viernes, 31 de agosto de 2007

Script definitivo para ipw3945

Si como yo, eres de los pocos tontos que aún no han inyectado con su ipw3945... aquí llega el script de divide el cual espero que se incluya en la proxima versión de WifiSlax y Wifiway.

Si no te funciona esto, ya nada lo hara! XD es sumamente fácil de utilizar y eficaz, aunque inicialmente esta desarrollado para Wifiway yo no estoy teniendo ningún problema con WifiSlax.

Mas información aquí.

ARP posion, una tecnica asombrosamente facil de utilizar

Arp poison, también llamado arp spoof, es una técnica usada para atacar una vlan a la que estemos conectados (por ejemplo en un departamento de una empresa). Cabe resaltar que este ataque es valido solo si estamos dentro de la red. Con ella conseguiremos datos de relevancia de los usuarios conectados (como contraseñas, información que no vaya cifrada, envenenar las peticiones DNS, etc) con una facilidad pasmosa. Vamos a ver como. Empezaremos con un poco de teoría.

El ataque arp poison se basa en mandar paquetes ARP falsos para modificar la tabla de ARP del sistema. Pero que son las ARP o el protocolo ARP?
El protocolo ARP (Adress Solution Protocol) es el responsable de encontrar la dirección hardware de la tarjeta de red (la MAC) que corresponda a una dirección ip. Se encuentra en el nivel 2 , en nivel de enlace, de la pila TCP/IP.
Cuando queremos enviar un paquete a otra máquina, el sistema examina su tabla de rutas. Si la maquina que tiene que recibir el paquete esta en el mismo segmento que la maquina origen, entonces se puede entregar el paquete sin pasar por ningún router adicional exterior. Para poder enviar el paquete la maquina origen necesita saber cual es la dirección MAC de la maquina destino. Es el protocolo ARP el que se encarga de averiguar la correspondencia entre las MACs de los host y sus respectivas ips. Para averiguar la MAC de una determinada direccion ip el sistema envía una petición "ARP who-has" preguntando a todos (ya que todavía no sabe que maquina específica tiene esa MAC) los nodos cual es la MAC de esa ip. El que tiene dicha ip contestará con una respuesta "ARP is-at", y el emisor apuntará la correspondencia MAC-ip en su tabla de ARP. Para minimizar el numero de paquetes ARP transmitidos los sistemas, los sistemas mantienen una cache de entradas ARP, así optimizan todo el proceso de comunicación.

Hay que matizar un par de cosas: en los routers las tablas ARP de los nodos mapean direcciones ip con direcciones mac, mientras que cuando se trata de un swicth indican por que puerto del switch se alcanza una determinada MAC (se llaman MAC-adress-table). Son dos tablas diferentes. Los switchs no enrutan paquetes pero tienen la tabla MAC-adress. Recordemos que lo que hace este dispositivo es entregar una trama solo por el puerto donde se encuentre la MAC destino y el resto de los puertos no van a verla. Luego las tablas que nosotros queremos infectar sera la dos ordenadores conectados a la red. La de los swiches no nos interesaran.

El protocolo ARP es un mecanismo bastante viejo y tiene el gran problema de ausencia absoluta de autentificación. Una persona puede modificar la cache ARP de otro ordenador, sin que el otro host pueda determinar de ningún modo la autenticidad de las respuestas que recibe de sus peticiones.

Es aqui donde reside el problema, ya que nosotros podríamos enviar respuestas ARP falsas diciendo que tal MAC (en este caso la nuestra) se corresponde por ejemplo a tal ip (en este caso, otra ip de nuestra misma red), cuando sabemos que esto que no es cierto, e infectar la cache ARP. De esta forma se podría envenenar las diferentes caches de los sistemas y redigir todo el trafico que circule entre dos host (con el consiguiente peligro de la información que no va cifrada....), haciendo que pase por el nuestro ordenador (consiguiendo un ataque Man-in-the-middle) sin que saltara la alarma.

He aquí el eslabón mas débil de la cadena.

Seguiremos en la siguiente entrega poniendo en practica lo aprendido.........

jueves, 23 de agosto de 2007

Maxthon: la verdadera amenaza de Firefox

El otro día viendo las estadísticas del blog me llamó la atención que la mayoría de nuestros apreciados lectores que visitan la pagina utilizan Firefox. Tal es el caso que este navegador, casi dobla el numero de visitas que recibimos por parte de impuesto Intenet Explorer. En la imagen se puede ver claramente las diferencias.

Sorprendido un poco por tan abrumadora victoria, decidí contrastar nuestros registros con una estadística general de uso de navegadores. Los resultados son estos: Firefox ha aumentado su cuota de mercado en Europa un 5% respecto hace un año. En España esta cuota llega ya hasta el 15%, llegando en algunos países hasta el 36%. Buen futuro el que se le augura a este navegador.

Pero mas allá de estos datos estadísticos, descubrí una cosa bastante interesante. Se trata de un nuevo navegador llamado Maxthon (antes conocido como MyIE2). No deja de sorprenderme que se hable de que es un navegador excelente, incluso (según algunos) por encima de Firefox o Opera (se le ha llegado a llamar el asesino de Firefox). Increíble.

El navegador esta basado en el motor de renderizado Trident, que es el utilizado por Internet Explorer. Se dice que este navegador es altamente personalizable (casi al 100%). Además incluye muchas de las características de Firefox. En China (su país de origen) por ejemplo, acapara el 30% del mercado, que no es poco debido a la población que supone este país .

Algunas de estas características son:

  • Interfaz de exploración por pestañas.
  • Gestos del ratón programables.
  • Personalización de gestos del ratón.
  • Súper Drag & Drop (arrastrar y soltar).
  • Más protección de privacidad.
  • Protección contra anuncios en webs y ventanas emergentes.
  • Búsqueda programable con 8 buscadores genéricos preconfigurados (incluyendo Yahoo! y Google) y varios buscadores específicos.
  • Compatible con la barra de Google, Live, Yahoo, ...
  • Servicios programables como traducción, proxy anónimos...
  • Barra adicional de utilidades externas.
  • Temas para personalizarlo mucho más.
  • Soporte para plugins propios soportando todos los desarrollados para Internet Explorer.
  • Servicio de actualización.
  • Y muchas cosas mas.
Google acaba de adquirir una pequeña parte de la compañía desarrolladora del navegador (una inversión de 1millón euros).
Por ahora solo se dispone de una versión para Windows, aunque la reciente inversión de Google puede traer buenas noticias para los usuarios de Linux. Se trata de una herramienta gratuita, pero no libre.
Para terminar, algunos se preguntaran: ¿para que utilizar Maxthon si tengo Firefox y es básicamente lo mismo? Debido a que Maxthon se basas en IE, y este a su vez se acopla mucho en el sistema operativo Windows, el programa se carga más rápido, así como las paginas web también se cargan más rápidamente.
A disfrutar!