miércoles, 11 de febrero de 2015

Descifrando WPA/WPA2 sin diccionarios ni fuerza bruta

Linset es una herramienta gratuita que ya viene incluida en algunas distribuciones linux como Wifislax, que nos permite descifrar redes WPA/WPA2 sin el uso de fuerza bruta o diccionarios.
Es bastante fácil de utilizar, solo tenemos que habrir la herramienta :



-Seleccionamos la interfaz 1

-Seleccionamos el canal 1 (escanear todo)

-Comenzará a capturar redes. Cuando tengamos las deseadas, control+C, para que detenga las capturas.



Una vez tengamos la lista de redes disponible para que funcione tendremos que seleccionar una red con clientes conectados.

-Método de verificación de pass: 1 Handshake (recomendado).

-Tipo de comprobación del handshake: 1 Estricto.

-Capturar handshake del cliente: 1 Realizar desautentificación  masiva al AP objetivo.



-Seleccionar la interface web: 1 Interfaz web neutra.
-Seleccionar idioma: 2 Spanish.




-Dará comienzo al ataque, levanta el evil twin (punto de wifi falso con idéntico nombre pero con autenticación open y que luego expulsa a todos los clientes de la red verdadera para forzarlos a conectarse a la falsa) y se queda esperando una contraseña.







-Si la víctima expulsada de la red verdadera, reconecta (móvil, pc, tablet) y elige la red falsa accederá a ésta sin ningún problema; pero al intentar cargar una página le saldrá el mensaje que coloque su contraseña. Una vez que presione ‘enviar’, la pass se envía al atacante y automáticamente se comprueba si la contraseña es auténtica, y en caso contrario saldrá que no es correcta.


-Si la contraseña enviada es correcta, al atacante le aparecerá el mensaje que lo ha conseguido (clave encontrada) y la correspondiente password.



lunes, 9 de febrero de 2015

Mapas de ataques digitales en tiempo real

En los tiempos que corren la temida guerra digital a pasado de ser algo anecdótico a ser una realidad con la que convivimos día a día, millones de máquinas son atacadas a diario, una prueba de ello son las últimas estadísticas que nos muestran un panorama desolador:  



El Pentágono recibe más de 10 millones de ataques diarios, unos 100.000 el Estado de Israel, y en el caso de España, el CNI a confirmado que durante 2014 se realizaron 
unos 14.000 ataques, un 80% más que en 2013.

Todo esto se refleja gráfica y visualmente en los mapas de ataques digitales, estos mapas nos pueden ayudar a que nos hagamos una idea de los países que más 
ataques reciben diariamente.

Todos estos mapas, han sido creados por grandes firmas de seguridad digital :

http://map.ipviking.com/

https://www.fireeye.com/cyber-map/threat-map.html


cybermap.kaspersky.com


www.digitalattackmap.com/#anim=1&color=0&country=ALL&list=0&time=16474&view=map