viernes, 15 de julio de 2011

Seguridad Wireless = Educación Informática

:: Muchas personas desconocen que tan fácil puede ser el proceso para generar una clave de acceso a una red inalámbrica, claro si ésta clave es la configurada por default en algunos dispositivos inalámbricos.
La realidad es que hoy en día, hacerse con la contraseña de un modem inalámbrico en México es bastante simple, lo cual me lleva a pensar en la falta de cultura en seguridad informática que tiene nuestro país, ya que, cada vez son más las personas que contratan un servicio de internet en sus hogares.
Lo ideal sería que los proveedores del servicio de internet crearan un "how-to" de como cambiar la contraseña que traen por default estos dispositivos. Así cualquier dueño de un dispositivo inalámbrico podría cambiar el modo de autenticación de WEP a WPA y con esto sería más difícil que alguien pueda descifrar nuestra contraseña.
Hoy cualquier persona que sea adepto a buscar información en internet puede saber como generar estas claves de acceso inalámbrico, de forma tan sencilla que mis sobrinos pueden utilizar un smartphone con SO Android y generar en cuestiones de segundos estas contraseñas.
No hablaré de algunos otros programas que requieren un poco más de conocimiento para poder hacerlos funcionar como AirCrack, coWPAtty, etc.
Los programas de los que hablaré se pueden descargar en el Market de Android y son gratuitos.
Estos programas están basados en un algoritmo de descifrado descubierto hasta donde sé por Kevin Devine, los programas pueden generar posibles claves para poder conectarse a un dispositivo inalámbrico como los thomson, speedtouch, 2wire entre otros.
Sin más preámbulo aquí va una lista de los programas que yo he probado en mi Android.
Router Keygen.
El programa es bastante simple de utilizar solo basta ejecutarlo y el programa prende la tarjeta inalámbrica de nuestro dispositivo y comienza a realizar el escaneo de redes que se puedan descifrar.


Una vez seleccionada la red inalámbrica a la que deseamos acceder nos aparecerá en cuestión de uno o dos segundos la clave de acceso.

Simple... ¿no? =)

Otro programa es PulWiFi
Este programa es igual de simple de utilizar, el procedimiento es el mismo que en el caso anterior.
Escanea las redes...
 Muestra la contraseña y listo a navegar!

Y bueno, también probé otro llamado Penetrate que ya no está disponible en el Market de Android pero lo pueden encontrar en algún sitio en internet.

Existen programas para los SO Windows aquí la cosa no es tan automática, pero tampoco es complicada, les dejo un link para que puedan descargar el programa, solo hay que colocarlo en la carpeta que más les agrade y acceder por símbolo de sistema a esa carpeta, después la sintaxis para ejecutar el programa es la siguiente:

En el ejemplo se guardan las posibles claves en un archivo, pero les sugiero que utilicen el comando -v el cual les mostrará en pantalla las claves generadas.

Ejemplo:
Supongamos que mi tarjeta inalámbrica detecta la red INFINITUM23E4RA, el SSID al que se refiere el programa son los últimos 6 números del nombre de la red, lo que deberías escribir en símbolo de sistema sería.
speedtouch.exe -i 23E4RA -v

Y listo! en unos segundos o minutos tendrás las posibles claves generadas por la aplicación.

Programa --> SpeedTouch
La contraseña es: novirus

Hasta pronto!



No hay comentarios:

Publicar un comentario