Underc0de

Redes y Comunicación => Phreak => Mensaje iniciado por: ANTRAX en Marzo 23, 2012, 09:02:21 AM

Título: WhatsApp al descubierto
Publicado por: ANTRAX en Marzo 23, 2012, 09:02:21 AM
¿Qué es Whatsapp?
Whatsapp es un servicio de mensajería instantánea disponible para cualquier smartphone actual y que usa el protocolo xmpp para la transmisión de datos.

¿Como funciona whatsapp?

Whatsapp tiene como destino el puerto 443(HTTPS) aunque todo viaja bajo texto plano.
Whatsapp usa el protocolo XMPP(una tecnología de comunicación en tiempo real muy potente y utilizada actualmente). Un claro ejemplo del uso de XMPP lo podemos encontrar en el tuenti chat sin ir muy lejos.
Los datos de XMPP son enviados a bin-short.whatsapp.net bajo el puerto 5222.
¿Un momento, seguro que van en texto plano?... Así cualquier desalmado puede leer mis mensajes cuando estoy en una red wifi..

(http://4.bp.blogspot.com/-I3bDDdjh-qk/TvzzzLxJ7eI/AAAAAAAAAK4/sgi0lGJlTCA/s640/Q54.png)

Pero es bastante incómodo tener que estár atendiendo a 80 paquetes para leer dos mensajes y dos números de teléfono... ¿no hay otra forma más comoda?
Porsupuesto, WhatsAppSniffer muestra en consola todas las conversaciones, identificadores y demás que pasan por la red cuando se está usando whatsapp.
Exacto, todos los datos son enviados bajo texto plano, una vulnerabilidad que fue descubierta hace meses y reportada pero a la que whatsapp no hizo caso

Es programado usando winpcap y he usado como lenguaje ANSI C.
¿Y donde podría usar esta herramienta? Situémonos... estamos en una biblioteca, wifi público y está llena de personas que por no gastar el ancho de banda de 3G están atendiendo a usar whatsapp en el wifi.. Simplemente arrancaríamos la herramienta y dejaríamos que broten las conversaciones :) .. en un aeropuerto, en un bar (así consigues el numero de esa rubia que tanto miras en lugar de atender a la coca-cola)...

¿Pero como usamos WhatsAppSniffer?

Arranca el programa, selecciona un adaptador que se pueda poner en modo promiscuo introduciendo su número y pulsa enter.
WhatsAppSniffer esperará a que los paquetes comiencen a pasar y los irá mostrando en pantalla con sus respectivos datos.
Nota: En caso de que no logre detectar ningún paquete debes de cerrar la herramienta y previamente forzar el modo monitor de tu tarjeta, yo lo he estado haciendo con cain para ir probando.

(http://2.bp.blogspot.com/-P0QCVk_u8So/Tvz26LUT5HI/AAAAAAAAALE/8U338OpAH-k/s640/Q55.png)

De momento he decidido dejar una versión BETA de WhatsAppSniffer. Todavía hay que ajustar un poco el filtrado de los paquetes, solucionar algún error y hacer que permita enviar mensajes desde el propio sniffer a partir de un userid.

Descargar http://sites.google.com/site/seginformaticafiles/files/WhatsAppSniffer%2BSource.rar?attredirects=0&d=1 (http://sites.google.com/site/seginformaticafiles/files/WhatsAppSniffer%2BSource.rar?attredirects=0&d=1)

Fuente: hackeruna
Título: Re:WhatsApp al descubierto
Publicado por: toshi8956 en Enero 22, 2013, 12:03:15 AM
No entendí muy bien este post, podrían por favor explicarme?
Título: Re:WhatsApp al descubierto
Publicado por: DLV en Enero 22, 2013, 12:14:47 AM
:)
Título: Re:WhatsApp al descubierto
Publicado por: Expermicid en Enero 22, 2013, 12:15:08 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
No entendí muy bien este post, podrían por favor explicarme?

La idea es que usando el programa  WhatsAppSniffer se puede captar las señales de mensajes enviados por whatsapp y poder visualizarlos.
Como un sniffer para red pero para whatsapp.

No se si seguira sirviendo hoy en dia. El post es del marzo del 2012.

Saludos
Título: Re:WhatsApp al descubierto
Publicado por: EPARA en Enero 05, 2016, 08:32:19 PM
en la actualidad del 2016 seguiría funcionando? por cierto este solo capta texto? nada de imágenes y nota de vos o existe alguno actual qu si lo permita, recordemos que hoy un sistema puede ser seguro, pero pasado el día ya no mas; siempre logra existir un listo que se salga con las suyas cierto?  ;)
Título: Re:WhatsApp al descubierto
Publicado por: Stiuvert en Enero 05, 2016, 08:51:46 PM
Las conversaciones de WhatsApp ya no viajan en texto plano, ahora utiliza "Textsecure", una técnica de encriptación de punta a punta que transforma al mensajero en uno de los más seguros del mundo. El cifrado funciona con claves digitales intercambiadas por los usuarios y nadie más.

Saludos