Wifileaks

WifiLeaks. Sí, el nombre tiene gracia pero no vamos a hablar de secretos de estado sino de un nuevo programa para capturar las claves WIFI de cualquier router que tengamos a nuestro alcance. En este caso, su especialidad son las protecciones WPA.

Es un programa del mismo estilo que Penetrate. Podríamos decir que tiene un diccionario más grande aunque su inferfaz está menos pulida y es menos clara que la de éste. Vamos, que no está de más usar los dos. Destacar sin embargo que en mi caso, con ambas aplicaciones, detecto más redes "usables" con WifiLeaks que con Penetrate Pro.

Recordar que la app no es infalible. Simplemente nos ofrece las claves encryptadas por defecto de una serie de routers por lo que si el usuario ha cambiado la contraseña inicial no nos funcionará. Eso sí, por suerte o por desgracia, muy pocos son los sitios donde no me he encontrado hasta ahora con alguna red a la que poder conectarme.

Añadir que WifiLeaks nos presenta una pantalla con todas las redes disponibles, su MAC y un mensaje que o bien será "incompatible" o bien directamente la clave a introducir. En este último caso, bastará con pulsarla para copiarla al portapapeles y la propia aplicación nos llevará a la pantalla general de conexiones inhalámbricas para poder pegar lo copiado y... comprobar si ha habido suerte.

WifiLeaks es gratuita, está en español y no está en el Market pero podéis descargarla desde aquí:

WiFiLeaks

Solo recordaros que al no ser una aplicación del Market, deberéis iros a Menú--> Ajustes--> Aplicaciones --> Orígenes Desconocidos y activar dicha opción

SaludoXXXX___________ ShaKKKKKKKKKK

Algo de Ubuntu

Bueno vamos a ver lo que tendríamos que hacer después de instalar Ubuntu (10.10, en mi caso).

Lo primero que debemos hacer para instalarnos las aplicaciones necesarias para la auditoria wireless:


(Todo desde el terminal)

Instalación de la suite Aircrack-ng:

apt-get install aircrack-ng

Instalación de cowpatty:

sudo apt-get install libssl-dev libpcap0.8-dev libdigest-hmac-perl
wget http://www.wirelessdefence.org/Contents/Files/cowpatty-4.6.tgz
tar zxvf cowpatty-4.6.tgz
cd cowpatty-4.6
sudo make
sudo cp cowpatty /usr/bin

Instalación de Pyrit:
Pyritt básicamente lo que ofrece es poder usar la capacidad de nuetra GPU ( chip de la gráfica ), mas el procesador para desencriptar una wpa haciendo mucho mas rapida esta tarea la cual se puede hacer interminable. Vale tanto para Nvidia como para ATI ( ATI no esta tratado en este tutorial ).


Para compilarlo, deberemos tener estas librerias:

sudo apt-get install build-essential python python-all-dev libssl-dev zlib1g zlib1g-dev zlib-bin zlibc python-scapy subversion

y descargamos su ultima version desde el Svn:

svn checkout http://pyrit.googlecode.com/svn/trunk/ pyrit
cd pyrit/pyrit
python setup.py build
python setup.py install


con todo esto bien instalado ya podemos hacer uso de piryt y debemos ejecutar:

pyrit benchmark

y nos tendria que devolver algo como esto:

Pyrit 0.2.4 (C) 2008, 2009 Lukas Lueg http://pyrit.googlecode.com
This code is distributed under the GNU General Public License v3

The ESSID-blobspace seems to be empty; you should create an ESSID…

Running benchm ark for about 0 seconds… /

Computed 394.35 PMKs/s total.
#1: ‘CPU-Core (SSE2)’: 200.9 PMKs/s (Occ. 96.5%; RTT 2.9)
#2: ‘CPU-Core (SSE2)’: 205.7 PMKs/s (Occ. 97.5%; RTT 3.0


Esto vendria a decir que cada uno de los procesadores, puede calcular 200 Pmk/segundo, lo que sumandolos los dos darian unos 400 Pmk/segundo. Si queremos mirar si nuestra tarjeta esta soportada para tal fin, podemos entrar aquí:
http://www.nvidia.com/object/cuda_gpus.html y comprobar si nuestra tarjeta esta en la lista, y si esta haremos esto:

mkdir cuda
cd cuda
wget -c http://developer.download.nvidia.com/compute/cuda/2_3/drivers/cudadriver_2.3_linux_32_190.18.run
wget -c http://developer.download.nvidia.com/compute/cuda/2_3/toolkit/cudatoolkit_2.3_linux_32_ubuntu9.04.run


#(Para esta parte del proceso, tenemos que cerrar nuestro motor grafico)
#GDM
/etc/init.d/gdm stop
#KDM
/etc/init.d/kdm stop


#y procedemos

chmod a+x *.run
./cudadriver_2.3_linux_32_190.18.run


hecho esto podemos volver a iniciar nuestro gdm/kdm y seguiriamos con lo nuestro:

./cudatoolkit_2.3_linux_32_ubuntu9.04.run

con eso dejariamos listo el cuda en nuestro sistema, asi que solo nos quedaria instalar el modulo cuda para pyrit:

wget -c http://pyrit.googlecode.com/files/CPyrit-CUDA-0.2.4.tar.gz
tar xfv CPyrit-CUDA-0.2.4.tar.gz
cd CPyrit-CUDA-0.2.4
python setup.py build
python setup.py install

y si no se nos complica mucho la vida, debemos de tener todo instalado y a punto para cuando lo queramos poner a funcionar, pero.... ¿que se puede hacer con Pyrit?... eso lo redactare en la siguiente entrada porque hay muchas maneras de usarlo.



Antes de dar las gracias a Ubuntusaurio (http://ubuntusaurio.blogspot.com/), por hacer este tutorial, ya que a alguna gente le puede hacer mucha falta.

Pues bien, solo nos queda ver su aplicación




http://www.youtube.com/watch?v=AHAsQWNuVFg

y si no se nos complica mucho la vida, debemos de tener todo instalado y a punto para cuando lo queramos poner a funcionar, pero.... ¿que se puede hacer con Pyrit?... eso lo redactare en la siguiente entrada porque hay muchas maneras de usarlo.


SaludoXXXX___________ShaKKKK

+ Noticias sobre WPA!!!!!

De un tiempo a esta parte se había oído la posibilidad de crackear, no fácil ni rápidamente, la encriptación WPA de la red Wifi. A día de hoy, han puesto en práctica un método que ha roto la seguridad en apenas 15 mintuos.

La encriptación WPA es la que a día de hoy ofrece más seguridad en la encriptación de la señal WIFI, muy por encima de la encriptación WEP, y es la usada por redes empresariales. No obstante, este método no rompe la encriptación WPA2 según indican los desarrolladores.

El hueco para romper la protección ha sido encontrado en Temporal Key Integrity Protocol (TKIP - Protocolo temporal de integridad de clave) y, como avanzábamos, permite romper la seguridad entre 12-15 minutos.

El método usado no es el de ataque diccionario, con el que hasta la fecha era conocida su efectividad pero usando grandes recursos de hardware y bastante tiempo, sino que se ha basado en un avance matemático que será expuesto en una conferencia el próximo mes. No obstante, podemos ver un avance de la técnica aquí.

http://software.adslzone.net/2008/11/07/crackeada-la-seguridad-wpa-de-la-wifi-en-15-minutos/
Los links nos manda ala web oficial de aicrack-ng donde la confirman.
Para los que quieran profundizar y adelantarse a la publicacion entera de la tecnica:
http://arstechnica.com/articles/paedia/wpa-cracked.ars/1


SaludoXXXXX_______ShaKKKKKK

Contra la Ley Sinde



Rellena el siguiente formulario

Rellenando el siguiente formulario puedes enviar un mensaje a los diputados/as del congreso español en relación a la aprobación de la Ley Sinde. Escríbeles lo que consideres oportuno pero sé respetuoso, solo de esta manera nuestras peticiones serán escuchadas.

Nombre:
E-mail:
Asunto:
Mensaje:
Más información: Activando esto expresas que deseas recibir información sobre futuras acciones.

Política de Privacidad

Para esto es para lo que ponen las multas los de la $.G.A.E.

La SGAE ha invertido más de dos millones de euros en un plan de pensiones para sus directivos desde 2002

Los directivos de la SGAE se aseguran un retiro millonario: la jubilación faraónica de Teddy Bautista.



La Sociedad General de Autores y Editores (SGAE) es una entidad de gestión de derechos de propiedad intelectual, por tanto, una asociación sin ánimo de lucro. Así lo recuerda la nota 1 del informe de auditoría de cuentas anuales de 2008 que firma BDO Audiberia a 13 de marzo de 2009. De esta condición se derivan algunas obligaciones legales y también cierta filosofía de gestión, pues se manejan derechos de terceros. Desde 2002 las cuentas de la entidad aprobadas por sus socios, a las que ha tenido acceso LA RAZÓN, incluyen en su capítulo de «Remuneraciones y saldos mantenidos con los administradores y los auditores de cuentas», un epígrafe denominado «otras obligaciones» en el que se precisa que «la Sociedad mantiene un plan de pensiones para miembros de la Dirección». La contribución se mantiene en 2002 (257.000 euros), 2003 (256.000) y 2004 (256.000); sin embargo, se dispara en 2005 hasta los 419.000, lo mismo que 2006 y 2007. Es decir, en total, 2,026 millones de euros, puesto que en 2008 no se realizó aportación alguna a este fondo.

El reparto

El auditor contempla como miembros de la dirección a 19 personas, lo que supondría 106.631 euros por cabeza en caso de que la aportación fuera equitativa, lo que no suele ocurrir en este tipo de gratificaciones para las grandes empresas, pero nada se refleja en los documentos sobre cómo se reparten estas cifras. Eduardo Bautista cambió los estatutos para convertirse en un empleado de SGAE, como presidente ejecutivo del Consejo de Dirección, y no tener que ser elegido por los socios, como la Junta Directiva.

Cuando se reclamó información interna en 2002 sobre la suscripción de la póliza para la dirección, la cúpula informó que era una manera de asegurar un pensión «más digna al presidente ejecutivo del consejo de dirección, Eduardo Bautista, que había tributado la mayor parte de su vida laboral “como artista”», es decir, de forma intermitente. Llama la atención que la auditoría ofrezca todo tipo de detalles sobre el plan de pensiones que la entidad tiene suscrita con sus empleados (cantidad que les corresponde a cada uno, montante global aportado por año, profesionales que se sucribieron a la externalización del plan de pensiones en 1996...), pero del fondo para la dirección sólo se ofrece el montante total. Lo que vendría a refrendar que este plan de jubilación es una gratificación a la cúpula de la asociación es que las aportaciones se hayan realizado anualmente desde su suscripción, excepto en 2008, es decir, el ejercicio en que se quebró la curva ascendente en cuanto a recaudación y que en el balance aparece un signo negativo. El misterio sobre este asunto en la auditoría es aún mayor al incluirse, por primera vez en el pasado ejercicio, en el que, como señalamos, no se hicieron aportaciones al fondo, la siguiente nota: bajo el epígrafe «Retribuciones a largo plazo al personal» se anuncia que «la Sociedad mantiene compromisos por pensiones con un directivo.

El misterio de la auditoría

Dichos compromisos corresponden a planes de prestación definida, y están exteriorizados mediante pólizas colectivas suscritas con una compañía de seguros». Según los especialistas consultados por este diario, esto supone que uno de los directivos recibirá la aportación a su jubilación de 2008 en posteriores ejercicio. El auditor expone el mínimo de información legalmente exigible para no especificar si esta obligación está ligada o no al de las aportaciones que se hacen al plan de pensiones de la dirección y a qué miembro de la cúpula se refiere.

Para otros especialistas con los que ha hablado LA RAZÓN, este fondo de pensiones equivaldría a los «bonus» que perciben los directivos de las grandes empresas, un sistema que tendría difícil cabida en una sociedad sin ánimo de lucro como la SGAE. Estas mismas personas afirman que este tipo de gratificaciones dependen de la discrecionalidad del máximo responsable, que suele percibir al menos el 65 o 70 por ciento de estas cantidades. En cualquier caso, los asesores fiscales aseguran que se trata de una retribución con menos cargas que otras de carácter ordinario y, sin duda, más beneficiosa para alguien que ya ha cumplido 66 años como Bautista.

Las macrocifras que se manejan para la jubilación de los directivos de la entidad contrasta con las del fondo de pensiones de sus empleados. Desde 1997, SGAE externalizó dicho plan, desde entonces la cuantía para cada trabajador ha ido creciendo según el IPC: así en 2002 se aportó 660,54 euros por empleados, hasta llegar a los 807,19 en 2008.



Una buena herramienta para cibernautas (Parte 4)

Hola a todos de nuevo:

Bien pues vamos a seguir hablando un poquito más sobre el tema de la seguridad informática y como ya sabemos algunos, el tema de la seguridad wireless, con seguridad WPA, cuesta muchísimo de sacar, o tenías que tener un superdiccionario o te comías los mocos... hasta ahora (más o menos, ya entendereis el porqué):


Bien pues os quiero presentar la siguiente herramienta: JOHN THE RIPPER

Antes de empezar debemos instalar la aplicación (esto solo vale en distros de Linux instaladas):

sudo apt-get install john

Como consejo deberiais leeros esto que no vais a tardar casi nada, y pillareis en nada este...vale??)


Bien pues cuando hayas hecho todo lo que dice el artículo anterior y llegues a la parte de:

aireplay-ng -0 1 -a MAC -c CLIENTE wifi0 (la cual deberás ejecutar)

Bien despues de esto deberemos hacer lo siguiente:

john -incremental=all –stdout | aicrack-ng -e nombredelared -w - -a 2 clave-01.cap


El problema de todo esto es que saca claves de 8 dígitos o letras, pero si la clave es más larga con dígitos+letras+caracteres, puede que consiga sacarla pero puede tardarte mucho, pero muchísimo tiempo.

En fin es un avance más, pero aún queda mucho por aprender.

Pd: Seguimos insistiendo, este manual es para puro aprendizaje en seguridad, lo que cada uno haga con el, es bajo su responsabilidad.

SaludoXXXX_____Shak





DIOXXXX EXISTE Y JURO KE LO ACABO DE VER

POR FINNNNNN!!!!!!!!

Bien ya sabéis que la S.G.A.E. y yo somos bastante "amigos" verdad???? (lo digo por post anteriores).

Pues ante todos ustedes, y con muchísimo agrado, les presento a la EXGAE jejejeje, una nueva forma de hacer las cosas, pero claro está... para pensar en cambiar las cosas hay que estar informado, así que sin más preámbulos aquí está la web.




Por favor meteros y leed un poco, que la información no cuesta dinero... bueno si cuesta, LA PUTA CONEXIÓN A INTERNET.

SaludoXXXX__________Shak

Twitter Facebook Favorites More