RSS FEED
Mostrando entradas con la etiqueta router. Mostrar todas las entradas
Mostrando entradas con la etiqueta router. Mostrar todas las entradas

3 mar 2014

Nuevo virus detectado: Chameleon


Nuevo virus detectado: Chameleon

La Universidad de Liverpool, en Reino Unido, ha estado desarrollando un nuevo virus, que emula el funcionamiento de un resfriado común y corriente, se propaga a través del Wi-Fi.

Los científicos han simulado su propagación en las ciudades de Belfast y Londres y vieron que es más importante la densidad de puntos de acceso y dispositivos conectados que la seguridad e los mismos. El virus Camaleón es capaz de detectar los puntos débiles de las redes Wi-Fi de los usuarios, bien porque están desprotegidas o porque pueden acceder a ellas usando los datos de acceso que utilizan los fabricantes o los operadores que instalan las conexiones.

Es muy importante, tener actualizado el router para evitar vulnerabilidades y por supuesto tener modificado el acceso por defecto al router.

El profesor Alan Marshall ha explicado que que “cuando Camaleón ataca un punto de acceso no afecta a su funcionamiento pero es capaz de recabar y utilizar las claves de acceso de todos los usuarios que se han conectado”.

Con ese tipo de información, el virus va buscando otros puntos de acceso que pueda infectar. La clave está en que la mayoría de los antivirus están instalados en ordenadores y es donde buscan las infecciones, no en las redes, y Camaleón ha sido diseñado para infectar las redes, no los ordenadores, por lo que resulta invisible para los programas de seguridad. Cuando el virus encontraba un punto de acceso convenientemente protegido, simplemente pasaba a buscar otro más vulnerable. El equipo de investigadores está ahora estudiando nuevas técnicas para que los programas de seguridad puedan identificar y protegerse de este tipo de ataques.




4 abr 2013

Hackeando el router del pueblo v1



Hackeando el router del pueblo v1

Estando unos días en mi pueblo, el cual ya agarrado a las nuevas tecnologías de este siglo, decidió hace un año poner un router que proporcionará WiFi de libre acceso, lo cual está muy bien si proteges debidamente el router. El genio que puso Internet en el pueblo, hizo un gran trabajo dejando totalmente al descubierto el acceso al propio router.
Explico un poco, lo que hice estos últimos días, lo primero todo lo tuve que realizar desde un movil con un sistema operativo Symbian, nada de Androids con miles de aplicaciones ni tampoco un iPhone, desde dicho teléfono me conecte a la red, ya conectado traté de acceder al router a través de la puerta de enlace predeterminada.

Nada complicado, estaba la dirección 192.168.1.1, introduzco en el navegador dicha dirección y comienza la petición de usuario y contraseña.
Aquí ya es donde se ve el nivel de sofisticación y profesionalidad de los administradores de la red, las credenciales de acceso(user/pass) no estaban modificadas con lo cual, cualquiera con un ordenador y un poco de conocimiento y mala leche podría denegar el acceso al router de un plumazo, pues las credenciales eran admin como usuario y admin como contraseña. 

YA TENGO ACCESO AL ROUTER! Así de fácil es ponerme a trastear con el router, cambiarle el SSID a la red, poner una contraseña con cifrado WPA, denegar el acceso a los dispositivos android, cambiar contraseña de acceso, reiniciarlo, etc.. Un largo etcétera que por razones éticas no he hecho.

Para finalizar este minirelato, os dejo capturas de pantalla del movil en la página de configuración del router.



18 dic 2012

Saltarnos protección MAC de los routers

He decidido seguir con la seguridad en los routers, hoy os muestro como podemos saltarnos el 'Filtrado MAC' que tienen muchos routers. Esto puede servirnos con Hotspots (del tipo akiWifi) tanto como una red normal.

Lo primero es aclarar que yo voy a realizar la siguiente técnica desde el sistema Ubuntu, simplemente por las aplicaciones, pero en Windows también se puede realizar.
Si no estamos del todo seguros de que lo que nos pase es un filtro de MAC, quizás deberíamos plantearnos que no haya conexión a Internet.



Este es un síntoma de que podamos tener un bloqueo de MAC


Lo primero será Desconectarnos de la red que nos bloquea.

Ahora, abrimos Terminal(Consola) y habiendonos instalado la suite aircrack-ng. En una Terminal(Consola) con privilegios(sudo su en GNU/Linux y Ejecutar como administrador en Windows), ejecutamos:

airmon-ng start wlan0
Tal y como se ve en la imagen.


Ya tenemos nuestra tarjeta de red, en modo monitor, capturando todos los paquetes que van por el aire. Lo siguiente es en otra Terminal(Consola) ejecutar:
airodump-ng mon0 Navarro(Red WiFi a desbloquear)
Si no funciona podemos usar esto:
 airodump-ng mon0
Tal y como vemos en la imagen, tenemos paquetes capturados de varias redes, pero lo importante es que vemos abajo dos dispositivos conectados a la red Navarro con BSSID 84:18:...



Cogemos la MAC del dispositivo con permiso para navegación y nos disponemos a clonarla.
Paramos el modo monitor de la tarjeta red, ejecutando:

airmon-ng stop mon0

En una nueva Terminal(Consola) con permisos elevados de ejecución, procedemos a ejecutar:

ifconfig wlan0 down //Desactiva interfaz red wlan0
ifconfig wlan hw ether 28:5F:... //Introduce la MAC del dispositivo conectado
ifconfig wlan0 up //Reactivamos interfaz red wlan0

Tal y como se ve en la imagen


En caso de que no funcione es que el router es seguro y no permite el paso a dos dispositivos con la misma MAC, en ese caso solo tenemos que esperar a que se desconecte, o provocarle una desconexión usando DDOS con la suite aircrack-ng. Esto será algo que explique próximamente, hasta la próxima.

16 dic 2012

Los Routers son vulnerables


Los Routers son vulnerables

Los routers, no son dispositivos seguros, hoy os enseño cuales son las razones de su exposición a amenazas de seguridad.

Lo primero de todo es obviamente sus contraseñas por defecto, sobre esto podría hacer un blog entero, pero os voy a dejar las combinaciones más frecuentes y un par de páginas con miles de combinaciones.

Combinaciones:
user - (nada)

admin - (nada)

admin - 1234

(nada) - (nada)

admin - password

1234 - admin

user - password

1234 - user

tech -tech

admin - admin

(nada) - admin

(nada) - password

Páginas de Contraseñas por defecto de todos los routers:

http://www.routerpasswords.com/
 http://www.phenoelit-us.org/dpl/dpl.html


Lo segundo, y más grave aún es el poco cuidado que tienen los fabricantes de estos dispositivos en corregir graves fallas de seguridad. Tu puedes conocer una vulnerabilidad en tu router y no tener el parche para poder evitar que alguien con conocimientos te haga un destrozo en un minuto. Con esto me refiero, poder entrar en tu router, bloquear MACs, activar puertos peligrosos, cambiar la contraseña por defecto y una gran lista de tareas que puede llevar a cabo.

También es importante recalcar que los usuarios no tienen consciencia de que es importante mantener al día la seguridad de nuestro router, pues al final es el soporte de Internet.

Espero que hayais aprendido algo sobre routers y su poca o nula seguridad.

7 nov 2011

Detectar intrusos WI-FI y bloquearles el acceso.



Detectar intrusos WI-FI y bloquearles el acceso.



Con la existencia del Internet sin cables(Wireless), también aparecieron personas que decidian meterse en redes Wi-Fi ajenas. Lo cual, nos perjudica, pues perdemos velocidad, y si comete algún acto delictivo desde nuestra red, podemos tener una sorpresa.

Si pensais que alguien está dentro de vuestra red, seguid estos pasos.

1º Para comprobarlo


         1-Te metes en consola, tecleas ipconfig.
         2-Buscas la puerta de enlace predeterminada( Ej.: 192.168.1.1)

         3-Buscas de alguna lista, como esta, la contraseña y user de tu router.


          4-Entras en la opción de DHCP, y ya puedes ver ahí las IPs de los ordenadores que están conectados y su respectiva MAC.




2º Para bloquearle la conexión

         1-Desde el mismo router, buscas la opción de MAC Filter.
         2-Lees como se usa
         3-Bloqueas su MAC, averiguada en el paso 4 anterior.



          Espero que os haya gustado, y os sea útil. 

¡Saludos!


Arriba