Underc0de

[In]Seguridad Informática => Seguridad Wireless => Mensaje iniciado por: Mavis en Marzo 31, 2014, 09:17:40 PM

Título: Wi-Fi sin contraseña: peligro en el aire
Publicado por: Mavis en Marzo 31, 2014, 09:17:40 PM
(http://i58.tinypic.com/kailgn.jpg)

Con el paso del tiempo, nuestra sociedad moderna es cada vez más dependiente de Internet con el uso diario de teléfonos celulares, documentos en línea, lectura de diarios digitales, homebanking entre otros. En este sentido, a veces necesitamos usar la red y nuestra única opción, de estar en la vía pública por ejemplo, es un café o bar con Wi-Fi gratis. Sin embargo, cuando hacemos esto, ¿somos realmente conscientes de los peligros a los que nos exponemos?

Uno de los mayores riesgos es que un ciberatacante aproveche una conexión Wi-Fi sin contraseña y la clone, supongamos que vamos a un café y decidimos conectarnos a "WifiGratis", la red del lugar que no está protegida por contraseña. Por otro lado, un atacante está a la espera, con su antena preparada, a que alguien se conecte a esta red, pero ya cuenta con una ventaja: previamente montó su red con el mismo nombre.

Este escenario es donde reside el riesgo, ya que sin saberlo nuestro dispositivo puede enlazarse a la antena del atacante y no a la Wi-Fi del lugar. De esta manera, todos los paquetes de conexión que entren y salgan pasarán por el equipo atacante, quien podrá ver y modificar todo a voluntad.

A continuación, vamos a ver cómo funciona Fruity Wifi, una herramienta usada para estas prácticas. Destacamos, como siempre, que estas pruebas se realizaron dentro de nuestro de laboratorio, bajo condiciones y parámetros controlados, sin perjudicar a nadie y cuyo único objetivo es poder demostrar que estas acciones son reales para que todos tomemos conciencia y podamos protegernos mejor, especialmente cuando nos enfrentemos a estas situaciones.

(http://i58.tinypic.com/2d99083.png)

En la imagen anterior, se puede apreciar el panel de estado de la herramienta, que específicamente muestra los módulos que posee, las configuraciones de sus placas de red, etc. Por otro lado, una vez que hay una víctima, se podrá ver en el panel inferior denominado DHCP.

Una vez montada la falsa red Wi-Fi ("WifiGratis"), la aplicación le entregará una dirección IP a cada dispositivo que se conecte, redirigiendo el tráfico y haciendo que la conexión sea transparente para la víctima, es decir que a pesar de no estar conectado a la antena original, igualmente pueda navegar.

En este sentido, en la siguiente imagen puede observarse cómo el atacante podría ver, por ejemplo, las consultas DNS:

(http://i57.tinypic.com/9bj0qp.png)

Asimismo, desde aquí podrían modificarse las consultas, es decir hacer un DNSspoof, permitiendo cambiar el destino al solicitar un sitio. Otra de las características tiene que ver con la popular aplicación de mensajería instantánea para móviles, Whatsapp (http://www.elladodelmal.com/2013/07/como-espiar-whatsapp.html), cada móvil que se conecte a la red falsa creada por el atacante, con solo abrir la aplicación de mensajería instantanea, automáticamente el número telefónico se mostrara en el módulo que posee la suit.

(http://i61.tinypic.com/2znwqpi.png)

Por cuestiones de seguridad obviamente se ofuscaron los últimos dígitos, pero efectivamente es el número completo junto con el sistema operativo del equipo. Además de estos datos, el atacante también podría ver las páginas web accedidas por la víctima.

(http://i61.tinypic.com/6ib0qw.png)

Compartimos esta investigación y sus pruebas a fin de generar conciencia sobre los peligros y puedan estar al tanto de todos los riesgos que hay en Internet, para que puedan disfrutarla de forma mucho más segura.

En esta ocasión se hizo una prueba de concepto muy básica para poder mostrar el alcance un ataque de este tipo, no obstante, un ciberdelincuente podría diseñar el ataque para hacerlo más avanzado, por ejemplo que al conectarse a la red, automáticamente solicite descargar e instalar una aplicación que termina infectando el dispositivo, o tan simple como el que robe credenciales de cuentas de correo o inclusive cuentas bancarias.

Por último, les compartimos algunas buenas prácticas para evitar ser víctima de estos ataques:


Agradecimientos: Ignacio Pérez, Laboratorios ESET
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: ezephp en Abril 01, 2014, 09:39:02 AM
Exelente!!!

Lo que deberias cambiar es la 4er imagen, es la misma que la 3da, deduzco que te habras confundido.

Saludos!
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Mavis en Abril 01, 2014, 01:39:50 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Exelente!!!

Lo que deberias cambiar es la 4er imagen, es la misma que la 3da, deduzco que te habras confundido.

Saludos!

Gracias por tu observación compañero! Si, me había confundido en la subida de la imagen al host.
Ya esta arreglado, me alegra que te halla gustado.

Saludos
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Nachoct en Abril 15, 2014, 10:08:46 AM
Siguen apareciendo post mios aca, me encanta chicos. Amo este foro, me encanta aportar cosas que le sirvan a todos.
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Matabarras en Abril 15, 2014, 11:10:21 AM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Siguen apareciendo post mios aca, me encanta chicos. Amo este foro, me encanta aportar cosas que le sirvan a todos.
Un poco feo trabajar para Nod32  ;D
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Mavis en Abril 15, 2014, 12:47:01 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Siguen apareciendo post mios aca, me encanta chicos. Amo este foro, me encanta aportar cosas que le sirvan a todos.

Quedate tranquilo Ignacio, que donde veamos buena información de seguro aparece acá.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Un poco feo trabajar para Nod32  ;D

Tu crees? Agradescamos que sea la empresa que hace mas sociables con los usuarios, no?

Saludos!
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Matabarras en Abril 15, 2014, 03:27:58 PM
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Siguen apareciendo post mios aca, me encanta chicos. Amo este foro, me encanta aportar cosas que le sirvan a todos.

Quedate tranquilo Ignacio, que donde veamos buena información de seguro aparece acá.

No tienes permitido ver enlaces. Registrate o Entra a tu cuenta
Un poco feo trabajar para Nod32  ;D



Tu crees? Agradescamos que sea la empresa que hace mas sociables con los usuarios, no?

Saludos!
Ninguna empresa de antivirus es buena.
Título: Re:Wi-Fi sin contraseña: peligro en el aire
Publicado por: Nachoct en Julio 21, 2014, 04:50:11 PM
Efectivamente, desde el Laboratorio de Investigación de ESET Latinoamérica intentamos informar a los usuarios sobre las ultimas tendencias de malware y ataques de hacking. Esperamos poder generar conciencia en la gente para que todos puedan hacer uso sin tantas preocupaciones.  ;D ;)