oct 12 2008

Rompiendo (muy rápido) claves Wi-Fi cifradas bajo WPA – WPA/2 con NVIDIA GPU + ElcomSoft

Category: Hacking | Redes,Seguridad Informaticadabo @ 3:39 am

Quien nos iba a decir que al final, el “cracking” a gran escala lo iba a realizar una tarjeta gráfica y a las velocidades que se están pudiendo ver según leo en Barrapunto.

Esto no es tan nuevo, ya se ha hablado de ello y en muchos sitios sobre el uso de las tarjetas gráficas NVIDIA GPU con toda su potencia de cálculo para romper múltiples tipos de claves con el programita de ElcomSoft, pero ahora, le toca a las Wi-Fi bajo WPA o WPA/2 (estas últimas con cifrado AES).

Todo este festival de “inseguridad informática” (¿por qué diremos todos “seguridad informática?) lo protagoniza junto a las NVIDIA GPU el programa ElcomSoft Distributed Password Recovery y si de un modo “normal” con este software y una NVIDIA GPU podemos intentar romper una clave unas 20 veces más rápido que con un Core2 Duo, no os cuento de un modo distribuido como puede ser…

Esta es la lista de tipos de claves que puede romper el programa en cuestión;

* Microsoft Word/Excel/PowerPoint/Project 2007 (.DOCX, .XLSX, .PPTX, .MSPX) (password recovery -
“open” password only) (GPU accelerated!)
* Microsoft Word/Excel/PowerPoint XP/2003 (.DOC, .XLS, .PPT) (password recovery – “open” password only)
* Microsoft Word/Excel 97/2000 (.DOC, .XLS) (password recovery – “open” password only)
* Microsoft Word/Excel 97/2000 (.DOC, .XLS) (guaranteed decryption)
* Microsoft Money (password recovery)
* Microsoft OneNote (password recovery)
* OpenDocument (ODF): documents, spreadsheets, presentations, graphics/drawing, formulae (password recovery)
* PGP: zip archives (.PGP), PGP disks with conventional encryption (.PGD),
self-decrypting archives (.EXE), whole disk encryption,secret key rings (.SKR) (password/passphrase recovery)
* Personal Information Exchange certificates – PKCS #12 (.PFX, .P12) (password recovery)
* Adobe Acrobat PDF files (“user” and “owner” password recovery)
* Adobe Acrobat PDF files with 40-bit encryption (guaranteed decryption)
* Windows NT/2000/XP/2003/Vista logon passwords (LM/NTLM) (password recovery) (GPU accelerated!)
* Windows SYSKEY startup passwords (password recovery)
* Windows DCC (Domain Cached Credentials) passwords (password recovery)
* UNIX users’ passwords (password audit/recovery)
* Intuit Quicken (.QDF) (password recovery)
* Lotus Notes ID files (password recovery)
* MD5 hashes (plaintext recovery) (GPU accelerated!)
* Oracle users’ passwords (password audit/recovery)
* WPA and WPA2 passwords (password recovery) (GPU accelerated!)

Vale, habrá que decir eso de “recuperar tu password perdido” como dicen ellos que es más políticamente correcto, pero no cabe duda de que las cosas están cambiando y creo que al final acabaremos conectándonos a la Red con un mítico cable que si, será muy anticuado o “1.0″ pero es obvio que es lo más seguro frente a los ataques a las débiles redes Wi-Fi, sniffers y demás cabronerías electrónicas…

Lo que tengo muy claro y es en base a mi propia experiencia realizando ataques caseros a mi propia red es lo siguiente; Si el cifrado va sobre WPA/2 mejor, también ocultar el nombre de la red, capar la conexión salvo a tu dirección Mac, reducir la potencia de la señal (en algunos routers se puede), desactivar DCHP, poner una clave que no esté en un diccionario y sobre todo, cuanto más larga sea la clave y que además tenga mezclas de números, símbolos, mayúsculas y minúsculas combinadas mejor que mejor.

Danae preparó para Daboweb el año pasado un tutorial sobre como asegurar redes Wi-fi, orientado a Windows pero válido para otros sistemas operativos porque las opciones son las mismas aunque la forma de llegar a ellas pueda variar, os lo recomiendo.

Tampoco vayáis ahora a pensar que vuestro vecino va a estar con una NVIDIA GPU y ese programa atacando tu red Wi-Fi, pero quedaros con el mensaje de fondo y extraer vuestras propias conclusiones…

Tags: , , , , , ,


nov 13 2007

Telefónica; “Los 10 megas nunca los va a ver, máximo 8,5″

Category: Hacking | Redes,Imperdonable,Mi Opinión,Tecnologíadabo @ 12:05 am

folder_download.gifHace un tiempo os comenté que di de baja Telecable para pasarme a la oferta de Telefónica ADSL 3 Mb + llamadas locales y nacionales sin coste por 39 €/mes.

Pues bien, hace unos días me acogí, ya que por mi zona geográfica estaba soportado, a la nueva oferta de ADSL a 10 Mb pagando 4 € más al mes.

Desde el día 5 de este mes se supone que estaba ya con los 10 Mb, llevaba unos días haciendo varios test de velocidad y rara vez pasaba de 6 Mb de bajada, hoy he llamado al servicio técnico y me han confirmado que quedaba una tarea pendiente en la instalación.

Esta semana, sobre el Miércoles en principio, queda solucionado pero el técnico que me ha atendido me ha comentado (literal)

“A partir de esa fecha debería navegar a unos 7,8 – 8,5 Mb máximo pero los 10 Mb nunca los va a ver”

Mi siguiente pregunta lógicamente ha sido;

¿Por qué le llaman entonces ADSL de 10 Mb?

A lo que el técnico, muy amable por cierto, me respondió que siempre hay esa pérdida de señal hasta mi línea…No sé pero es que ya ni te cuentan la típica película del tipo “puede que en ocasiones no alcance los 10 Mb, bla, bla, bla”

Así que ya sabéis, es “Telefónica a 8,5 Mb” (si tienes suerte…)

Technorati Tags: , , , ,

Tags: , , , , ,


jul 27 2007

Router Wi-Fi nuevo para mi cable, como un tiro ¿lo mejor? 39 €

Category: Hacking | Redes,Hardware,Mi Opinión,Tecnologíadabo @ 1:14 am

router.jpegPues si, al final, después de estar pegándome con la de dios de routers que nunca se han acercado realmente a la velocidad y estabilidad de cuando pongo el cable (mítico RJ 45-;), parece que he conseguido uno que se adapta a lo que quiero.

Hoy me pasé por PCBox para comprar unos metros de cable, ya que, como sabéis los más asiduos, el segundo Belkin tras el cambio que me hicieron en el Corte Inglés, también iba mal.

No sé porque me dio por preguntar si había algún router Wi-Fi barato para cable. Lo de barato aparte de para no romper mi delicado presupuesto, es porque como voy a uno por año, para mi la compra es en plan renting -;).

Miro el precio y lo divido entre 12…(meses)

LLevo muchos años con Telecable, fui de los primeros en Asturias en conectar a través de ellos y a pesar de que hemos pasado rachas de mal servicio y obras sin sentido, no me quejo del servicio de un tiempo a esta parte (ahora verás como casca algún nodo, por hablar)

He tenido de unas cuantas marcas de routers y todos me han salido rana, no eran baratos precisamente y como digo, mal resultado y siempre con muchos picos en la conexión.

Pues bien, parece que de casualidad, he encontrado un aparato que se adapta a mis necesidades y tiene lo que le puedo pedir a un router hoy en día.

Aún con sólo una antena y chuta mejor por mi casa que todos los de dos que he tenido y por daros un dato, las opciones disponibles a nivel de seguridad son de lo mejor que he visto.

Por detectar, detecta  hasta los escaneos SYN con nmap pero los pilla “de verdad”, incluso, metiendo un “timming” más suave para que los paquetes lleguen sin dar tanto el cante y nada -;)

(comprobado desde otro de mis equipos, el viejo pitufo PowerMac G3 bajo Debian)

wireless-router.jpg

Es de Conceptronic y estas son las características principales;

- 4 puertos LAN
- Interruptor fast Ethernet (10/100Mbps)
- 1 puerto de Ethernet para conectar a una ADSL o módem
por cable
- Compatible con 802.11g (54Mbps) y 802.11b (11Mbps)
- Ancho de banda de entre 2,4 y 2,48Ghz, 13 canales
- Soporta itinerancia (se conecta automáticamente al punto
de acceso más cercano)
- Seguridad de cortafuegos con Protección NATNAPT y DoS
- El alcance sin cables (0-120m) y la velocidad de los datos
(1-54Mbps), se ven afectados por varios factores (por
ejemplo, paredes, puertas, etc.)
- Soporta el paso VPN (PPTP / IPSec), DNS dinámico, rutas
PpoE/PPTP, servidor DMZ, servidor/ cliente DHCP,
servidor virtual, NAT de múltiples usuarios para compartir
una única dirección IP.
- Configuración basada en la red
- Requisitos mínimos del sistema: Red de 10 / 100Mbps ,
Conexión a Internet de banda ancha (Módem por cable o
DSL con conector RJ-45)

Así que nada, como siempre, cuando veo algo que me va bien, os lo recomiendo. Me iba a pillar un Linksys ya desesperado con el tema pero vaya, si me va mal y me dura un año, ya sabéis como hago -;)

39 € entre 12 = 3,25 pavos al mes…A ver si me dura algo más y entonces ya doy botes por la habitación que menudo coñazo con el tema ;D.

Aquí la ficha con el precio >> del router en PCBox.

/* Es del de los 39,15, pone ROUTER INAL. CONCEPTRONIC NEUTRO + PUNTO ACCESO 54MB */

Debajo, podréis ver en las entradas relacionadas (imagino que saldrán ya que va vía la base de datos y coincidencias en los temas) algún post sobre mis tormentosas historias con los routers -;)

Lo he probado desde Debian, Mac OS X y Kubuntu en tres ordenadores diferentes y si, me gusta -;)

Tags: , , , , , ,


jul 08 2007

Passwords por defecto de routers, firewalls, impresoras etc, la lista “definitiva”.

Category: Hacking | Redes,Hardware,Seguridad Informaticadabo @ 11:47 pm

Como siempre, traigo al blog información que me sirve para mi archivo personal de recursos.

help.gifEn este caso, quería compartir con vosotros esta lista con cientos de passwords por defecto para casi cualquier dispositivo electrónico que podáis necesitar saber.

Además, tengo un buen colega asiduo de este blog que cada mes me da un telefonazo para saber el password “de fábrica” del router de turno .

Creo que me ahorraré algo de curro y Vodafone ganará menos con él -;) ¿A qué si Diego?

Acceso a la lista de passwords | Vía Digg.

Tags: , , , , ,


feb 26 2007

Y después de 25 días el router resucitó…(del Corte Inglés no sé nada)

Category: Dabo | Personal,Hardware,Mi Opinióndabo @ 12:01 pm

hardware.gifMisterios telemáticos…después de haber recibido 2 llamadas del Corte Inglés diciéndome que están en ello y que en breve me llegará mi nuevo router, el viejo ha resucitado…

En esta entrada os comentaba que la “maldición del hard” sobrevolaba mi casa, había dejado empaquetado el viejo Belkin hasta que el “increible” servicio del Corte Inglés (digo increible porque ya no es lo que era-;) me hiciera la mítica llamada de “ya llegó el Router” y el Sábado lo conecté de nuevo.

Estaba haciendo unas pruebas con él y lo único que cambié fue su conexión que en lugar de ir después del cable-modem de Telecable, lo conecté a un switch y…se hizo el milagro !¡.

No entiendo nada la verdad, ahora no pierde la conexión en ningún momento y no da un fallo, pensé que igual era porque después de resetearlo lo dejé sólo para  hacer unas pruebas sin WPA y sólo con control por Mac Adress pero tampoco.

Funciona perfectamente pero como ya no me fío y llevo (pull) desde el día 31 esperando (/pull) a que El Corte Inglés se digne a encontrarme uno nuevo, por supuesto que lo cambiaré.

Otro tema podria ser la ineptitud de una empresa que hace gala de un servicio de primera a un precio superior al resto, pero eso es otra historia -;)

Tags: , , ,


feb 08 2007

Usuarios de Telecable, hay que apagar y encender el cablemodem

Category: Noticias | Actualidad,Tecnologíadabo @ 8:19 pm

redes_ip.gifSe me pasó comentarlo y hoy lo veo en la web de mis bros de Fentlinux, como algunos sabéis, Telecable ha subido el ancho de banda a sus clientes (no en subida, sólo bajada, en fin…).

La operadora asturiana de telecomunicaciones incrementará, al menos el 50 por ciento, la velocidad de todos los accesos a Internet de su oferta.

El cambio se hará efectivo durante la primera quincena de febrero para los 68.000 clientes particulares y las 5.400 empresas que disponen de este servicio en la región

Más info
.

Yo tengo el cable de 4mb, (pull)apagué y encendí el router(/pull), hice un test de velocidad y cogió la nueva de 6 mb.

No tienen el detalle (normal, para ahorrar pasta y ancho de banda) de decir que haciendo eso se actualiza, en su defecto te envían un correo con una porquería de anuncio en flash que dice bien poco.

Así que ya sabéis, reseteando.com -;)

Tags: , , ,


nov 04 2006

Probando la “fonera”, impresiones del “Buho”.

Category: Hacking | Redes,Hardware,Según leo en...,Tecnologíadabo @ 10:05 am

redes_ip.gifComo muchos sabréis, se regalaron “foneras” a usuarios de Menéame.

Yo no llegué a pedir la mía por lo que no os puedo contar como funciona el tema pero mi colega el Buho ya se ha puesto a trastear con ella y desde “La estancia Azul” nos comenta sus primeras impresiones.

Un extracto;

Para los que no lo sepan, la fonera crea dos ESSID, uno para la red privada y otro para la red pública. Pues bien, estos aparecen y desaparecen misteriosamente. Unas veces está uno, u otro, o los dos, o ninguno.

No es grave, pero mosquea. La red privada también tiene tela, más que nada porque he sido incapaz de configurarla“.

Acceso al resto de la información.

Por cierto, como digo, yo no la he rulado pero me fio bastante ya que le conozco bien, de lo que diga el Buho -;)

Tags: , , , ,