Iniciar sesión

Ver la versión completa : Windows 8 te muestra los routers que usan WPS



pache_reloaded
26/12/2012, 00:04
que simpaticos estos de windows 8
cuando vas a conectarte a un router te avisa de que el wps esta activado
los que useis reaver o salsh sabreis de la utilidad de esto.
con el wifiway 3.4 el salsh no me funcionaba. asi que me ahorro tener que usar el wireshark
http://fotos.subefotos.com/d3354de16e8f11e1d7c0728a463616e2o.jpg

NEKRO
26/12/2012, 16:48
¿Interesante noticia?

mortimor
26/12/2012, 19:39
¿Interesante noticia?

Si eres un piraton vago... si.

NEKRO
26/12/2012, 20:14
Si eres un piraton vago... si.

Soy un panoli que pagar su conexión... Vaya.

pache_reloaded
26/12/2012, 22:31
yo tambien pago mis 50 euros al mes. pero cuando viajo no voy a estar contratando una linea para 3 dias. y el 3g no vale para nada

akualung
26/12/2012, 23:00
Aprovecho este hilo para preguntar: programas para vigilar si se te conectan a la red wi-fi de estrangis? Cada vez que busco me salen muchísimos y nunca se cuál elegir. Cuáles recomendais para windows, por ejemplo?

Me instalé uno al azar, que se llama wnetwatcher, y no me detecta el smartphone ni la tablet cuando me conecto al wifi, solo me detecta el pc que tengo por cableado normal. Pregunto porque no me apetece empezar a meter mil programas y enguarrar el registro con tropecientas claves de programas que a menudo va a ser instalarlos y borrarlos. Así voy a tiro fijo con los que valen la pena.

Gracias.

pache_reloaded
26/12/2012, 23:04
wireless network watcher
esta en softonic y es gratuito

pobres vecinos. tienen una media de 8 personas conectados constantemente.
casi todos aparecen como ALFA. la marca esa china de wifi de alta potencia ideal para robar

Sven
26/12/2012, 23:44
La mac del router se ve por el internet?
Se puede cambiar automáticamente cada x tiempo?

akualung
27/12/2012, 00:15
wireless network watcher
esta en softonic y es gratuito

pobres vecinos. tienen una media de 8 personas conectados constantemente.
casi todos aparecen como ALFA. la marca esa china de wifi de alta potencia ideal para robar

wnetwatcher ES el wireless network watcher xDDDD Y no me funciona para dispositivos que estén conectados por wifi, en serio, no sé si es que tengo que configurarle algo o yo que sé.

pache_reloaded
27/12/2012, 00:18
la mac del router siempre se ve. cualquier programa de windows te la puede enseñar el inssider por ejemplo

otra cosa es ver la mac de quien esta conectado a ese router. para eso necesitas un sniffer como por ejemplo el airoscript. hay muchos que vienen en wifiway o blacktrack.

es muy facil ver quien se conecta. puedes apuntar esa mac y luego copiarla y usarla tu para conectarte a ese router si ha puesto filtrado mac.

te aconsejo que te bajes el wifiway 3.4 y lo pongas en un pen drive y lo pruebes tu mismo. te asombraras de lo facil que es

Sven
27/12/2012, 00:51
Ok.

Se puede seguir mi navegación en internet siguiendo la mac de mi router? Si me conector a www.google.com la web esa sabe la mac del router?

pache_reloaded
27/12/2012, 01:09
no te asustes mucho pero...
http://www.redeszone.net/2011/01/02/geolocalizacion-mediante-la-mac-address-inalambrica-direccion-mac-de-los-routers/

http://samy.pl/mapxss/

a mi me pone la ubicacion exacta milimetricamente.
segun parece los coches de google street iban grabando las macs de los routers y las han colocado en mapas

Meldinov
27/12/2012, 01:35
en mi caso, falla por casi 3 kilometros :)

pache_reloaded
27/12/2012, 01:41
eso es que has comprado un router de segunda mano a otro que vivia a 3 kilometros

Meldinov
27/12/2012, 12:58
Lo dudo, el router se fabrico despues de que pasara el coche de google.
Y aun esta con los plastiquitos protectores puestos.

Trenz
27/12/2012, 14:04
Es que lo de WPS es de traca. Después del fiasco de WEP, con WPA/WPA2 se tenía algo relativamente seguro, y van y meten esto del WPS, que lleva un sistema de pin con un espacio de claves reducido (esa es la idea, facilitarle las cosas al usuario para que no se manche las manos con las claves WPA) y al que le descubren un agujero de seguridad. Resultado: routers inalámbricos de nuevo inseguros, como en los tiempos de WEP. Lo más gracioso es que en muchos de ellos no es posible desactivar el WPS. Por ejemplo, en los Linksys (la marca barata de Cisco y supuestamente los mejores después de los propios Cisco) aparentemente se puede deshabilitar en el interfaz de configuración, pero no sirve de nada. Para algunos modelos hay actualizaciones de firmware en las que incorporan mecanismos para dificultar los ataques (se bloquea la negociación WPS durante un tiempo después de un número determinado de intentos fallidos) y en algunas parece que sí dan la opción de desactivarlo. Por cierto, resulta ridícula la solución provisional que dan en la propia web (http://homekb.cisco.com/Cisco2/ukp.aspx?vw=1&articleid=25154) de Cisco:



Workarounds:

Not all workarounds are available or practical for all customers, but these provide additional protection for those customers that can implement them.

Disable Wireless Radio – For customers who are not using wireless functionality, disabling the Wi-Fi radio will alleviate the exposure. All devices listed above have an option in the Advanced UI to disable the radio.

IMPORTANT: If the wireless radio is disabled, none of the wireless devices in your network will be able to connect to the Internet.


http://i48.tinypic.com/35miqog.jpg

La solución buena, siempre que sea posible, es usar un firmware alternativo, como DD-WRT o similares.



Se puede seguir mi navegación en internet siguiendo la mac de mi router? Si me conector a www.google.com la web esa sabe la mac del router?


No. Las direcciones MAC pertenecen al nivel de enlace y, por tanto, sólo son visibles dentro de la red local. Un sitio web no puede ver cuál es la MAC del router. Es el nivel de red, que está por encima del de enlace, el que proporciona un protocolo y un esquema de direccionamiento común para permitir la comunicación entre diferentes redes. Así que tu navegación la seguirán por la dirección IP con la que salgas a Internet, no por la MAC, que no podrán verla.

En la página web que ha puesto Pache_reloaded obtienen la MAC del router haciéndole un ataque XSS. Solo funcionará en los routers que usen ese interfaz web de configuración en particular, que es en el que han descubierto esa vulnerabilidad XSS.

pache_reloaded
27/12/2012, 23:17
pero los datos de ubicacion de los routers han sido sacados con el router de google? o se hace por triangulacion de servidores de internet?

Trenz
28/12/2012, 12:55
Si te refieres a la página que has puesto, el propio autor lo aclara:


I then take the MAC address and send it along to Google Location Services. This is an HTTP-based service where router MAC addresses are mapped to approximate GPS coordinates from other data sources.

Google tiene una base de datos con la geolocalización de los routers inalámbricos creada a partir de la información que obtiene con el famoso "Google Car" y sobre todo (y lo que probablemente sea menos conocido) con la que recopilan los dispositivos Android dotados de GPS y Wifi. Vamos, que no es necesario que pase cerca el coche de Google, basta con que pase cualquiera (por ejemplo el propio dueño del router inalámbrico) con un smartphone o un tablet.

pache_reloaded
28/12/2012, 16:44
!!!!!!!!!!!!! los moviles con android tambien recopilan datos!!!!!!!!!!!!!!!!!!!!!!!!!!!
eso es confirmable??

Meldinov
28/12/2012, 17:31
Podria ser, tranquilamente, si te fijas en lso permisos que te piden las aplicaciones, hay muchisimas que quieren acceso total a la sd, a la wifi, quieren saber que programas estas usando, a que numeros llamas, leer tus mensajes, y conectarse de maneras raras a internet...
Es que acabo de dar el salto a android (si, lo se, ya era hora) y estoy flipando.

pache_reloaded
28/12/2012, 21:29
si bueno yo acepto todo cuando me instalo algo
con tal de que sea gratis

Trenz
29/12/2012, 00:53
!!!!!!!!!!!!! los moviles con android tambien recopilan datos!!!!!!!!!!!!!!!!!!!!!!!!!!!
eso es confirmable??

http://www.zdnet.com/blog/networking/how-google-and-everyone-else-gets-wi-fi-location-data/1664

No tengo ningún dispositivo Android ni IOS, pero a un amigo mío le acaban de regalar una tablet Galaxy Tab 2 y coincidió que estaba con él cuando la estrenó. Recuerdo que en el proceso de configuración inicial salían dos preguntas que eran mas o menos sobre eso, sobre los permisos de geolocalización.

Por cierto, la sensación que me produjo Android no fue nada positiva; me pareció un sistema muy limitado (más SO de móvil que de ordenador) y controlado, muy orientado a Google y a la "nube". Como esto es bastante off-topic, lo meto en un spoiler:

Una de las primeras cosas que hay que hacer es registrar el dispositivo con una cuenta de Google. Puedes pasar, pero es necesario para usar los servicios de Google. Y claro, entre ellos está Google Play, que es el repositorio de aplicaciones. Se pueden instalar desde otros sitios y de forma manual, pero nos dio la impresión de que no era fácil encontrar aplicaciones fuera de ahí. Transferir ficheros fue bastante lioso (en esa tablet en concreto, que en otras será trivial). Para conectarle dispositivos de almacenamiento USB necesitas un cable que no viene incluido. Por otro lado, puedes conectarla al ordenador por USB, pero no utiliza el protocolo USB Storage Mass, sino otros dos diferentes. El caso es que ni en el Linux de mi portátil ni el Windows XP de su PC la reconocían. Arranqué un servidor FTP en mi portátil para que se conectara a él, pero aparentemente el navegador de Android no soporta dicho protocolo XD (tampoco me paré mucho con el tema). Al final tuvo que instalar un programa de Samsung para transferir los ficheros (en eso ya no me fijé) XD. El gestor de ficheros que trae (no sé cuál es, creo que el icono ponía "mis ficheros" o algo así) es de risa. Me pareció que no tenía funcionalidad ni para mover un simple fichero de un directorio a otro. En fin...

Si fuese mía le metería una custom rom. Preferiblemente le metería una distro GNU/Linux, pero lamentablemente los disposivos Android que lo permiten de forma nativa son la excepción. En cualquier caso, por mis principios y mientras lo pueda evitar, paso de comprarme un cacharro para rootearlo/flashearlo.

Aclaro que no es mi intención iniciar un flame ni ponerme a debatir con nadie. Es sólo mi forma particular de ver las cosas, y soy consciente de que no es precisamente la más habitual.