Betazeta Networks:BelelúBólidoCHWFayerWayerFW BrasilFerpleiLUPANiubieSaborizanteVeoVerdeWayerless MCUZimio Versión Movil

Temas Calientes

Crackean el sistema de cifrado WPA en 1 minuto

59

(c) superfem

(c) superfem

(c) superfem

(c) superfem

Un grupo de investigadores japoneses han desarrollado un procedimiento por medio del cual, en sólo 60 segundos, pueden vulnerar el cifrado WPA que se utiliza actualmente en la mayoría de las redes inalámbricas.

Recordemos que hacia fines del año pasado, investigadores ya habían logrado romper este sistema de cifrado, pero tardaban 15 minutos en lograr su objetivo.

Los investigadores Toshihiro Ohigashi (de la Universidad de Hiroshima) y Masakatu Morii (de la Universidad de Kobe), publicaron un paper donde dan a conocer algunos detalles de la forma como logran vulnerar el sistema.

Ambos investigadores realizarán una demostración práctica de esta vulnerabilidad en una conferencia que se realizará el próximo 25 de Septiembre en la ciudad de Hiroshima.

Link: Crack breaks WPA-encrypted Wi-Fi in 1 minute (Vía CHW)

59 Comentarios

Crackean el sistema de cifrado WPA en 1 minuto

Páginas: 1 2
Ver Todos
Thumb up 0 Thumb down 0 avatar_Trox Trox dijo hace 2 años

en peru venden 1GB, impresionante, ahora entiendo pq el gordito de Alan Garcia habla tanta mierda

Responder
Thumb up 0 Thumb down 0 avatar_fernandocarstensps fernandocarstensps dijo hace 2 años

blitzkrieg... lo mas facil del mundo es burlar el filtrado mac... yo creo q en materia de seguridad lo mejor es desconectar tu computadora completamente (a veces provoca hasta de la corriente... XD)... porq de verdad q es una cuestion horrible lo insegura q son las redes wifi... en mi universidad tiene clave y filtrado mac y pues me molesta q es tan facil conectarse... menos mal q en mi universidad somos pocos los q tenemos este oficio, pero la inseguridad es inevitable...

Responder
Thumb up 0 Thumb down 0 avatar_MISTIK0 MISTIK0 dijo hace 2 años

Gracias Claves Wep hahahahahhaa
Ojala muestren el metodo con detalles para experimentar, saludos colegas geeks xD

Responder
Thumb up 0 Thumb down 0 avatar_blitzkrieg blitzkrieg dijo hace 2 años

@fernandoarstensps: tienes razon, me acabo de dar cuenta :D (acabo de hacer el experimento)
@EduardoRG: amigo, tienes que configurar tu router/access point y cambiar la clave, por una wpa2 con una contraseña dificil
hay varios manuales en internet para hacer la configuracion por tu cuenta, ya que los tecnicos de telefonica (en chile al menos) valen hongo (la mayoria)
busca el modelo de tu router y lo buscas en google ;)


a todo esto, da 'verguenza' que nos cobren tanto por conexiones que en otros paises tienen conexiones 5 o mas veces mas rapidas por lo mismo....
pero claro, como aca te dicen que 64kbps ES BANDA ANCHA (los chilenos, que se acuerden de la 'Banda Ancha Light de uno de los grandes ISPs actuales)....

Responder
Thumb up 0 Thumb down 0 avatar_00 00 dijo hace 2 años

Yahoo.... vecinos pronto a prestar internet xD

jjajjajjajjaj

Responder
Thumb up 0 Thumb down 0 avatar_Christian Chelioz! Christian Chelioz! dijo hace 2 años

ahora falta qe publiqen el prgorama oo como hacer soii el primer interesadoo en como hacerlo
jejeje :)

Responder
Thumb up 0 Thumb down 0 avatar_Eduardo RG Eduardo RG dijo hace 2 años

F$#k !!!... PERDON GENTE.... SI MI ERROR: es 1 Mbps

@blitzkrieg: GRACIAS ! lo cambiaré de inmediato.
@fernandocarstensps: Sera pa buscar en Google como hacerlo verdad ??? No es que sea malo y desee hacercelo a medio mundo... pero el otro día estaba en la clínica con la laptop y necesitaba leer mi correo y todas las redes de la clínica estaban cerradas... En casos de emergencia es bueno saber... por cuestiones educativas no mas ....

Responder
Thumb up 0 Thumb down 0 avatar_pktd pktd dijo hace 2 años

excelente! :). gracias vecino(a) WEP... mish que manera de packetear info.

Responder
Thumb up 0 Thumb down 0 avatar_hikaru86 hikaru86 dijo hace 2 años

Facil hacerlo con Backtrack 4, lo otro, la mejor encriptacion hasta ahora es WPA-PSK O WEP-PSK y corta.

Responder
Thumb up 0 Thumb down 0 avatar_MasterCracker3d MasterCracker3d dijo hace 2 años

mmm, en mi caso opero distinto por si alguien quiere acceso wifi a internet a través de mi pequeña red, bueno tengo una tarjetita wifi en mi server que esta todo el dia alumbrando el sector de mi cuadra, perooo si alguien quiere usarlo tendra que pasar por mi squid, supongo que las claves no encriptadas son bienvenidas jaja.
Saludos

Responder
Thumb up 0 Thumb down 0 avatar_jorgeee jorgeee dijo hace 2 años

A Q TE REFIERES CON QUE VENDEN UN 1GB

Responder
Thumb up 0 Thumb down 0 avatar_seta seta dijo hace 2 años

en realidad me interesaría saber como lo hicieron. Por lo demás no le echemos la culpa a timofonica ni vtr de las wep, tenemos que pensar que aún hay un montón de dispositivos que hacen atado al conectarse a una wpa, por lo cual para ahorrar cachos, dejemosla con la seguridad más baja. Por lo demás no es que esten todos con aircrack en el note listo para llegar y conectarse donde se de la gana (XD).

Responder
Thumb up 0 Thumb down 0 avatar_Bio_abandon Bio_abandon dijo hace 2 años

WPA tiembra... ahora todos pensaran en colocar wpa2.. auque lo malo es que algunos dispositivos no soportan esa seguridad

Responder
Thumb up 0 Thumb down 0 avatar_jado92mxj jado92mxj dijo hace 2 años

diablos! ahoea oara que diablos uso wpa?!?!
...como quiera donde vivo de aki a qe vulneren mi wifi: tiemblan de nervios al tomar un mouse y decirles "ahora entra a tu correo y revisalo solo" XDXDXDXD

Responder
Thumb up 0 Thumb down 0 avatar_FCR FCR dijo hace 2 años

En Perú lo que vende robofonica por 24,050 Pesos es 1Mbps (como siempre la "garantía" de no menos del 10% de la velocidad (y nunca mas del 80%))

Responder
Thumb up 0 Thumb down 0 avatar_Turko Turko dijo hace 2 años

yo tengo mi router con wpa/wpa2, con una clave alfanumérica de 9 caracteres, con el ssid oculto y con filtrado de mac y el router mismo tiene otra clave alfanumérica de 9 caracteres. La semana pasada iba a descargar algo de rapidshare (estando solo en mi casa) y para mi sorpresa rapidshare me avisa que mi ip ya estaba descargando!!!!!! veo la lista de los clientes dhcp y mi sorpresa fue cuando veo un maricón felizmente conectado.

Ahora puse una clave de 15 caracteres con números, letras y caracteres "raros" :S

Responder
Thumb up 0 Thumb down 0 avatar_spew spew dijo hace 2 años

a usar 802.1x y certificados digitales nomas...

Responder
Thumb up 0 Thumb down 0 avatar_Ciber Ciber dijo hace 2 años

Internet debiera ser gratis, como dice Leo Prieto.

Responder
Thumb up 0 Thumb down 0 avatar_rdg rdg dijo hace 2 años

Iphone 3G.. no webeo más buscando wifis

Responder
Thumb up 0 Thumb down 0 avatar_peter peter dijo hace 2 años

yo tengo WPA2, filtrado mac, DHCP limitado para 3 PC y la password tiene letras, simbolos y numeros.... si se filtran por lo menos sera un dolor de cabeza

Responder
Thumb up 0 Thumb down 0 avatar_Eduardo RG Eduardo RG dijo hace 2 años

Muy buenos consejos... gracias a todos. Que pasaría si de cuando en cuando quiero entrar a mi Switcher y mi password ha cambiado ???? tengo que estar reseteando el switcher de vez en cuando. Como lo podría volver mas seguro ? Gracias !!

Responder
Thumb up 0 Thumb down 0 avatar_chrono chrono dijo hace 2 años

que live cd ha implementado esto?

Responder
Thumb up 0 Thumb down 0 avatar_Memo Memo dijo hace 2 años

Es mejor tener redes libres, fuera paranoia geeks

Responder
Thumb up 0 Thumb down 0 avatar_pedro pedro dijo hace 2 años

Muchos puntos de acceso "abiertos" es riesgoso para que otros utilicen tu conexion para actos ilicitos y pueden ocultarse tras el anonimato que da el "roaming" de redes abiertas... esto no es paranoia, asi funcionan muchos pedofilos ... despues el rastreado sera el ingenuo que abrio su red y que paga por la conexion.

Lo de las redes libres suena "bonito", pero no lo es si te fijas en la realidad del comportamiento humano cuando tiene algo gratis...

no pensar en esto es vivir en otro planeta...

Responder
Thumb up 0 Thumb down 0 avatar_Anonimous Anonimous dijo hace 2 años

SSID: Fayerwayer

KEY FOUND! [macoy123]

Responder
Thumb up 0 Thumb down 0 avatar_mrjavo mrjavo dijo hace 2 años

Cual sería la mejor combinacion de seguridad??. Pq en el aircrack (empecé a usarlo hace muy poco) es posible ver la MAC de los clientes conectados a alguna red y por ende, asumo k podria clonar su mac y utilizarla si es k este tio usa filtrado

Responder
Thumb up 0 Thumb down 0 avatar_Mr_Trukit0 Mr_Trukit0 dijo hace 2 años

Para mí lo mejor sería dejar la red abierta, pero que los "invitados" puedan acceder sólo mediante Tor. Así, si cometen ilícitos, es cosa de ellos, y no figurarán con mi IP.

Responder
Thumb up 0 Thumb down 0 avatar_wifi wifi dijo hace 2 años

Ambos ataques se limitan a WPA usando TKIP (Temporal Key Integrity Protocol) una versión modificada de WEP, con lo cual no afectaría a WPA usando AES ni al protocolo 802.11i/WPA2.

Aclarar también que el ataque no tiene como objetivo extraer la llave PSK, fundamental para emplearla en la negociación de conexiones con el punto de acceso. De momento, los ataques a WPA tan solo se pueden emplear para inyectar un determinado número de paquetes falsificados en el tráfico.

Ni el SSID camuflado ni el filtrado de direcciones MAC se consideran medios válidos para proteger a una WirelessLAN, por los siguientes motivos:

Se puede suplantar la identidad de las direcciones MAC fácilmente.
Los SSID se descubren con facilidad, incluso si los puntos de acceso no los transmiten.

Responder
Thumb up 0 Thumb down 0 avatar_pumawifi pumawifi dijo hace 2 años

http://pumawifi.org/?q=node/41
traducción al castellano del pdf original :WPA: A Practical Message Falsification Attack on WPA

Responder
Páginas: 1 2
Ver Todos

Deja tu Comentario

La opción de comentar está abierta a todos los usuarios, pero te pedimos por favor mantenerte dentro del tema del artículo y no publicar comentarios ofensivos o publicidad basura. Nos reservamos el derecho de eliminar cualquier comentario que no cumpla estas reglas.

Para que aparezca tu foto en vez del icono genérico en tu comentario, el email con el que comentas debe estar inscrito en Gravatar.