Wireless Hacking/Pentest en Smartphone ?

Iniciado por shadowx, Noviembre 11, 2015, 12:03:24 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Noviembre 11, 2015, 12:03:24 PM Ultima modificación: Noviembre 12, 2015, 12:33:23 AM por Gabriela
Buenas a tod@s,

quería saber si alguno tiene experiencia aircrack-ng en iphone y si les ha sido efectivo.. ? Sé que esto salió a la luz hace unos años ya, pero quería saber si todavía sigue en vigencia o si ha sido reemplazado un método más efectivo.

Además quería saber si alguno de ustedes ha instalado alguna otra herramienta de pen testing para sniffear el tráfico o lanzar algún tipo de exploit, en su dispositivo iphone o android, ya que estuve viendo varios posts del tema y por más que no es lo mismo que hacer el pentest en una PC, es mucho más práctico si el ataque o POC se hace desde el movil.

Gracias.
Saludos,

shadowx.

Saludos.

Pues siempre he usado Iphone y hace unos 5 años solamente podias hacer correr Aircrack-ng (es decir el crackeador de password) eso era por la imposibilidad de poner la tarjeta wireless del Iphone en modo monitor, instalarla era hacer JB, agregar repos e instalar la utilidad y luego de par de lineas de comandos arrancaba el cracker, pero como te digo no tenia mucho sentido tener el crackeador sin nada para crackear, luego en android la historia es muy similar ya que las tarjetas inalambricas no traen por defecto el modo monitor habilitado, con lo cual era necesario hacerse root, parchear el firmware y varias acrobacias en la que todos tardabamos dias y dias estancados.

Luego llegaron las raspberrys con todo el poder de un portatil, empezaron a salir distros para las mismas con todas las funcionalidades de un wifislax, etc... con lo cual creo que ya no es tan eficiente auditar la seguridad inalambrica de una red dese un smartphone.

Incluso el Wardriving es mejor usando Raspberrys.

Saludos.
El talento se parece al tirador que da en un blanco que los demás no pueden alcanzar; el genio se parece al tirador que da en un blanco que los demás no pueden ver.


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Saludos.

Pues siempre he usado Iphone y hace unos 5 años solamente podias hacer correr Aircrack-ng (es decir el crackeador de password) eso era por la imposibilidad de poner la tarjeta wireless del Iphone en modo monitor, instalarla era hacer JB, agregar repos e instalar la utilidad y luego de par de lineas de comandos arrancaba el cracker, pero como te digo no tenia mucho sentido tener el crackeador sin nada para crackear, luego en android la historia es muy similar ya que las tarjetas inalambricas no traen por defecto el modo monitor habilitado, con lo cual era necesario hacerse root, parchear el firmware y varias acrobacias en la que todos tardabamos dias y dias estancados.

Luego llegaron las raspberrys con todo el poder de un portatil, empezaron a salir distros para las mismas con todas las funcionalidades de un wifislax, etc... con lo cual creo que ya no es tan eficiente auditar la seguridad inalambrica de una red dese un smartphone.

Incluso el Wardriving es mejor usando Raspberrys.

Saludos.

Agregando algo mas revisa Kali NetHunter para Android y los Nexus el cual funciona con todo su potencial para pentest desde el dispositivo Android.

Regards,
Snifer
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta


Llaman traidor a la persona que evito que caiga el foro, gente bruta!



Había leido que en algunos dispositivos android con antenas de red muy determinadas si eres root se podia a llegar a ejecuat aircrack sacando claves wep o los handshake de las claves WPA/WPA2, pero solo dispositivos muy concretos. En la mayoria de android no se puede.

Yo sólo voy a hacer un breve inciso basándome en un criterio lógico, ¿De qué sirve aircrack-ng en un dispositivo móvil? ya de por sí es complejo y duradero crackear una clave WPA2 por fuerza bruta en un PC para quererlo crackear en un celular con limitaciones de hardware.
Por otro lado  las WEP que son las más fáciles y accesibles de hecho con clientes conectados es posible conseguir una clave WEP en cuestión de minutos ,están progresivamente desapareciendo aunque siempre habrá entornos en los que existan y existirán.
Luego hay que valorar el factor rootear¿ merece la pena rootear por instalar el software adecuado? sopena que se disponga de un dispositivo para hacer prácticas.
Saludos comunidad
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta