RSS FEED
Mostrando entradas con la etiqueta hack. Mostrar todas las entradas
Mostrando entradas con la etiqueta hack. Mostrar todas las entradas

4 abr 2013

Hackeando el router del pueblo v1



Hackeando el router del pueblo v1

Estando unos días en mi pueblo, el cual ya agarrado a las nuevas tecnologías de este siglo, decidió hace un año poner un router que proporcionará WiFi de libre acceso, lo cual está muy bien si proteges debidamente el router. El genio que puso Internet en el pueblo, hizo un gran trabajo dejando totalmente al descubierto el acceso al propio router.
Explico un poco, lo que hice estos últimos días, lo primero todo lo tuve que realizar desde un movil con un sistema operativo Symbian, nada de Androids con miles de aplicaciones ni tampoco un iPhone, desde dicho teléfono me conecte a la red, ya conectado traté de acceder al router a través de la puerta de enlace predeterminada.

Nada complicado, estaba la dirección 192.168.1.1, introduzco en el navegador dicha dirección y comienza la petición de usuario y contraseña.
Aquí ya es donde se ve el nivel de sofisticación y profesionalidad de los administradores de la red, las credenciales de acceso(user/pass) no estaban modificadas con lo cual, cualquiera con un ordenador y un poco de conocimiento y mala leche podría denegar el acceso al router de un plumazo, pues las credenciales eran admin como usuario y admin como contraseña. 

YA TENGO ACCESO AL ROUTER! Así de fácil es ponerme a trastear con el router, cambiarle el SSID a la red, poner una contraseña con cifrado WPA, denegar el acceso a los dispositivos android, cambiar contraseña de acceso, reiniciarlo, etc.. Un largo etcétera que por razones éticas no he hecho.

Para finalizar este minirelato, os dejo capturas de pantalla del movil en la página de configuración del router.



16 dic 2012

Los Routers son vulnerables


Los Routers son vulnerables

Los routers, no son dispositivos seguros, hoy os enseño cuales son las razones de su exposición a amenazas de seguridad.

Lo primero de todo es obviamente sus contraseñas por defecto, sobre esto podría hacer un blog entero, pero os voy a dejar las combinaciones más frecuentes y un par de páginas con miles de combinaciones.

Combinaciones:
user - (nada)

admin - (nada)

admin - 1234

(nada) - (nada)

admin - password

1234 - admin

user - password

1234 - user

tech -tech

admin - admin

(nada) - admin

(nada) - password

Páginas de Contraseñas por defecto de todos los routers:

http://www.routerpasswords.com/
 http://www.phenoelit-us.org/dpl/dpl.html


Lo segundo, y más grave aún es el poco cuidado que tienen los fabricantes de estos dispositivos en corregir graves fallas de seguridad. Tu puedes conocer una vulnerabilidad en tu router y no tener el parche para poder evitar que alguien con conocimientos te haga un destrozo en un minuto. Con esto me refiero, poder entrar en tu router, bloquear MACs, activar puertos peligrosos, cambiar la contraseña por defecto y una gran lista de tareas que puede llevar a cabo.

También es importante recalcar que los usuarios no tienen consciencia de que es importante mantener al día la seguridad de nuestro router, pues al final es el soporte de Internet.

Espero que hayais aprendido algo sobre routers y su poca o nula seguridad.

12 sept 2011

Firesheep, ahora en GNU/Linux.



Para quien no sepa que es FireSheep, hice un post de explicación e instalación: http://daraxblog.blogspot.com/2011/08/firesheep-consigue-cuentas-de-facebook.html

Pero ahora explicaré como instalarlo en GNU/Linux.

Primero descargaremos la extension de firesheep-0.1-1.xpi


Luego la instalaremos en firefox, ahora en la terminal realiza lo siguiente:

$ cd ~ # va a tu directorio home
$ cd .mozilla/firefox/yayzqldb.default/extensions/firesheep@codebutler.com/platform/Linux_x86-gcc3
$ sudo ./firesheep-backend --fix-permissions


Y listo ya tendrás la extensión trabajando en Mozilla Firefox.

Algunos problemas comunes:

A la hora de ejecutar el "sudo ./firesheep-backend --fix-permissions"
Te bota un error relacionado con "libpcap"
Para solucionarlo:

$ Sudo su #Loguearse como root
# cd /usr/lib/
# cp libpcap.so.1 libpcap.so.0.8

Otra manera, es hacer lo siguiente:

Descargamos las aplicaciones necesarias:


sudo apt-get install autoconf git xulrunner-dev libpcap-dev libboost-dev libhal hal-dev

Descargamos el codigo de FireSheep:


git clone git://github.com/mickflemm/firesheep.git


Esto nos crea una carpeta llamada firesheep entramos a ella y ejecutamos los siguientes comandos:


cd firesheep
./autogen.sh --with-xulrunner-sdk="/usr/lib/xulrunner-1.9.2.12"
git submodule update --init


Con esto ya terminamos la instalación en GNU/Linux. En la carpeta Build encontramos, firesheep.xpi. Ahora abrimos Firefox, como root.

alt+f2
gksudo firefox

Arrastramos la extensión, y reiniciamos. Cualquier duda, comentad en el blog.
Arriba