Mostrando entradas con la etiqueta Wifi. Mostrar todas las entradas
Mostrando entradas con la etiqueta Wifi. Mostrar todas las entradas

Alfa 500mw Drivers Inyeccion en Kernel 2.6.28 Ubuntu 9,04


Bueno a muchos esto alomejor no os interesa pero a los que tengais una alfa 500 que podria decirse que es de las mejores tarjetas wifi para sacar claves seguramente os interese mucho, ultimamente no venia funcionando muy fina con los ultimos kernels que estan saliendo como el 2.6.28 que incluye ubuntu 9.04.

Esta es la solucion que se publico hace poco en el foro de aircrack para hacerla funcionar en 2.6.28 con los drivers ieee r8187 que son los mejores para inyeccion aunque no muy buenos para
conexion pero el que tenga una alfa no creo que la use para conexion.


1º Actualizar el sistema operativo


sudo dpkg --configure -a && sudo apt-get install -f && sudo apt-get update


2º Bajar paquetes necesarios (el python-psyco a mi me daba error pero no es muy importante)


sudo apt-get install linux-headers-$(uname -r) build-essential make patch gettext gcc python-psyco autoconf subversion tcl8.5 libssl-dev libnl1 libnl-dev

3º Actualizar los IW drivers


sudo mkdir /usr/src/drivers
cd /usr/src/drivers
sudo wget http://wireless.kernel.org/download/iw/iw-0.9.17.tar.bz2
sudo tar jxvf iw-0.9.17.tar.bz2
cd iw-0.9.17
sudo make
sudo make install


4º Drivers de alfa r8187 y parchearlos

No se si alguien usa la alfa version 50 esa, yo creo que la mas normal igual que las bosslan que usa r8187 es la AWUS036H asique para esa pongo las instrucciones.

cd /usr/src/drivers
sudo wget http://repository.wifi-ita.com/src/rtl8187_linux_26.1010-intrepid-jaunty.zip
sudo unzip rtl8187_linux_26.1010-intrepid-jaunty.zip
cd rtl8187_linux_26.1010.0622.2006/
sudo tar xzf drv.tar.gz
sudo tar xzf stack.tar.gz
sudo patch -Np1 -i rtl8187_2.6.27.patch
sudo make
sudo make install

5º Poner en la blacklist drivers mac80211

sudo su
echo blacklist rtl8187 > /etc/modprobe.d/blacklist

6º cargar el driver

sudo modprobe r8187


7º Reiniciar y a funcionar


A continuacion reiniciar y enchufar, mirad si os la reconoce con iwconfig y montadla con airmon-ng start wlan(el numeroquesea)

Fijaos si pone r8187 o rtl8187, si pone rtl8187 y os la monta en mon0 estaria mal instalado o mal puesto en la blacklist el driver mac802111 el que nos interesa es el ieee80211 que es el r8187.

Esta solucion es valida para el kernel 2.6.28 no he tenido ocasion de probarla con kernels mas nuevos como el 29 o el 30 si alguien lo hace espero que lo comente a ver si le funcionó.


Eso es todo amigos


Como Sacar claves wifi WEP los mejores metodos

Bueno este ambicioso post pretende transmitir todo lo necesario sobre desencriptar claves wifi con cifrado WEP de una forma didactica sencilla y amena.

¿Que necesitamos?

REQUERIMIENTOS DE HARDWARE
  • Un ordenador.
  • Una tarjeta wifi que pueda entrar en modo monitor.
  • Un router wifi con clave WEP para poder desencriptarla.

+

+


Un inciso importante es que no se crea alguien que cualquiera con cualquier tarjeta wifi podra sacar claves wifi porque no todas valen, mas bien unas pocas valen y de esas pocas las hay buenas y malas, como recomendacion personal la alfa usb 500mW o su homologa bosslan 500mW es muy buena. Tambien sirven todas las que tengan chip rt8187, Atheros, algunas integradas de los portatiles intel ipw, las ralink etc.


REQUERIMIENTOS DE SOFTWARE

Bien, mas cosas que necesitamos a nivel de software

LINUXXXXXX!!!

Esto hechara para atras a mucha gente que piensa que sacar una clave wifi es cojer un programin en windows xp que haces doble click y sale la clave por arte de magia.

Distribuciones Wifiway y Wifislax

Recomiendo si se es un usuario con poca experiencia en linux usar las distribuciones livecd wifiway o wifislax que podeis descargar gratuitamente aqui

Estas distribuciones no se instalan fisicamente en el disco duro del pc para los que preferis seguir con vuestro windows y usar linux solo para sacar claves, estas distribuciones live funcionan introduciendo el cd y configurando el arranque de la bios para el cd y se cargan en ram desde el cd sin machacarte la instalacion del disco duro. Cuando se terminan de usar se apaga el pc se saca el cd y queda todo como estaba. Lo bueno que tienen ademas de esto es que vienen con todas las herramientas y drivers instalados para todas las tarjetas de red que soportan monitor con lo cual no hay que instalar ni configurar nada podeis usarlas para seguir este tutorial.

Linux Ubuntu o Debian

Los que useis linux de verdad ubuntu o debian debereis instalar el paquete aircrack-ng con
sudo apt-get install aircrack-ng

Y lo mas importante es los drivers de la tarjeta wifi para que entre en modo monitor, como se me haria imposible explicar como se instalan para todas las tarjetas os dejo las instrucciones de los creadores de aircrack.

Si alguien tiene dudas de como se instalan para la Alfa 500 que es la mia que lo diga y hago otro post para ello.


REQUERIMIENTOS RECOMENDABLES

  • Tener una buena cobertura y una señal potente facilita enormemente las cosas.
  • Una buena antena ayuda a mejorar la cobertura.
  • El programa macchanger descargable con apt-get install macchanger para cambiar la mac.
  • Seguir esta guia ayuda mucho :=)
CONSIDERACIONES


El comando sudo sirve para obtener privilegios de adminsitrador, podeis usar sudo antes de cada comando o poner sudo su para entrar en modo administrador y trabajar desde ahi, los usuarios de wifislax y wifiway no hace falta que pongan sudo porque trabajan directamente desde modo adminsitrador # en este tutorial uso bastante sudo porque estoy acostumbrado a trabajar de esta forma en Ubuntu.

Otra consideracion es el lugar donde se guardan los archivos que generamos en el disco duro, se guardan en el directorio donde este situado la consola generalmente en /home/carpetadeusuario

MANOS A LA OBRA

Primero vamos a encender un ordenador con linux con aircrack-ng instalado, los drivers instalados y enchufamos nuestra tarjeta wifi.


1.0 PREPARATIVOS


1.1 Detectando la interface

Vamos a comprobar si nos la detecta con el comando
iwconfig


A mi me sale la interface como wlan1 porque wlan0 es la interna del portatil segun el chip que useis os saldra un nombre distinto yo en este tutorial usare wlan1 pero vosotros usareis el que os corresponda.


1.2 Entrando en modo monitor

Ahora vamos a ponerla en modo monitor con el comando.

sudo airmon-ng start wlan1


Si todo va bien os saldra algo asi.



1.3 Cambiando la MAC

Una cosa util es cambiarnos la mac de la tarjeta de red atacante

Instalamos macchanger (usuarios de wifislax wifiway no hace falta)
sudo apt-get install macchanger
Ejecutamos
macchanger --mac=00:11:22:33:44:55


Esto es interesante por tres cosas:
Primero porque en el supuesto de que ataquemos routers que no son nuestros ( no es el caso ^^) no podrian detectar que mac ataca, con la mac alomejor se podria investigar donde hemos comprado el dispositivo wifi. Segundo porque si el ap tiene seguridad de filtrado por mac y conocemos o hemos visto conectado un cliente sabemos que esa mac tiene permiso en el filtrado por mac asique nos la adjuticamos saltandonos asi esa medida de seguridad. Y tercero por la comodidad de luego cada vez que nos pida nuestra mac ponemos 00:11:22:33:44:55 sin tener que sabernos la autentica de memoria.


1.4 Escaneando la red

Ahora vamos a escanear la red para buscar un objetivo con el comando airodump-ng de la siguiente manera.

sudo airodump-ng wlan1


Os saldra algo asi donde:
Bssid es la MAC de los puntos de acceso disponibles ( he borrado por privacidad de sus dueños)
Pwr La potencia de la señal
Data la cantidad de paquetes que tenemos utiles para luego desencriptar la clave
#/S es la velocidad a la que estamos inyectando
CH es el canal
MB es la velocidad de la conexion
ENC CIPHER y AUTH es el tipo de encriptacion
ESSID es el nombre de la conexion

En la parte de abajo se encuentran los clientes wifi si pone not associed es que no estan asociadaos a ningun ap y si lo estubieran apareceria la mac del ap.

En este caso voy a atacar a "dd-wrt-DeMoN" que es mi propio router.


1.5 Filtrando un objetivo

Voy a filtrar el objetivo de la siguiente manera paramos con Control + C el otro airodump y ejecutamos

sudo airodump-ng -c 7 --bssid MACOBJETIVO -w archivocapturas wlan1



Asi estamos guardando los Data en el archivo que especifiquemos con -w y solo guardamos datas del punto de acceso que nos interesa filtrando por canal con -c y por mac con --bssid



El PWR es la señal el RXQ es la calidad de la conexion, el porcentaje entre los paquetes que llegan y los que se pierden y los Beacons son paquetes que a efectos practicos no nos sirven para sacar claves son como balizas que manda el Ap de vez en cuando para decir, estoy aqui.

Cuanto mejor sean el PWR y el RXQ mejor este es un buen momento para reorientar la antena intentando buscar los mejores valores posibles.


1.6 Asociando.

Ahora vamos a asociarnos al AP esto es muy importante porque si no lo hacemos no funcionaran bien el resto de ataques asociar es decirle que nos vamos a conectar con el que nos acepte pero sin llegar a hacer la negociacion de la clave, necesitamos que nos asocie para poder inyectarle trafico.

La ventana del airodump-ng dejadla abierta todo el tiempo abris otra consola y ejecutais

sudo aireplay-ng -1 6000 -0 1 -q 10 -e dd-wrt-DeMoN -a MACDELAVICTIMA -h 00:11:22:33:44:55 wlan1

Donde:
-e Es el nombre de la red que vamos a asociarnos
-a La mac del router que vamos a asociarnos
-h Nuestra propia mac

Existen varias maneras esa es la que mejor me funciona a mi.





2.0 INYECTANDO TRAFICO


Desde este momento dejaremos esas dos consolas abiertas y para seguir trabajando abriremos una tercera consola.

Bien desde este punto pasaremos a la ofensiva el objetivo es aumentar los DATA para poder desencriptarlos con aircrack para ello necesitamos inyectar trafico en la red y para inyectar trafico necesitamos un paquete ARP el objetivo de todo lo sucesivo es encontrar un ARP para inyectar.


2.1 - Metodo 1: ataque 1 + 3

Una vez estamos inyectando esta practicamente todo el trabajo hecho es ver como crecen a toda velocidad los data y en pocos minutos podremos pasar el aircrack-ng y recoger la contraseña

Vamos a empezar con el ataque mas sencillo, el ataque 3 que sirve para simplemente escuchar la red a ver si encontramos el ARP con mas o menos suerte puede estar poco o mucho tiempo hasta que capture uno, en el momento que lo tenga el solito empieza a inyectar a toda velocidad.

Se lanza asi:

sudo aireplay-ng -3 -x 600 -b macvictima -h 00:11:22:33:44:55 wlan1




donde
-x 600 es la velocidad a la que queremos que inyecte
-b mac del ap
-h nuestra mac en este caso 00:11:22:33:44:55 porque la cambiamos
wlan1 es la interface de red

Aqui podemos ver un ataque 1 + 3 que se llama a estar asociando con ataque 1 y atacando con el ataque 3 a la vez, una vez ha encontrado un solo ARP inyecta y multiplica por miles los ARP. Tambien guarda los ARP por si queremos parar y volver a empezar en otro rato, en un archivo replay.cap

Si estais probando con vuestro propio router y no teneis paciencia podeis provocar el arp desde otro ordenador conectado al router haciendo ping a una ip que no exista en la red.

Si estais inyectando con exito con este ataque ya no hace falta que prosigais con los siguientes puntos hasta el 3.0 ya que el objetivo es inyectar y si lo habeis conseguido de esta manera que es la mas sencilla no hay que probar mas cosas.

Continuamos en el punto 3.0 Desencriptando la clave con aircrack-ng


2.2 - Metodo 2: Ataque CHOP CHOP

Si no obtenemos ARP con el ataque 1 + 3 podemos probar otras cosas como son el ChopChop (ataque 4) o Ataque de Fragmentacion (ataque 5).

Estos dos ataques tienen el objetivo de obtener un archivo XOR, con el archivo XOR y el programa packetforge podremos reconstruir un ARP casero y luego inyectarlo para generar datas.

Bien, tenemos abiertas la consola de airodump y la de asociacion ,abrimos una tercera y tecleamos lo siguiente.

sudo aireplay-ng -4 wlan1 -h 00:11:22:33:44:55

Como ya habreis deducido -h es nuestra mac y wlan1 la interface, este ataque solo necesita saber nuestra mac si estamos asociados y tenemos que estarlo para que funcione.


Escuchara la red hasta que encuentre un paquete util para el ataque cuando lo haga le diremos que lo use pulsando Y y dando a Intro, y empezara a generar el XOR



Cuando termine nos dira en que archivo guardo el paquete XOR asi



Una vez tengais el archivo XOR saltad al punto 2.4 packetforge


2.3 - Metodo 3: Ataque de Fragmentacion

Ahora vamos a ver la otra manera de conseguir el XOR
Si ya tenemos el XOR no hace falta hacer el ataque de fragmentacion pero generalmente o funciona uno o funciona el otro los routers que son vulnerables a chopchop no funcionan con fragmentacion y viceversa.

Para lanzar el ataque de fragmentacion ponemos:

sudo aireplay-ng -5 -b macvictima -h 00:11:22:33:44:55 wlan1

y nos dara como resultado


Esto es como el chop chop buscara paquetes que le sirvan damos a Y y a intro cuando lo encuentre.
Al finalizar nos mostrara el archivo XOR que ha creado asi.

Una vez tengais el archivo XOR saltad al punto 2.4 packetforge


2.4 PACKETFORGE

Bien aqui es cuando tenemos un XOR resultante de haber realizado con exito un ataque chopchop o fragmentacion no importa cual de los dos el proceso es el mismo, y con ese xor lo vamos a convertir en ARP que nos servira para inyectar, el comando es un poco largo recomiendo tenerlo apuntado.

sudo packetforge-ng -0 -a macvictima -h 00:11:22:33:44:55 -k 255.255.255.255 -l 255.255.255.255.255 -y fragment-0203-180343.xor -w arp-request

Donde
-a Es la mac del AP que queremos sacar la clave
-h Es nuestra mac
-y Es el archivo xor resultante de fragmentacion o chopchop
-w es el archivo ARP que generaremos

Aqui vemos como ejecutar el packetforge al finalizar fragmentacion.



Una vez tenemos el ARP creado continuamos en el punto 2.5 Inyectando el ARP


2.5 Inyectando el ARP casero que acabamos de crear

Usaremos el ataque 2 que sirve para inyectar un ARP guardado en un archivo puede servir tambien para inyectar un ARP guardado de una sesion anterior con el ataque 3.
Se ejecuta asi:

sudo aireplay-ng -2 -r arp-casero wlan1

donde
-r es el archivo del ARP



Dariamos a Y intro y empezaria la inyeccion incrementando considerablemente los DATA.

Aqui vemos como inyecta.




Continuamos en el punto 3.0 Desencriptando la clave con aircrack-ng


3.0 Desencriptando la clave con Aircrack-ng


Llegados a este punto tenemos un archivo .cap guardado con la opcion -w de airodump lleno de datas utiles (ivs) conseguidos mediante ataque 1 +3 o fragmentacion con packetforge e inyeccion o chopchop con packetforge e inyeccion.

Ejecutamos aircrack-ng

sudo aircrack-ng -z capturas*.cap

Dos consideraciones:
El -z es si usais una version vieja de aircrack como yo en este caso sino no hace falta es para usar el potente ataque PTW pero en las versiones nuevas lo usa por defecto.

El asterisco despues del archivo de capturas es porque muchas veces lanzamos el airodump y lo paramos y lo volvemos a lanzar y cada vez que pasa eso genera un archivo nuevo con nombre capturas0001.cap capturas0002.cap etc y asi los cogemos a todos con el asterisco.


Si habeis usado filtrado solo aparecera un objetivo pero si no lo habeis hecho debereis elegir que objetivo quereis en este caso si se ha usado y automaticamente elige el 1 porque es el unico que hay.



Otra consideracion interesante es que podeis lanzar aircrack a la vez que teneis otros ataques inyectando incrementando el archivo de capturas a la vez que aircrack va desencriptando el mismo archivo o si lo preferis esperar a que alcanzeis 40000 datas o asi parar la inyeccion y proceder con aircrack.



Aqui se ve como aircrack nos dice la clave, esta clave esta en formato hexadecimal alomejor significa perro o casa, no lo sabemos pero no importa porque podemos usarla asi directamente desde windows o desde linux dais a conectar y cuando pida la clave poneis esta quitando los : que hay cada poco.


Espero que os sirva de utilidad un saludo hasta otra.


Programa para desencriptar archivos entre ellos handshakes WPA usando el GPU de la grafica.




Pues si, este programa de la casa Elcomsoft ataca por fuerza bruta un archivo e intenta sacar la contraseña probando millones de combinaciones hasta acertar, esto podria ser muy lento dependiendo del numero de caracteres de la contraseña o de si se usa digitos, mayusculas minusculas acentos caracterees especiales etc, hasta ahi un programa de fuerza bruta normal pero lo que lo hace especial son dos cosas.

Primera cosa: Permite usar el procesador grafico de las tarjetas graficas de ultima generacion Nvidia que incluyen tecnologia CUDA (a partir de la serie 8)

Para hacernos una idea de la potencia de calculo de estas gpu mirad este grafico


Es necesario tener los ultimos drivers de la tarjeta grafica que soporten Cuda.


Esta es la lista de archivos que permite recuperar la contraseña y los que son compatibles con esta tecnologia de la grafica.
  • Microsoft Word/Excel/PowerPoint/Project 2007 (.DOCX, .XLSX, .PPTX, .MSPX) (password recovery - "open" password only) (GPU accelerated!)
  • Microsoft Word/Excel/PowerPoint XP/2003 (.DOC, .XLS, .PPT) (password recovery - "open" password only)
  • Microsoft Word/Excel 97/2000 (.DOC, .XLS) (password recovery - "open" password only)
  • Microsoft Word/Excel 97/2000 (.DOC, .XLS) (guaranteed decryption)
  • Microsoft Money (password recovery)
  • Microsoft OneNote (password recovery)
  • OpenDocument (ODF): documents, spreadsheets, presentations, graphics/drawing, formulae (password recovery)
  • PGP: zip archives (.PGP), PGP disks with conventional encryption (.PGD), self-decrypting archives (.EXE), whole disk encryption, secret key rings (.SKR) (password/passphrase recovery)
  • Personal Information Exchange certificates - PKCS #12 (.PFX, .P12) (password recovery)
  • Adobe Acrobat PDF files ("user" and "owner" password recovery)
  • Adobe Acrobat PDF files with 40-bit encryption (guaranteed decryption)
  • Windows NT/2000/XP/2003/Vista logon passwords (LM/NTLM) (password recovery) (GPU accelerated!)
  • Windows SYSKEY startup passwords (password recovery)
  • Windows DCC (Domain Cached Credentials) passwords (password recovery)
  • UNIX users' passwords (password audit/recovery)
  • Intuit Quicken (.QDF) (password recovery)
  • Lotus Notes ID files (password recovery)
  • MD5 hashes (plaintext recovery) (GPU accelerated!)
  • Oracle users' passwords (password audit/recovery)
  • WPA and WPA2 passwords (password recovery) (GPU accelerated!)

Yo aqui hecho de menos los de tipo rar y zip pero no descarto que en nuevas versiones se incorpore ademas este programa funciona por plugins cada tipo de formato es un archivo dll y con quitar o poner nuevos archivos dll a la carpeta del programa ya funciona. Si alguien encuentra el de rar zip que me avise jeje.

Segunda y no menos importante funcionalidad, mas que nada lo dice el propio nombre del programa:

Distribuited Password Recovery
Significa que puedes usar mas de un ordenador para trabajar en la misma clave distribuyendose el trabajo y no tienen porque estar ni cerca los ordenadores funciona con una estructura de cliente servidor. Se puede tener en un ordenador el servidor y los clientes se conectan a el y el servidor da ordenes a los clientes sobre que archivo hay que sacar la clave y reparte los calculos, el servidor puede o no colaborar con su cpu en el proceso segun se decida, si se quiere que tambien colabore hay que lanzar un cliente conectado a localhost (127.0.0.1) en el servidor.

Y eso no es todo, se puede incluso tener el servidor en un ordenador los clientes en 100 ordenadores y el que controla el servidor ser otro ordenador distinto que se conecta a el por red, con una utilidad del mismo software.

Asi pues tenemos una aplicacion bastante potente con la que podemos poner a trabajar a muchos ordenadores y sus graficas si son compatibles para intentar desencriptar un handshake de una WPA o WPA2

Pero claro la licencia del programa para 20 clientes cuesta 600 euracos, eso para 20 clientes, para mas se multiplica y eso teniendo en cuenta que tengamos el hardware necesario (100 ordenadores para usar ) por las buenas o por las malas ^^

Si alguien esta interesado en este software o cualquiera de la casa elcomsoft que me mande un correo o ponga el suyo de comentario.

Saludos

Voip en nokia n-series por wifi


Bueno ya iba siendo hora de postear esta configuracion gracias a la cual podreis llamar desde algun punto de acceso libre o desde vuestra casa si teneis wifi por internet con vuestro telefono movil con una calidad bastante buena, como si tubierais un telefono voip sip, o un telefono skype (mas adelante explicare como usar skype en el movil)

Lo primero que teneis que hacer es registraros en algun proveedor de voip como por ejemplo voipbuster, voipcheap, o voipdiscount (este ultimo permite enviar sms gratis desde el pc), o todos ellos. Ademas de poder usarlos con su programa cliente en el pc si teneis microfono vamos a configurarlos para usar la cuenta desde el movil, lastima que del voipdiscount los sms gratis solo es en el pc en el movil no se puede.

Bueno la configuracion es la siguiente (probada en nokia n81 y nokia n82)

Menu > Herramientas > Ajustes > Conexion > Ajustes de SIP

Podeis registar los tres perfiles

Voip Cheap

Nombre de modo: voip cheap
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipcheap.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automaticamente
5060

Servidor de Registro
Dir: sip.voipcheap.com
Area: voipcheap.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060



Voip Buster

Nombre de modo: voip buster
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipcheap.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automáticamente
5060

Servidor de Registro
Dir: sip.voipbuster.com
Area: voipbuster.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060




Voip Discount

Nombre de modo: voip Discount
Perfil de servicio: IETF
Punto de acceso: Vuestra wifi
Nombre de usuario publico: vuestrousuario@voipdiscount.com
Usar compresión: No
Registro: Si es necesario
Usar seguridad: No
Servidor Proxy
Ninguna
Ninguna
Ninguna
***
Si
Automáticamente
5060

Servidor de Registro
Dir: sip.voipdiscount.com
Area: voipdiscount.com
Usuario: vuestrousuario
Clave : contraseña
Transporte: UDP
Puerto 5060

Como podeis ver es casi igual solo cambia el usuario y contraseña que tengais en los distintos servicios, la direccion y el area Asique es crear el primero y luego hacer un perfil nuevo basado en el primero e ir cambiado lo que cambie asi no es tan tedioso.

Para finalizar hay que agregar los perfiles en Menu > Herramientas > Ajustes > Conexion > Teléf.Internet

Para llamar estando conectado a vuestra wifi id a Menu > Herramientas > Conectividad > Telefono internet y conectad el perfil. Cuando diga registrado, marcais el numero (solo fijos) y dais a opciones > llamada de internet.

Y eso es todo, lo malo que como son cuentas de prueba y tal alomejor algun dia os caduca depende de si llamais mucho por eso es bueno tener las tres porque si falla una cambiais de perfil en el movil y listo, y cuando llegueis a casa os creais una cuenta nueva.

Tambien sirve para llamar usando 3g o gprs pero no se como andara la tarifa alomejor sale mas rentable una llamada normal es cuestion de hacer cuentas, desde luego en el momento que haya algun tipo de tarifa plana de datos con ilimitados megas para 3g las compañias de moviles puede que pierdan cantidad de pasta porque seguramente salga mejor pagar un poco a alguna compañia de voip que suele tener precios baratisimos a fijos gratis y moviles poquisimo y llamar por 3g con alguna tarifa barata, yo creo que es el futuro. Un saludo

Mobiola como camara de vigilancia WAN


Hola, hoy experimentando he dado un paso mas alla con mobiola y resulta que cuando te pide la ip para conectar por wifi normalmente pongo la del pc de la lan 192.168.1.2 y se me a ocurrido y si me conecto desde otra red wifi que no es la mia y intento conectarme al ordenador de mi casa?

Pues funciona. le meti mi dominio de dyndns en vez de la ip y conecta por internet, si alguien quiere hacer el friki un rato y probarlo es como tener una camara de vigilancia por internet, dejas el movil en la oficina por ejemplo (eso si dejalo cargando que sino dura poco la bateria) conectado por wifi y mandando pa casa, y llegas a casa ves lo que pasa y puedes grabar.

Complicaciones: Aun no se que puerto usa mobiola para conectar con lo cual en vez de abrir el puerto en el router de casa, lo puse en modo DMZ y asi si funciona porque lo abres todo.

Eso es todo, una funcionalidad mas que le e sacao a mi n82, ya no se a cuantos aparatos sustituye pero muchos, ( mp3, radio, postcast, consola de mano, camara de fotos, webcam, camara de vigilancia, gps, podometro contador de calorias gastadas etc, avisador de radares, navegador con wifi, telefono voip, y mis ultimas frikadas q ya subire, cliente ssh y cliente vnc) enga saludos

Mobiola Webcam Full convierte tu movil symbian s60 3rd en webcam por cable bluetooth o wifi


Hola, se trata de Warlex Mobiola Webcamera un software que os traigo sin limitaciones con el que podreis convertir vuestro movil en una webcam por cable bluetooth o wifi, yo ya habia probado la version para symbian 2 pero estaba limitada a un minuto y solo iba por cable o bluetooth, esta version ademas incorpora compatibilidad con wifi si el telefono dispone de ello y teneis un router o ap claro.

Otras mejoras que trae es la posibilidad de grabar con el propio programa en vez de andar recurriendo a camtasia si se queria grabar, tambien deja sacar capturas y cambiar si el movil tiene dos camaras de cam1 cam2 o los menus del movil (modo screen) , cambiar la resolucion, y por supuesto la ya incluida opcion de poder usar la cam en messenger o cualquier programa que use webcams ya que te instala un driver.

El programa consta de tres partes:
Programa para windows
Activacion del programa para windows
Programa para symbian

Se instalan en ese orden

Para conectar por cable usb elegis usb en mobiola teneis que tener el nokia pc suite abierto y mirar en el administrador de dispositivos a ver que puerto com usa el movil y configurarlo en mobiola.

Para conectar por bluetooth elegis en el programa el modo bluetooth teneis que mirar en vuestro programa gestor de bluetooth a ver que puerto com dejais libre para cualquier aplicacion suelen ser uno o dos, y uno de los dos funcionara.



Para conectar por wifi (tiene que tener wifi el movil xD), elegis wifi en el programa dais a conectar desde el movil, elegis vuestra red wifi y poneis la ip del pc donde este abierto el mobiola.
Eso es todo, seria la cam espia perfecta sino fuera porque al grabar se enciende una lucecita en el flash jeje. Saludos

Videotutorial desencriptar clave wifi 1: wep con cliente.



Hola, frikiseguidores, con este tutorial voy a intentar explicar como saltarse la seguridad de una conexion inalambrica de tipo wifi 802.11 que usa cifrado wep de 256bits o mas en poco tiempo.




Este es el primero de una serie de videotutoriales que ire subiendo donde explico diferentes tecnicas, esta es la mas facil de hacer siempre y cuando haya clientes en la red wifi.

Para ello necesitaremos:
  • Un pc o portatil o super pda (los mas frikis) con linux.
  • Una tarjeta de red wifi que se pueda poner en modo monitor en linux.
  • Drivers de dicha tarjeta para ponerla en modo monitor en linux.
  • Suite aircrack-ng, podeis conseguirla si vuestra distribucion es debian haciendo
sudo apt-get install aircrack-ng
  • Utilidad para cambiar de mac "macchanger" se instala con
sudo apt-get install macchanger


En mi caso e usado un portatil con ubuntu hardy 64 y una super ALFA 500 por usb en modo monitor con los drivers parcheados de la pagina de aircrack para el chipset realtek 8187.

Mi objetivo sera mi propio router un wrt 54gs ( recordad que debeis probar con vuestro propio router y si lo haceis con algun vecino debeis pedir su consentimiento) y he usado un ordenador que tengo por ahi viejo a modo de cliente para emular una situacion real de wifi con cliente.

Lo primero que haremos sera mirar a ver si nuestra tarjeta es detectada por el sistema operativo con
iwconfig
Luego ponemos nuestra tarjeta en modo monitor en el canal del ap a ser posible ( en este caso 11)
sudo airmon-ng start wlan1 11
donde:
  • sudo sirve para poner super usuario en linux
  • airmon-ng es el montador de tarjetas en modo monitor de la suite aircrack-ng
  • start es la orden de ponerla en monitor, para quitarla se usaria stop
  • wlan1 es mi tarjeta, en vuestro caso mirad a ver como os la llama ath0 si es atheros etc.
  • 11 es el canal
Ahora miramos a ver que redes detecta nuestra tarjeta y sus caracteristicas con airodump
sudo airodump-ng wlan1
elegimos nuestra red y nos fijamos en su nombre, su mac, y su canal tambien es importante ver cuanta potencia tenemos hara falta por lo menos el 50 x ciento.

Ahora lanzamos otra vez airodump filtrando nuestra red y guardando los datos que capte.
sudo airodump-ng -c 11 --bssid macderedvictima -w archivodecaptura wlan1
donde
  • airodump-ng lanza el programa
  • -c es para filtrar por canal en este caso 11
  • --bssid es para filtrar por la mac del ap ira en formato xx:xx:xx:xx:xx:xx
  • -w es el nombre del archivo donde se guardaran los datos capturados para luego desencriptar la clave sobre ese archivo.
  • wlan1 es nuestra tarjeta
ahora nos fijamos en la parte de abajo donde pone "Station" esta la mac del cliente, donde pone "bssid" abajo es la mac del ap a donde esta conectado (si tenemos filtrado nuestro ap solo saldran clientes que esten en nuestro ap) pues bien suponemos que esta instalado el macchanger y lanzamos
sudo macchanger --mac=macdelcliente wlan1

con esto conseguimos ponernos la mac del cliente asi nos hemos evitado autenticarnos en el router y se le escapara algun paquete que otro hacia nosotros con algun valioso arp y muchos inutiles ack sin hacer nada porque pensara que somos el cliente, ademas asi nos saltamos si tiene filtrado por mac.

Es hora de lanzar el ataque 3 de aireplay-ng (incluido en la suite aircrack-ng) que buscara un paquete arp que utilizaremos para reinyectarlo al ap y asi lograr incrementar considerablemente el trafico de la red consiguiento muchos datas (Ivs) en el archivo que estamos copiando con airodump para luego desencriptar lacontraseña con el.

sudo aireplay-ng -3 -x 600 -b macdelAPvictima -h nuestramac wlan1
donde
  • aireplay-ng lanza el programa
  • -3 especifica el ataque 3 ya que tiene muchos otros como ya veremos
  • -x especifica la cantidad de paquetes por segundo para reinyectar 600 es una buena cantidad que dificilmente superareis
  • -b aqui hay que poner la mac del ap
  • -h aqui la mac de la tarjeta de red con la que haceis el ataque, la podeis ver con ifconfig, recordad que la hemos cambiado con macchanger asique sera la misma mac que la del cliente
Ahora llega la parte mas interesante, fijaros en la ventana del ataque 3 a ver si conseguis algun arp para poder inyectar y si es asi en la pantalla del airodump podreis ver que los datas suben a gran velocidad y los #/s la velocidad de inyeccion que llevais ( depende de la tarjeta y de la cobertura que tengais)

Ahora sin cerrar nada podeis abrir otra consola para intentar desencriptar la clave a la vez que seguis engordando los ivs.
sudo aircrack-ng -z -s archivocaptura*.cap
donde
  • aircrack-ng lanza el programa
  • -z es para lanzar el ataque PTW que es mas rapido, en las ultimas versiones creo que lo lanza por defecto
  • -s es para que muestra la clave tambien en ascii aparte de en hexadecimal, decir que funciona cuando le da la gana y que la clave en hexadecimal si le quitais los puntitos y la meteis al conectar funciona igual de bien o mejor.
Ahora si inyectais a una buena velocidad es pan comido cuestion de segundos como mucho de algun minuto.
Y bueno como una imagen vale mas que mil palabras, si es un video mejor ahi va todo esto hecho realidad para que os aclareis mejor.



Aqui teneis el video original con mas calidad para descargar

Asique lo dicho, a experimentar la seguridad de vuestro router, jeje.
Los siguientes videotutoriales sobre wep seran sin clientes el ap y el atacante cara a cara ^^.