Underc0de

Foros Generales => Dudas y pedidos generales => Mensaje iniciado por: shadowx en Noviembre 11, 2015, 12:03:24 PM

Título: Wireless Hacking/Pentest en Smartphone ?
Publicado por: shadowx en Noviembre 11, 2015, 12:03:24 PM
Buenas a tod@s,

quería saber si alguno tiene experiencia aircrack-ng en iphone y si les ha sido efectivo.. ? Sé que esto salió a la luz hace unos años ya, pero quería saber si todavía sigue en vigencia o si ha sido reemplazado un método más efectivo.

Además quería saber si alguno de ustedes ha instalado alguna otra herramienta de pen testing para sniffear el tráfico o lanzar algún tipo de exploit, en su dispositivo iphone o android, ya que estuve viendo varios posts del tema y por más que no es lo mismo que hacer el pentest en una PC, es mucho más práctico si el ataque o POC se hace desde el movil.

Gracias.
Saludos,

shadowx.
Título: Re:Wireless Hacking/Pentest en Smartphone ?
Publicado por: Cl0udswX en Noviembre 15, 2015, 05:13:55 PM
Saludos.

Pues siempre he usado Iphone y hace unos 5 años solamente podias hacer correr Aircrack-ng (es decir el crackeador de password) eso era por la imposibilidad de poner la tarjeta wireless del Iphone en modo monitor, instalarla era hacer JB, agregar repos e instalar la utilidad y luego de par de lineas de comandos arrancaba el cracker, pero como te digo no tenia mucho sentido tener el crackeador sin nada para crackear, luego en android la historia es muy similar ya que las tarjetas inalambricas no traen por defecto el modo monitor habilitado, con lo cual era necesario hacerse root, parchear el firmware y varias acrobacias en la que todos tardabamos dias y dias estancados.

Luego llegaron las raspberrys con todo el poder de un portatil, empezaron a salir distros para las mismas con todas las funcionalidades de un wifislax, etc... con lo cual creo que ya no es tan eficiente auditar la seguridad inalambrica de una red dese un smartphone.

Incluso el Wardriving es mejor usando Raspberrys.

Saludos.
Título: Re:Wireless Hacking/Pentest en Smartphone ?
Publicado por: Snifer en Noviembre 17, 2015, 05:52:41 PM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Saludos.

Pues siempre he usado Iphone y hace unos 5 años solamente podias hacer correr Aircrack-ng (es decir el crackeador de password) eso era por la imposibilidad de poner la tarjeta wireless del Iphone en modo monitor, instalarla era hacer JB, agregar repos e instalar la utilidad y luego de par de lineas de comandos arrancaba el cracker, pero como te digo no tenia mucho sentido tener el crackeador sin nada para crackear, luego en android la historia es muy similar ya que las tarjetas inalambricas no traen por defecto el modo monitor habilitado, con lo cual era necesario hacerse root, parchear el firmware y varias acrobacias en la que todos tardabamos dias y dias estancados.

Luego llegaron las raspberrys con todo el poder de un portatil, empezaron a salir distros para las mismas con todas las funcionalidades de un wifislax, etc... con lo cual creo que ya no es tan eficiente auditar la seguridad inalambrica de una red dese un smartphone.

Incluso el Wardriving es mejor usando Raspberrys.

Saludos.

Agregando algo mas revisa Kali NetHunter para Android y los Nexus el cual funciona con todo su potencial para pentest desde el dispositivo Android.

Regards,
Snifer
Título: Re:Wireless Hacking/Pentest en Smartphone ?
Publicado por: v4char en Noviembre 17, 2015, 08:17:44 PM
Había leido que en algunos dispositivos android con antenas de red muy determinadas si eres root se podia a llegar a ejecuat aircrack sacando claves wep o los handshake de las claves WPA/WPA2, pero solo dispositivos muy concretos. En la mayoria de android no se puede.
Título: Re:Wireless Hacking/Pentest en Smartphone ?
Publicado por: Hu3c0 en Noviembre 18, 2015, 07:15:01 AM
Yo sólo voy a hacer un breve inciso basándome en un criterio lógico, ¿De qué sirve aircrack-ng en un dispositivo móvil? ya de por sí es complejo y duradero crackear una clave WPA2 por fuerza bruta en un PC para quererlo crackear en un celular con limitaciones de hardware.
Por otro lado  las WEP que son las más fáciles y accesibles de hecho con clientes conectados es posible conseguir una clave WEP en cuestión de minutos ,están progresivamente desapareciendo aunque siempre habrá entornos en los que existan y existirán.
Luego hay que valorar el factor rootear¿ merece la pena rootear por instalar el software adecuado? sopena que se disponga de un dispositivo para hacer prácticas.
Saludos comunidad