Underc0de

[In]Seguridad Informática => Seguridad Wireless => Mensaje iniciado por: x4r0r en Julio 30, 2012, 10:58:30 PM

Título: CRACK WPA/WPA2 (AES) by DEFCON
Publicado por: x4r0r en Julio 30, 2012, 10:58:30 PM
(http://muyseguridad.net/wp-content/uploads/2012/07/Defcon-201.jpg)

Continúa la conferencia hacker Defcon 20 en Las Vegas, destacando la presentación de la herramienta https://github.com/moxie0/chapcrack (https://github.com/moxie0/chapcrack)

capaz de romper la seguridad del protocolo PPTP y el cifrado WPA2 Enterprise en menos de un día.

Chapcrack aprovecha la vulnerabilidad del sistema de autenticación primaria MS-CHAPv2 usada en el protocolo de comunicaciones PPTP (Point to Point Tunneling Protocol) para implementación de redes privadas virtuales VPN.

MS-CHAPv2 es un protocolo de autenticación creado por Microsoft y que se introdujo en Windows NT 4.0. A pesar de su edad todavía sigue utilizándose y es conocida por ser vulnerable a ataques de fuerza bruta desde 1999.

ChapCrack puede capturar tráfico de red bajo MS-CHAPv2 en PPTP y WPA2 reduciendo la seguridad a un algoritmo de cifrado Data Encryption Standard (DES). Esta llave puede descifrarse en servicios como CloudCracker.com en menos de un día.

El consejo del investigador a las empresas y proveedores VPN es evitar el uso de PPTP cambiando a tecnologías como IPsec u OpenVPN. Las empresas con despliegue de redes inalámbricas que utilicen seguridad WPA2 Enterprise con autenticación MS-CHAPv2 también deberían cambiar a una alternativa.

Un video tutorial explicativo :D



saludos bros  ;)
Título: Re:CRACK WPA/WPA2 (AES) by DEFCON
Publicado por: Aryenal.Bt en Julio 30, 2012, 11:35:51 PM
Se agradece el aporte.
Saludos. 8)
Título: Re:CRACK WPA/WPA2 (AES) by DEFCON
Publicado por: Cronos en Julio 30, 2012, 11:39:16 PM
Exelente! Sueño con ir un dia a presenciar Defcon :)
Saludos,, Cronos.-
Título: Re:CRACK WPA/WPA2 (AES) by DEFCON
Publicado por: x4r0r en Julio 31, 2012, 12:51:08 AM
si manes el manual esta de lujo para mas informacion http://foro.seguridadwireless.net/noticias-wireless/presentan-en-el-defcon-herramienta-para-romper-sistemas-pptp-y-wpa2-en-menos-de/?utm_source=twitterfeed&utm_medium=facebook (http://foro.seguridadwireless.net/noticias-wireless/presentan-en-el-defcon-herramienta-para-romper-sistemas-pptp-y-wpa2-en-menos-de/?utm_source=twitterfeed&utm_medium=facebook)
Título: Re:CRACK WPA/WPA2 (AES) by DEFCON
Publicado por: kn0w en Noviembre 14, 2013, 05:21:38 PM
Excelente aporte, cabe destacar la facilidad de implementar pptp, pero en cuanto a seguridad, deja mucha que desear. Alternativas como OpenVPN nos hacen la vida mas segura.

Saludos!