Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
31 de Julio de 2010, 04:21:07
Inicio Ayuda Ingresar Registrarse
Noticias: Nueva web de Nhopkg.

Foro Jotahacker  |  Universo Wireless  |  Auditoria wireless (Moderador: berni69)  |  Nuevo ataque "Cafe Latte" para obtener wep's 0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: [1] Ir Abajo Imprimir
Autor Tema: Nuevo ataque "Cafe Latte" para obtener wep's  (Leído 3511 veces)
jotahacker
The Boss
Administrador
Guru
*****
Desconectado Desconectado

Mensajes: 903


Desarrollando ando...


WWW
« : 19 de Noviembre de 2007, 22:06:40 »

Hola a todos!
Bueno, segun e visto anvegando un poquito por otras webs, se ha desarrollado un nuevo ataque para sacar claves weps, al parecer todavia no hay un programa para usar este ataque, pero seguramente no tarde en incorporarse a la suite aircrack-ng.
Aqui les dejo unos enlaces en los que se cuenta todo, estan en ingles, os intentare pasar una traduccion lo antes posible.
http://www.theregister.co.uk/2007/10/18/cafe_latte_wi-fi_attack/

La web de la conferencia en la que se demostro el nuevo ataque:
http://toorcon.org/2007/event.php?id=25

Y aqui la presentacion del ataque: http://www.airtightnetworks.net/knowledgecenter/ppt/Toorcon.ppt


Bueno, como veis cada vez son mayores las vulnerabilidades del cifrado wep, el cual usan la gran mayoria de los usuariosd de wifi.

http://toorcon.org/2007/event.php?id=25 traducida:

Esta presentación debunking el viejo mito de que la edad para el crack WEP, el atacante tiene que ser de RF en la vecindad de la red autorizada, con al menos una funcional AP en marcha. Nos demuestran que es posible recuperar la clave WEP de un hecho aislado del cliente - el cliente puede estar en la Luna! - Usando una nueva técnica llamada "AP - menos WEP Cracking". Después de esta presentación de barra de medición se dé cuenta de que un hacker ya no tiene que conducir hasta un parking a la grieta WEP. Empresas todavía atascados con el uso de WEP, se dé cuenta de que sus claves WEP se puede craquear, mientras que uno de sus empleados está en tránsito por un aeropuerto, con una taza de café, o sea la captura de algunos duermen en la habitación de un hotel. Curiosamente, nuestro descubrimiento también tiene un gran impacto en la manera en potes de miel - trabajo en la actualidad y los lleva al siguiente nivel de sofisticación.

La parte central del ataque usos diferentes características de comportamiento de la pila de Windows Wireless junto con la ya conocida fallas en WEP para desprender esta hazaña! Dependiendo de la configuración de la red autorizada de la red, se muestra que es posible recuperar la clave WEP de un hecho aislado del cliente dentro de un espacio de tiempo que oscilan entre unos pocos minutos hasta un par de horas. Es importante señalar que, si bien nuestra conversación se centrará en los clientes inalámbricos que ejecutar un sistema operativo Windows, la idea central presentada puede ser usado fácilmente para encontrar ataques similares para otros sistemas operativos.

Perdonar la traduccion, esta un poco hecha deprisa, aver si conseguis entender algo. ;D
Si alguien lo traduce, que por favor lo poste. :)

Saludos!
« Última modificación: 19 de Noviembre de 2007, 22:56:17 por jotahacker » En línea



jotahacker
The Boss
Administrador
Guru
*****
Desconectado Desconectado

Mensajes: 903


Desarrollando ando...


WWW
« Respuesta #1 : 21 de Noviembre de 2007, 15:26:19 »

Hola!
Bueno, como mi ingles obviamente no es muy bueno ;D aqui os dejo la presentacion traducida por Misomeister de elhacker: http://rapidshare.com/files/71123634/toorcon_esp.ppt

Saludos!
En línea



lenz86
Newbie
*
Desconectado Desconectado

Mensajes: 16


« Respuesta #2 : 22 de Noviembre de 2007, 00:32:48 »

pronto me leeré a fondo el powerpoint, pq solo lo he visto por encima. Respecto a ir rápido, hace poco me quedé sorprendido con aircrack-ptw, q lo recomiendo pq tiene optimizaciones muy buenas sobre aircrack, i con pocos ivs te encuentra el pass wep i sin necesidad de parametrizar nada ( que si fudge factor, -x, ...)
En línea
berni69
Moderador
Fan
*****
Desconectado Desconectado

Mensajes: 185


yo? ya estaba así cuando llegué xD


WWW
« Respuesta #3 : 22 de Noviembre de 2007, 17:41:38 »

pero ya hace tiempo del ptw,.... mira si hace que hasta los del -ng lo introducieron en su suite,.... y se puede lanzar ese ataque bajo el modificador aircrack-ng -z

Saludos ;)
En línea

Errar es humano, pero para liar las cosas de verdad se necesita un ordenador

visita www.bitsdelocos.es
jotahacker
The Boss
Administrador
Guru
*****
Desconectado Desconectado

Mensajes: 903


Desarrollando ando...


WWW
« Respuesta #4 : 22 de Noviembre de 2007, 22:26:52 »

Hola!
Como dice berni69 el ptw lleva ya vastante tiempo, aunque si bien es cierto no lo usa mucho la gente (por lo menos eso me parece) y realmente desemcripta las wep's con pocos paquetes y de forma muy rapida. Lo recomiendo! ;)

Bueno, ahora os dejo otro enlace de la presentacion donde se muestra el proceso traducido de nuevo al españo, esta vez por nAzGuL, tambien de elhacker: http://rapidshare.com/files/71284439/cafe_latte_esp.ppt

Saludos!
En línea



lenz86
Newbie
*
Desconectado Desconectado

Mensajes: 16


« Respuesta #5 : 23 de Noviembre de 2007, 17:20:07 »

respecto el ptw, me enteré ayer que tiene la limitación de q los paquetes tienen q ser arp's; aunque como habitualmente se usa el aireplay, ya no hay problema. Y yo desconocía el ptw pq no investigué hacia el uso del aircrack, más que nada pq me parecía muy automático y sin capacidad de parametrización, devido a q tampoco disponía de tiempo para ir probando paràmetros varios.

xao
En línea
jotahacker
The Boss
Administrador
Guru
*****
Desconectado Desconectado

Mensajes: 903


Desarrollando ando...


WWW
« Respuesta #6 : 23 de Noviembre de 2007, 20:57:04 »

Buenas lenz86!
Lo que dices de la limitacion del ptw, yo el problema que tube al empezar fue que si capturas solo los paquetes ivs no te deja obtener la clave, necesitas capturar los paquetes en formato .cap. Lo unico que hay que hacer es no elegir la opcion de solo ivs en el airodump y todo listo. ;)

La verdad que es fantastico el ptw, reduce bastante el numero de paquetes que hay que obtener para desemcriptar la clave WEP.

Saludos!!
En línea



caostral
Fan
***
Desconectado Desconectado

Mensajes: 123


El ojo de Dios


« Respuesta #7 : 26 de Noviembre de 2007, 05:02:04 »

El aircrack-ptw resulta ser muy util, sinceramente de como 20 redes que he sacado la wep, solo para una he utilizado el aircrack-ng(porque conocia el ptw) para todas las demas he utilizado el ptw, pra sacar clave de 54 bits he necesitado de 11,000 paquetes a 30,000, no he necesitado más que esos, casi siempre salen como a los 16,000
 ;D
En línea


000100101111000101011001000011101011

Elultimo9
Staff
User
**
Desconectado Desconectado

Mensajes: 87



« Respuesta #8 : 01 de Diciembre de 2007, 23:53:40 »

muy buenas y caostral que targeta wifi tienes? es compatible para el aircrack en windows?
saludos¡
En línea



caostral
Fan
***
Desconectado Desconectado

Mensajes: 123


El ojo de Dios


« Respuesta #9 : 03 de Diciembre de 2007, 04:37:38 »

Que tal, ¿Que tarjeta tengo?, Tengo una broadcom, Supongo que no es compatible en windows, pero en cambio en Wifislax corre muy bien, su alcance no es tan bueno como las centrino, pero vaya, jala bien para mis necesidades, me permite inyección de trafico en wifislax, normalmente en 1 o 2 minutos consigo las claves wep.

Saludos, si puedo ayudarte en algo no dudes en preguntar
En línea


000100101111000101011001000011101011

caostral
Fan
***
Desconectado Desconectado

Mensajes: 123


El ojo de Dios


« Respuesta #10 : 03 de Diciembre de 2007, 04:58:32 »

Por cierto "Elultimo9", te tienes que preocupar porque jale el modo monitor para airodump(capturar paquetes) y el aireplay(para inyectar trafico) el aircrack se utiliza para sacar la clave por muestreo estadístico.

saludos
En línea


000100101111000101011001000011101011

Páginas: [1] Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Impulsado por MySQL Impulsado por PHP Powered by SMF 1.1.9 | SMF © 2006, Simple Machines LLC
Seo4Smf v0.2 © Webmaster's Talks

YabbGrey By Nesianstyles | Buttons by A.M.A
XHTML 1.0 válido! CSS válido!
La última esencia   Bits de Locos
Ads: