<?xml version="1.0" encoding="ISO-8859-15"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sergio Hernando &#187; Wi-Fi</title>
	<atom:link href="http://www.sahw.com/wp/archivos/tag/wi-fi/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.sahw.com/wp</link>
	<description>Seguridad de la Información y Auditoría de Sistemas</description>
	<lastBuildDate>Thu, 29 Jul 2010 17:42:44 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Recuperación del usuario, clave de administración y de la conexión Wi-Fi en un Linksys WRT54G</title>
		<link>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/</link>
		<comments>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/#comments</comments>
		<pubDate>Sat, 30 Jan 2010 22:25:12 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Hacking]]></category>
		<category><![CDATA[Linksys]]></category>
		<category><![CDATA[Wi-Fi]]></category>
		<category><![CDATA[WRT54G]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=5701</guid>
		<description><![CDATA[Buenas, Hará un tiempo me compré un router Linksys WRT54G cuya clave de administración desconocía. Hoy he estado echando un vistacito ya que quería resetearlo para añadir unos NAT, pero finalmente no ha hecho falta. Me sorprende que este router, tan afamado desde el punto de vista de conectividad, tenga una configuración de seguridad tan [...]]]></description>
			<content:encoded><![CDATA[<p>Buenas,</p>
<p>Hará un tiempo me compré un <em>router</em> Linksys WRT54G cuya clave de administración desconocía. Hoy he estado echando un vistacito ya que quería resetearlo para añadir unos NAT, pero finalmente no ha hecho falta.</p>
<p>Me sorprende que este <em>router</em>, tan afamado desde el punto de vista de conectividad, tenga una configuración de seguridad tan mala. Intentaré actualizar el <em>firmware</em> en cuanto pueda, a ver si en revisiones posteriores este problema se ha corregido.</p>
<p><strong>FTP por defecto</strong></p>
<p>El origen del problema. El <em>router</em> admite conexiones entrantes de FTP con indiferencia del usuario y la clave que introduzcamos, lo cual ya es de por sí flagrante.</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys1.png" alt="breaking linksys WRT54G" /></p>
<p>Os puedo asegurar que no tengo ese usuario creado en el <em>router</em> :)</p>
<p>Una vez dentro, podemos listar los contenidos a los que tenemos acceso:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys2.png" alt="breaking linksys WRT54G" /></p>
<p>Nos bajamos a local el fichero <em>igwpricf.dat</em>:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys3.png" alt="breaking linksys WRT54G" /></p>
<p>Os podéis bajar también el fichero <em>nvram.cfg</em>, que trae información jugosa sobre la configuración del <em>router</em> (así como la clave WLAN). Cuando terminéis, cerrad la sesión FTP.</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys4.png" alt="breaking linksys WRT54G" /></p>
<p>Ejecutamos un <em>strings</em> para obtener las cadenas de texto del fichero, y sorpresa:</p>
<p><img src="http://www.sahw.com/images/WRT54G/linksys5.png" alt="breaking linksys WRT54G" /></p>
<p>Donde <em>Aadmin</em> es el usuario administrador, <em>c********</em> es la clave del administrador, <em>Simpleminds</em> es el nombre del BSSID y <em>d********</em> es la clave precompartida WLAN. Lamentable.</p>
<p>El <em>firmware</em> instalado (se puede recuperar en http://IP_DEL_ROUTER/sysinfo.htm) en este modelo es v7.00.1 (11g RF Firmware Version:4.1.2.56SP4) y aparentemente, está prácticamente en configuración de fábrica salvo la definición WLAN ¿Alguien que tenga este modelo con un <em>firmware</em> superior me puede confirmar si la chapuza del FTP está solventada? (mejor no pregunto si los ficheros de configuración están cifrados en vez de en texto plano)</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2010/01/30/recuperacion-del-usuario-clave-de-administracion-y-de-la-conexion-wi-fi-en-un-linksys-wrt54g/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Rompiendo claves WPA y WPA2 con GPUs</title>
		<link>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/</link>
		<comments>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/#comments</comments>
		<pubDate>Tue, 14 Oct 2008 08:21:38 +0000</pubDate>
		<dc:creator>Sergio Hernando</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[GPU]]></category>
		<category><![CDATA[Password recovery]]></category>
		<category><![CDATA[Ruptura de claves]]></category>
		<category><![CDATA[Wi-Fi]]></category>

		<guid isPermaLink="false">http://www.sahw.com/wp/?p=2207</guid>
		<description><![CDATA[Hola, Las GPUs (Graphics Processing Units) están dando que hablar últimamente. La última nota que he leído la podemos leer en Barrapunto, y tiene como eje temático el empleo de GPUs para realizar ataques de fuerza bruta sobre WPA y WPA2, los populares sistemas de seguridad para conexiones Wi-Fi. La potencia de las GPUs, especialmente [...]]]></description>
			<content:encoded><![CDATA[<p>Hola,</p>
<p><a href="http://es.wikipedia.org/wiki/GPU">Las GPUs</a> (<em>Graphics Processing Units</em>) <a href="http://www.muycomputer.com/FrontOffice/ZonaPractica/Especiales/especialDet/_wE9ERk2XxDA0vdjPfH3oxoRM-A7dfAvcBF1WVKZlKUfihZYrCW8oQj0_BwL1F9j6">están</a> dando <a href="http://teleobjetivo.org/blog/superordenador-con-tarjetas-graficas.html">que hablar</a> <a href="http://teleobjetivo.monteagudo.net/archives/2007/10/18/un-superordenador-construido-con-ps3/">últimamente</a>. La última nota que he leído la podemos leer <a href="http://barrapunto.com/articles/08/10/11/2115238.shtml">en Barrapunto</a>, y tiene como eje temático el empleo de GPUs para realizar ataques de fuerza bruta sobre <a href="http://es.wikipedia.org/wiki/Wi-Fi_Protected_Access">WPA y WPA2</a>, los populares sistemas de seguridad para conexiones Wi-Fi.</p>
<p><img src="http://www.gameguru.in/images/asus-dual-gpu-card.jpg" alt="gpu" /></p>
<p>La potencia de las GPUs, especialmente los últimos modelos, permite realizar un número ingente de operaciones por segundo, lo que <a href="http://www.muycomputer.com/FrontOffice/ZonaPractica/Especiales/especialDet/_wE9ERk2XxDA0vdjPfH3oxoRM-A7dfAvcBF1WVKZlKUfihZYrCW8oQj0_BwL1F9j6">pone en bandeja la realización de este tipo de ataques</a>. Cifrar en 10.000 veces más rápida la ruptura de claves, comparando una GPU con una CPU convencional, es, según la información que manejan los expertos, una cifra razonable.</p>
<p><img src="http://www.prweb.com/prfiles/2007/10/17/83471/ntlm.gif" alt="password recovery speed " /></p>
<p>Este panorama abre, un tanto forzadamente, la necesidad de que los usuarios y las empresas empiecen a considerar métodos alternativos para proteger sus activos de información. Aunque no son precisamente económicos, qué duda cabe que la mejor manera de evitar este tipo de ataques es dotar a la conectividad inalámbrica de doble autenticación bajo VPN. En este formato, además de emplear un <em>token</em> como segundo factor de autenticación, se confía el tráfico a una red privada virtual, lo que, teóricamente, impide la realización de ataques de este tipo.</p>
<p>Y mientras no tengamos tokens y VPNs para la Wi-Fi, confiemos en que cambiar periódicamente las claves reduzca nuestra exposición.</p>
<p>Un saludo,</p>
]]></content:encoded>
			<wfw:commentRss>http://www.sahw.com/wp/archivos/2008/10/14/rompiendo-claves-wpa-y-wpa2-con-gpus/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
	</channel>
</rss>
