay que tener el cuenta el chipset para instalar el driver adecuado, (si usáis WifiSlax, ya estará instalado casi seguro). Por último comentar que hay algunos chipset que no sirven (por lo menos aún), por ejemplo los zydas, lo único que pueden hacer es ponerse en modo monitor en linux, no hacen nada mas.

-Esto no es estrictamente necesario, pero si queréis tener mayor cobertura, necesitareis una antena. Su potencia se mide en Dbi, como es lógico a mayor potencia mayor será la distancia que cubra.

-El software adecuado, ahora lo veremos.

Ahora si, con las cosas claras y el material a mano podemos empezar la sesión de hacking wifi. Lo que vamos a hacer es averiguar la clave wep de una red, vamos a ver poco a poco todo el proceso y también explicaremos un poco para que sirve cada herramienta que usemos, no los limitaremos a decir ahora poner esto, ahora esto y esto y ya está, la clave. No, veremos que hacemos en cada momento. Por último una "nueva" herramienta para crackear las redes wifi con clave WEP.

Para esta tarea utilizaremos la suite aircrack-ng. Si vais a usar WifiSlax no tendréis ningún problema, ya viene instalado, si usáis Linux seguramente podréis conseguirlo mediante vuestro gestor de paquetes, por ejemplo: apt-get install aircrack-ng. En caso de que no lo encontréis disponible ir a la página oficial: http://www.aircrack-ng.org. Esta suite incluye varios programas, todo lo necesario para desarrollar nuestra labor. Nosotros no vamos a utilizar todas las herramientas que incluye, sólo algunas de ellas, ya veréis cuales.

Lo primero que necesitamos es poner la tarjeta en modo monitor, os explico en que consiste, vuestra tarjeta wifi en condiciones normales solo capta los datos relativos a ella, todos los que no vayan dirigidos a ella son ignorados. Ponerlo en modo monitor sería configurarla para escuche todo lo que este a su alcance, no solo lo que sea destinado a ella. Os lo explico con un ejemplo, imagínate que tu estas en clase y el profesor esta explicando un tema, pero a la vez tu compañero que está detrás, esta hablando con el de al lado, tu en principio prestas atención al profesor, la otra conversación la ignoras, sin embargo si tu ahora también te pones a escuchar la otra conversación estarías en modo monitor, estarías capturando todos los datos a tu alrededor. Bueno creo que mas o menos se puede entender con esta explicación, ahora os voy a comentar como hacerlo. Lo primero será identificar nuestra tarjeta wifi, si es una atheros se llamará ath0, si es ralink, será rausb0, y algunos nombres más. Para que Linux nos muestre el nombre de nuestra tarjeta utilizaremos el comando iwconfig. Lo ponemos en una consola y miramos el resultado:

$ iwconfig
lo no wireless extensions.

eth0 no wireless extensions.

sit0 no wireless extensions.

wifi0 no wireless extensions.

ath0 IEEE 802.11g ESSID:""
Mode:Managed Frequency:2.437 GHz Access Point: Not-Associated
Bit Rate:0 kb/s Tx-Power:9 dBm Sensitivity=0/3
Retry:off RTS thr:off Fragment thr:off
Power Management:off
Link Quality=0/94 Signal level=-96 dBm Noise level=-96 dBm
Rx invalid nwid:11419 Rx invalid crypt:0 Rx invalid frag:0
Tx excessive retries:0 Invalid misc:0 Missed beacon:0

Nuestra tarjeta claramente es ath0, para ponerla en modo monitor usaremos el comando airmon-ng, su sintaxis es: airmon-ng start|stop interface [channel]. Por lo que pondremos:

airmon-ng start ath0

Con eso tendremos nuestra tarjeta lista para el proceso. La tarjeta ya está en modo monitor, ahora solo nos queda capturar los datos, para ello utilizaremos airodump-ng. De este programa no hay mucho que explicar simplemente sirve para capturar los datos que estén al alcance de nuestra tarjeta wireless. Antes de continuar comentar que muchos programas (estos están incluidos) al ejecutarlos sin parámetros muestran la sintaxis y el modo de uso, si alguien quiere saber mas puede recurrir a las páginas man, ejecutando man comando, donde comando, es el comando que queremos aprender a usar. Yo os estoy enseñando un uso concreto de estos programas, usando unas opciones determinadas, si queréis saber mas podéis recurrir a esto último que os he dicho. Bueno ahora sigamos con nuestro ejemplo, ejecutaremos este comando:

airodump-ng ath0 -w capturas --ivs

Donde ath0 es nuestra interfaz de red, -w es el parámetro para indicar que guarde los datos y capturas el fichero donde guardarán los datos, por último --ivs es para indicar que guarde los paquetes de ese tipo, IVs, útil para crackearlo después con aircrack-ng. Este es el resultado:



Yo voy a ir a por la red con ESSID "vicky", su BSSID, como se puede ver es 00:A0:C5:77:81:16. Los paquetes IVs de esa red aumentan muy lentamente, tanto que para llegar a unos 200000 paquetes necesarios nos podemos morir de viejos. Que hacemos entonces para acelerar el proceso? Inyectar. La inyección es la clave, consiste en enviar paquetes al router y que este responda, así aumentaremos rápidamente el número de paquetes. Para hacerlo utilizaremos aireplay, programa que nos permite envia peticiones ARP, consiguiendo que el router wifi nos responde enviando paquetes ARP encriptados, los cuales nos sirven para luego crackear la clave, mediante esta técnica conseguimos que aumente el número de IVs mucho mas rápido. Primero vamos a realizar una autentificación falsa con aireplay y luego con el mismo aireplay enviaremos las peticiones ARP. Procederemos de la siguiente manera:

aireplay-ng -1 0 -e vicky -a 00:A0:C5:77:81:16 -h 00:11:22:33:44:55 ath0

Donde -1 indica realizar una autentificación falsa, el 0 el tiempo de "reasociación", -e es el ESSID de la red a atacar, -a es para indicar el BSSID de la red, -h es para indicar vuestra MAC, podeis poner la real o una falsa, no hay problema, funcionara igualmente, por último ath0 es la tarjeta wifi.




Ahora vamos a comenzar a inyectar, con aireplay-ng:

aireplay-ng -3 -b 00:A5:C5:77:81:16 -h 00:11:22:33:44:55 ath0

Donde -3 indica que realice en ataque arp-request, -b es para especificar el bssid, -h para especificar la mac de nuestra tarjeta wifi y ath0 la tarjeta a usar. Un detalle, tenéis que poner la misma aquí y en el comando anterior, si antes era 00:11:22:33:44:55 pon la misma ahora.



Ahora, si esto ha salido bien el numero de IVs en airodump-ng debería aumentar mas rápido y pasados algunos minutos, alcanzaremos una cifra mas o menos adecuada, cuantos mas mejor, pero con 200000 serán bastantes, incluso puede ir bien con menos.

Cuando lo hayamos conseguido nos toca correr aircrack-ng, que se llama igual que la suite entera, este programa nos servirá para conseguir crackear la clave WEP a partir de los paquetes capturados. Su funcionamiento no os lo puedo detallar mucho, porque mis conocimientos criptográficos no llegan a tanto. Pero si alguno os interesa, puede ser recomendable leer este documento sobre Vulnerabilidades en el cifrado WEP. Su uso sería así:

aircrack-ng capturas*.ivs -b 00:A0:C5:77:81:16

Donde capturas*.ivs es el nombre del archivo a crackear y -b especifica el bssid de la red a crackear, porque en ese fichero puede haber IVs de otras redes. Este es un screenshot de aircrack-ng:



Como se puede ver yo pase con creces los 200000 IVs, llegue hasta 812920, fue debido a que me fui a estudiar lengua (hoy tenía examen) y deje los programas funcionando, cuando acabe y volví al ordenador vi esa cifra. Tal como se deduce de la imagen a mas paquetes más rápido será el crackeo y mayores serán las posibilidades de éxito.

Bueno pues esta parte del post ya está lista, ya hemos conseguido la preciada WEP, en principio ya podremos conectarnos a esa red. Aunque hay otros posibles filtros, como el filtrado MAC, que a continuación veremos como burlarlo.

El filtrado MAC consiste en que el router tiene una lista de direcciones MAC de los equipos que pueden conectarse, si un equipo no coincide con ninguna de esas direcciones MAC se deniega la conexión. Por lo tanto como sabemos que las MAC se pueden cambiar fácilmente simplemente tenemos que averiguar una dirección válida y ponernosla. Para averiguar una MAC válida yo sólo conozco un método, cuando tenemos airodump-ng corriendo abajo nos aparecen las que equipos estan conectados y que redes, simplemente tenemos que mirar alguno que este conectado al la red que nos interesa. Veamos un ejemplo en el screenshot de antes:



Se ve claramente que el equipo con MAC 00:12:F0:57:24:10 está conectado a la red con BSSID 00:A0:C5:77:81:16, es decir a nuestra victima, vicky, por lo que ya tenemos una MAC válida. En linux para cambiar nuestra MAC podemos hacerlo sin ningún paquete extra, simplemente usando ifconfig, seria de la siguiente manera:

ifconfig ath0 down
ifconfig ath0 hw ether 00:12:F0:57:24:10
ifconfig ath0 up

Con eso ya tenemos cambiada la MAC de ath0 a 00:12:F0:57:24:10. Otra forma es usando un paquete muy cómodo se llama macchanger. Su uso es el siguiente:

macchanger -m 00:12:F0:57:24:10 ath0

Donde -m es para indicar la MAC que vamos a poner, 00:12:F0:57:24:10 es la nueva MAC y ath0 la interfaz a la que queremos cambiarle la MAC.

En windows se puede cambiar la MAC también, yo no lo he hecho nunca, pero supongo que esto que nos comentan en Kriptopolis servirá:

Windows 2000/XP (método A)

En Windows has de saber primero si tu dispositivo de red soporta o no la clonación de MAC. Si no es ése el caso, has de ir al método B.

1. Inicio -> Configuración -> Panel de Control -> Redes
2. Click derecho sobre el NIC cuyo MAC se quiere cambiar -> Propiedades.
3. General -> Configuración -> Avanzada.
4. Propiedad -> Dirección de Red (o Dirección administrada localmente).
5. Valor -> Teclear la nueva MAC (sin los : de separación).
6. Ventana de comandos -> teclear ipconfig /all (o net config rdr) para comprobar si se ha realizado o no el cambio.
7. Si el cambio se ha realizado, rearrancar la máquina. Si no, probar el método B.

Windows 2000/XP (método B)

1. Inicio -> Ejecutar -> Teclear regedt32.
2. Ir a HKEY_LOCAL_MACHINE\SYSTEM\
CurrentControlSet\Control\Class\
{4D36E972-E325-11CE-BFC1-08002BE10318}
3. Doble clic
4. Buscar la clave DriverDesc del inyterfaz que se quiere modificar.
5. Editar (o añadir) la clave de cadena (tipo REG_SZ) NetworkAddress para que contenga la nueva MAC.
6. Deshabilitar y volver a habilitar el interfaz cambiado (o rearrancar el sistema).

Si no podeis recurrir a algunos programas que hay por ahí, googlear y los encontrareis.

Ya para acabar comentaros la "reciente" aparición de un innovador programa que permite crackear redes wifi con muchos menos paquetes, dicen que con 40000 son suficientes, yo no lo he probado todavía, pero supongo que funcionara, porque ha sido creado por importantes criptólogos. Bueno el programa en cuestión es aircrack-ptw, os descargáis el código fuente y lo compiláis:

tar -xzvf aircrack-ptw-1.0.0.tar.gz
make
make install

Luego para usarlo solo cambian dos cosas en el proceso que os he explicado antes, cuando ejecutamos airodump-ng poníamos esto:

airodump-ng ath0 -w capturas --ivs

Pues ahora el parámetro --ivs no lo usaremos, pondremos sólo esto:

airodump-ng ath0 -w capturas

Y al final en vez de poner:

aircrack-ng capturas*.ivs -b 00:A0:C5:77:81:16

Ponemos:

aircrack-ptw capturas-01.cap

Ya os he dicho que yo este programa no lo he probado todavía, pero en la página de los autores pone que ese es el uso.

Bueno pues lo prometido es deuda, ahí esta mi artículo. Por anunciaros otro futuro post, que no cuando lo pondré, ahora no voy a mojarme con fechas, pero no creo que tarde demasiado, os enseñare a atacar redes inalámbricas de Imagenio, Telefónica, lo iba a escribir también en este artículo pero ya me ha parecido demasiado, así que en uno aparte. Espero que os haya gustado y que hayais aprendido mucho. Y para terminar algunos links útiles:

Para descargar WifiSlax:
http://www.comprawifi.com/index.php?act=wifislax

Web con información muy útil y foro:
http://www.seguridadwireless.net
http://www.seguridadwireless.net/foro

También si teneis alguna duda el subforo de hacking wireless de foro.elhacker.net también os pueden ayudar mucho y dispone de mucha información muy buena:
http://foro.elhacker.net/index.php?board=48.0

También como no:
http://www.sangoogle.com

Saludos ;-)

PD: Cualquier problema me lo decis en un comentario ;-)

Con la miel en los labios

Hace 10 minutos exactamente han venido a traerme el paquete que contenía mi pedido a comprawifi.com, y esto es lo que tiene pagar contrareembolso, el hombre no tenía cambio, así que se ha vuelto a llevar el paquete y ha dicho que si puede pasará al final de la mañana, si no tengo que ir a la oficina a recogerlo o llamar para que lo vuelvan a traer otro día. Haber si mi madre va a comprar y trae dinero suelto para pagarle al hombre si vuelve a venir. Nunca me había pasado esto, es por culpa de mi padre que no le gusta pagar con tarjeta, de haberlo hecho así ya lo tendría en mis manos. Bueno espero que llegue a mis manos cuanto antes.

Sobre el post que os prometí sobre seguridad wifi, pues al final no pude terminarlo para ayer, aprovechando que estoy malo y no he ido al instituto pues estoy terminandolo, va muy avanzado ya, para hoy creo que casi seguro lo tenéis.

Saludos ;-)