Archive for the ‘Wifi’ Category

Hotspots falsos

Viernes, Mayo 25th, 2007
Expertos señalan que es fácil crear puntos de acceso inalámbrico de acceso a Internet con el fin de sustraer información personal a los usuarios.

Los ciberdelincuentes tienen predilección por inducir a los usuarios de Internet a entregarles información confidencial personal, que posteriormente es usada en intentos de fraude informático. Una de las tácticas usadas por los delincuentes es crear "hotspots" falsos.

Cuando el usuario se conecta, el intruso puede captar todas las informaciones aquel envía a través de la red inalámbrica, incluyendo datos de inicio de sesiones, números de tarjetas de crédito y contraseñas. compañía de seguridad informática Watchcom escribe que "crear un punto de acceso fácil a Internet es muy fácil, y si se hace bien, es casi imposible de detectar".

Los puntos de acceso falsos son encontrados con mayor frecuencia en Estados Unidos, Portugal e Inglaterra. En Portugal, por ejemplo, se detectó una red inalámbrica donde se pedía a los usuarios pagar por el acceso con su tarjeta de crédito, de la forma en que suele hacerse en los hotspots legítimos. Sin embargo, los usuarios que entregaban los datos de sus tarjetas de crédito eran posteriormente víctimas de estafas, en que los delincuentes usaban la información para comprar nuevos productos que eran cargados a la cuenta del usuario.

En el foro de Wadalbertia recuerdo un interesante post-manual en el que Vic_tor explica paso a paso como montar un hotspot con el que ofrecer internet publico y monitorizado.
Fuente:www.diarioti.com

Averiguar modelo de AP

Jueves, Marzo 8th, 2007

Quería saber con que modelo de AP estaba jugando. Tenía el BSSID, de modo que también tenia la MAC. Curioseando con el CommView for wifi (lo encontré para inyectar tráfico) ví una función que incluye este programa llamada "Identificar el fabricante de la Tarjeta"… tal cual. Le pasamos los 3 primeros octetos y ahí tenemos el modelo.

Espero que me de tiempo a sacarle el jugo al programa antes de que se acabe el periodo de evaluación.

Método ensayo y error

Jueves, Marzo 8th, 2007

Parece ser que airdecap no me encuentra la key en el fichero ivs, mas que nada porque es aircrack el que lo hace… hay hay hay. El problema ahora es que no tengo suficientes ivs para desencriptar la red que quiero. No pasa nada, dos dias andando, mucha fe y listo.

He leido que se puede inyectar tráfico en la red, obteniendo así mas ivs… pues si, seguro, pero el problema con el que me encuentro es:

-El programa para pillar ivs usa unos drivers especificos.

-El pograma que inyecta trafico en la red usa drivers especificos.

 

¿Soluciones? != linux

Las wifisss

Jueves, Marzo 8th, 2007

Tras encontrar los drivers (atheros421) para mi pci wifi (SMCWPCIT-G 108Mbps Wireless PCI adapter) solo me queda aprender a usar airodump.

Con poca dificultad lo pongo a andar pero esto no captura una mierda: 3 mil millones de beacons ¿Pero esto que es?

Tengo un fichero con 3 Mb con ivs pero el airdecap dice que "no hay na que rascar".