Generador de claves WLAN_XXXX JAZZTEL_XXXX

Ya apereció en su día(15-12-2010) en SeguridadWireless (creadores de la distribución Linux WifiWay para auditoría inalámbrica) el patrón utilizado por ambas operadoras para configurar las claves WPA por defecto con las que se proporciona el router a los clientes.
Creando una herramienta online que permitía calcularla simplemente introduciendo el nombre de la red (WLAN_XXXX y JAZZTEL_XXXX) y la MAC del punto de acceso, dos datos públicos que el router transmite constantemente.
Horas mas tarde, debido a la presión de ambas operadoras, retiraron de su web dicha herramienta.
Hoy se ha puesto a disposición publica los sources que permiten la adquisición de las claves WPA por defecto de dichas compañías gracias a a.s.r

Herramienta online + sources(php - bash - python - javascript):
http://kz.ath.cx/wlan/

Solicitan creación de mirror's

Saludos!!!
enter a Herramienta online + sources(php - bash - python - javascript):
http://kz.ath.cx/wlan/
y puse la info y sale esto Resultado Mete bien la MAC, buen hombre. [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto] [qmparto]
Con un router de telefonica no chuta.
Con los routers de telefonica funciona ok(lo he probado, siempre que sea del tipo WLAN_XXXX(sustituye las XXXX por los de tu router, siempre que sea la que pone el fabricante por defecto), solo que hay que poner bien la mac del router.
y si tienes un unico caracter hay que añadir un cero a la izquierda
por ejemplo:
64:68:c:66:b0:ad
habría que poner
64:68:0c:66:b0:ad
con los doble-puntos incluidos
silver_surf escribió:Con los routers de telefonica funciona ok(lo he probado, siempre que sea del tipo WLAN_XXXX(sustituye las XXXX por los de tu router, siempre que sea la que pone el fabricante por defecto), solo que hay que poner bien la mac del router.
y si tienes un unico caracter hay que añadir un cero a la izquierda
por ejemplo:
64:68:c:66:b0:ad
habría que poner
64:68:0c:66:b0:ad
con los doble-puntos incluidos



Fail por mi parte.Te da la clavve por defecto y yo se la cambié [carcajad]
En FC han hecho un programa para llevar :)

Imagen

No se si se puede publicar el link, así que no lo pongo :-|

Si eso Me Preguntais [ok]

EDITO: http://www.megaupload.com/?d=5GO3S1I7
Aparte de la función educativa una vez probado que existe ese hueco de seguridad, exactamente cual es la función de este tipo de programas?

Porque si el router es tuyo le cambias la clave y si es de otro que no te ha dado la clave, exactamente para que la quieres?
Kipplint escribió:Aparte de la función educativa una vez probado que existe ese hueco de seguridad, exactamente cual es la función de este tipo de programas?

Porque si el router es tuyo le cambias la clave y si es de otro que no te ha dado la clave, exactamente para que la quieres?


fines educativos digamos que solo son los sources para ver simplemente como es el codigo fuente. Pero por lo demas solo vale para hacer el mal, ya que solo te saca la clave, pero claro te saca la clave que si el usuario la ha cambiado este programa no vale para nada, al igual que pasa con las de timofonica.
dios, pero esto ya va a ser como hacer el jaibreak a un iphone q te metes en una web pulsas un boton y ala hecho xD
A mi con el programa este me sale un codigo que sera hexadecimal, pero que no consigo saber la forma de trasformarlo a ascii para saber el wap.

Y me gustaria saber la solucion porque realmente no me acuerdo de cual es la clave wap del router de mi padre y no puedo conectar un equipo cuando voy a su casa jajaja

He probado con programas que te buscan la clave guardada, pero me sale el mismo codigo y ni idea de como transformarlo a algo legible.
Nuhar escribió:A mi con el programa este me sale un codigo que sera hexadecimal, pero que no consigo saber la forma de trasformarlo a ascii para saber el wap.

Y me gustaria saber la solucion porque realmente no me acuerdo de cual es la clave wap del router de mi padre y no puedo conectar un equipo cuando voy a su casa jajaja

He probado con programas que te buscan la clave guardada, pero me sale el mismo codigo y ni idea de como transformarlo a algo legible.


?

A ver, con este programa tu sacas las contraseñas que trae por defecto los wifi JAZZTEL_XXXX y WLAN_XXXX

Escribes la MAC y las ultimas 4 cifras(las que van despues de _), luego te dara la key que es la que has de poner para entrar

Que quieres pasar a ascii? :S
Chechuty escribió:
Nuhar escribió:A mi con el programa este me sale un codigo que sera hexadecimal, pero que no consigo saber la forma de trasformarlo a ascii para saber el wap.

Y me gustaria saber la solucion porque realmente no me acuerdo de cual es la clave wap del router de mi padre y no puedo conectar un equipo cuando voy a su casa jajaja

He probado con programas que te buscan la clave guardada, pero me sale el mismo codigo y ni idea de como transformarlo a algo legible.


?

A ver, con este programa tu sacas las contraseñas que trae por defecto los wifi JAZZTEL_XXXX y WLAN_XXXX

Escribes la MAC y las ultimas 4 cifras(las que van despues de _), luego te dara la key que es la que has de poner para entrar

Que quieres pasar a ascii? :S

Me parece que ya te viene en ASCII, aunque parezca ser hexadecimal.
Sabéis si también funcionará para wlan_XX y jazztel_XX que vienen por defecto con clave WEP?
Saludos!
Desk21 escribió:Sabéis si también funcionará para wlan_XX y jazztel_XX que vienen por defecto con clave WEP?
Saludos!



¿¿En teoria no es para esto??
SOLO JAZZTEL_XXXX Y WLAN_XXXX

Las WLAN_XX y JAZZTEL_XX NO
pery212 escribió:
Desk21 escribió:Sabéis si también funcionará para wlan_XX y jazztel_XX que vienen por defecto con clave WEP?
Saludos!



¿¿En teoria no es para esto??


No, las XXXX llevan WPA, y las XX son mas antiguas y llevan WEP. Ahora mismo no estoy en casa para probarlo.


Chechuty escribió:SOLO JAZZTEL_XXXX Y WLAN_XXXX

Las WLAN_XX y JAZZTEL_XX NO


Gracias, era la duda que tenia :)
Las WLAN_XX y JAZZTEL_XX no sirven con esto, pero recordar que son WEP (y WEP es un método bastante débil). Existe no obstante un algoritmo para romperse mediante diccionario.

Saludos.
Al final de momento puse el link del programa en la primera página...

Si el admin cree conveniente borrarlo que lo haga :o

Pero vamos, que con esto no "crackeas" nada solo te da la clave por defecto ;)
Realmente cuando lo sacaron los de SeguridadWireless informaron al fabricante de los routers del problema, al no obtener respuesta, lo hicieron publico... y fue entonces cuando los de telefonica-jazztel les solicitaron que lo retiraran, después, no soltaban prenda acerca del algoritmo en cuestion y otro usuario, lo ha encontrado y este si que lo ha hecho publico...
El algoritmo es legal,puesto que realmente es el algoritmo que usa el fabricante para poner por defecto estos routers sacado analizaron los patrones que sigue, es decir mirando muchas BSSID+ESSID=Clave ...
Para las redes antiguas, WLAN_XX JAZZTEL_XX realmente no se ha sacado totalmente y si, se genera un diccionario de posibles claves... pero haciendo una auditoria wireles con solo capturar un paquete, ya puedes obtener la clave...
Y la utilidad mas que utilidad(aparte de usar la red del vecino) es darte cuenta de que hay que pasar de las contraseñas por defecto y poner contraseñas propias siempre... así que quien no la haya cambiado que la cambie...
la madre del cordero, ya no hacen falta ni los 10 minutos de rigor con el aircrack para navegar con el internet del vecino... [pos eso] si alguien aun no ha cambiado la contraseña que le trae por defecto timofonica o jazztel no se a qué espera, porque es mas que probable que se la estén mangando.
No lo entiendo, metes la MAC de tu vecinoy el nombre de su red.. y.. ALA? joder xDDD
metalgear escribió:
Kipplint escribió:Aparte de la función educativa una vez probado que existe ese hueco de seguridad, exactamente cual es la función de este tipo de programas?

Porque si el router es tuyo le cambias la clave y si es de otro que no te ha dado la clave, exactamente para que la quieres?


fines educativos digamos que solo son los sources para ver simplemente como es el codigo fuente. Pero por lo demas solo vale para hacer el mal, ya que solo te saca la clave, pero claro te saca la clave que si el usuario la ha cambiado este programa no vale para nada, al igual que pasa con las de timofonica.


Hombre...

Me refería a todo nivel, aunque nunca dejo una clave, ya sea de la red o del Router, por defecto ni transmito mi SSID, por ejemplo a mi me parece interesante que a estos genios se les ocurriese implementar un algoritmo para generar una clave de una red mucho mas segura como es la WEP utilizando datos que por defecto se transmiten abiertamente y estas decisiones las toman unos supuestos profesionales de carrera cualificados?

Todo esto me parece de lo mas educativo.

Ahora que creo que una cosa es averiguar esto, reportarlo unos días después publicarlo, hablar del tema abiertamente, estudiar los algoritmos y el método que siguieron para encontrarlos (vamos como hicieron su "ingeniería en reversa")... y otra cosa muy diferente es sacar aplicaciones para que los "vivos" de cualquier tipo para que chupen de la conexión de los ignorantes que dejan las claves y configuración por defecto (lo siento pero esa es la palabra, yo también ignoro muchas cosas y no me ofendo cuando me llaman así con razón) supongo que a esto también le llamaran compartir :( y se escudaran en el costo de la vida y lo abusivo que es el costo de las conexiones de Internet con la baja calidad que dan y demás excusas baratas.

Creo que ninguna norma de la pagina/foro prohíbe esto en especifico pero confío en que los moderadores tendrán suficiente buen juicio al respecto, antes de que se llene de chistosos preguntando porque no le funciona con ninguna de las redes del vecindario y como puede hacer porque le urge mucho.
Kipplint escribió:Creo que ninguna norma de la pagina/foro prohíbe esto en especifico pero confío en que los moderadores tendrán suficiente buen juicio al respecto, antes de que se llene de chistosos preguntando porque no le funciona con ninguna de las redes del vecindario y como puede hacer porque le urge mucho.


Totalmente de acuerdo. XD
Acabo de probar y funciona perfectamente, he abierto el iwep pro del ipod, he mirado el nombre y la mac d ela primera que he visto que empezaba por WLAN_XXXX, lo he metido en la web y ale, conectado
Ya sabemos quienes eran los compañeros de clase de los ingenieros de criptografía de sony. [qmparto]
kinbi escribió:Ya sabemos quienes eran los compañeros de clase de los ingenieros de criptografía de sony. [qmparto]


Hombre no creo que tenga nada que ver, Sony la cago y estos que yo sepa pecaron de ponerlo "algo" sencillo pero para nada la cagaron :-|
Kipplint escribió:
Todo esto me parece de lo mas educativo.

Ahora que creo que una cosa es averiguar esto, reportarlo unos días después publicarlo, hablar del tema abiertamente, estudiar los algoritmos y el método que siguieron para encontrarlos (vamos como hicieron su "ingeniería en reversa")... y otra cosa muy diferente es sacar aplicaciones para que los "vivos" de cualquier tipo para que chupen de la conexión de los ignorantes que dejan las claves y configuración por defecto (lo siento pero esa es la palabra, yo también ignoro muchas cosas y no me ofendo cuando me llaman así con razón) supongo que a esto también le llamaran compartir :( y se escudaran en el costo de la vida y lo abusivo que es el costo de las conexiones de Internet con la baja calidad que dan y demás excusas baratas.


Te doy la razón en parte, puesto que desde un principio, el fabricante y los ISP's afectados fueron informados por SeguridadWireless el (15-12-2010) y en lugar de notificar a sus clientes afectados el problema (una nota adjunta a sus clientes en la factura sobra) así como facilitarles una solución (tan poco es tan complicado,una guia para la encriptación del wifi + teléfono gratuito de ayuda).
Lo que hicieron realmente es presionar a SeguridadWireless para que retiraran toda información al respecto para tapar el asunto y aquí no ha pasado nada.
Y con respecto a lo de los ignorantes que dejan las claves y configuración por defecto, cada día pienso mas, que para tener un ordenador habría que sacarse un carnet (como el de conducir) ;) (he trabajado en un ISP(parte sat-tecnico), y creedme me ha llegado una llamada de un cliente que según el, no le iba Internet porque el ordenador no se le encendía) pero aun así, merecen ser informados...
Funciona a la perfeccion, acabo de probar en mi router COMTREND CT-5365 con los datos de la pegatina que viene en el ruoter y la mac y coincide. Menos mal que cambie el router por un D-LINK con wifi N.
Yay!, testeado con un vecino y va de lujo, mas simplificado imposible xD
como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7
ebsigma escribió:como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7


mirando debajo del router? xD

Para windows ahora mismo no se, con el ipod/iphone puedes usar el iwep pro, y con mac puede usar kismac
ebsigma escribió:como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7


Vistlumber
un amigo me ha dicho inSSIDer, que funciona con win7
Alucinante... he metido la aplicacion javascript en el móvil, y en casi cualquier sitio podría conectar a internet sin nada más O_O
potatoe escribió:Alucinante... he metido la aplicacion javascript en el móvil, y en casi cualquier sitio podría conectar a internet sin nada más O_O


Si tu movil te dice la BSSID de la red no necesitas nada mas, pero el mio por lo menos no me la dice
ebsigma escribió:como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7

Con el alt pulsado clickas en el airport, y sin soltarlo situas el raton encima de la red WLAN_XXXX y aparecerá la info...
silver_surf escribió:
ebsigma escribió:como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7

Con el alt pulsado clickas en el airport, y sin soltarlo situas el raton encima de la red WLAN_XXXX y aparecerá la info...


Airport y w7???
Existe algo parecido para WLAN_XX y para mac??
Con Wicd lo tenéis pulsando sobre "información" al clicar en las opciones avanzadas de la red ;-)
jcesar escribió:
silver_surf escribió:
ebsigma escribió:como puedo ver las mac de las conexiones que me llegan señal? porque solo se me ocurre poner el wifislax para verlas XD
uso w7

Con el alt pulsado clickas en el airport, y sin soltarlo situas el raton encima de la red WLAN_XXXX y aparecerá la info...


Airport y w7???


Sorry no he leido bien...
Para auditoria wifi de claves web(WLAN_XX) en mac tienes que usar: kismet(Tienes que tener una tarjeta wifi compatible) o intalar usando bootcamp el wifiway 2 (tambien tienes que tener una tarjeta de red compatible...)
madre mia, menuda cagada han hecho.

una cosa, a mi me ha funcionado perfecto. ya he cambiado mi pass al router.
necesito saber como cambiar la MAC a la tarjeta wifi en W7 x64.quiero hacer un par de pruebas más.

¿Conocéis alguno que funcione bien?
pues desde el admin de dispositivos lo cambio pero se ve igual en el router.
eXPerience83 escribió:madre mia, menuda cagada han hecho.

una cosa, a mi me ha funcionado perfecto. ya he cambiado mi pass al router.
necesito saber como cambiar la MAC a la tarjeta wifi en W7 x64.quiero hacer un par de pruebas más.

¿Conocéis alguno que funcione bien?
pues desde el admin de dispositivos lo cambio pero se ve igual en el router.


La MAC no se puede cambiar, es única y física ;)
necesito saber como cambiar la MAC a la tarjeta wifi en W7 x64.quiero hacer un par de pruebas más.


http://www.google.es/#sclient=psy&hl=es ... 7ddc573732

yo aun recuerdo cuando la cambiaba para ciertas cosas :p
eXPerience83 escribió:madre mia, menuda cagada han hecho.

una cosa, a mi me ha funcionado perfecto. ya he cambiado mi pass al router.
necesito saber como cambiar la MAC a la tarjeta wifi en W7 x64.quiero hacer un par de pruebas más.

¿Conocéis alguno que funcione bien?
pues desde el admin de dispositivos lo cambio pero se ve igual en el router.


http://www.technitium.com/tmac/index.html

[bye]
Pero eso no cambia la mac del router

Solo te la cambia la MAC de una NIC y por Software ;)
silver_surf escribió:
Kipplint escribió:
Todo esto me parece de lo mas educativo.

Ahora que creo que una cosa es averiguar esto, reportarlo unos días después publicarlo, hablar del tema abiertamente, estudiar los algoritmos y el método que siguieron para encontrarlos (vamos como hicieron su "ingeniería en reversa")... y otra cosa muy diferente es sacar aplicaciones para que los "vivos" de cualquier tipo para que chupen de la conexión de los ignorantes que dejan las claves y configuración por defecto (lo siento pero esa es la palabra, yo también ignoro muchas cosas y no me ofendo cuando me llaman así con razón) supongo que a esto también le llamaran compartir :( y se escudaran en el costo de la vida y lo abusivo que es el costo de las conexiones de Internet con la baja calidad que dan y demás excusas baratas.


Te doy la razón en parte, puesto que desde un principio, el fabricante y los ISP's afectados fueron informados por SeguridadWireless el (15-12-2010) y en lugar de notificar a sus clientes afectados el problema (una nota adjunta a sus clientes en la factura sobra) así como facilitarles una solución (tan poco es tan complicado,una guia para la encriptación del wifi + teléfono gratuito de ayuda).
Lo que hicieron realmente es presionar a SeguridadWireless para que retiraran toda información al respecto para tapar el asunto y aquí no ha pasado nada.
Y con respecto a lo de los ignorantes que dejan las claves y configuración por defecto, cada día pienso mas, que para tener un ordenador habría que sacarse un carnet (como el de conducir) ;) (he trabajado en un ISP(parte sat-tecnico), y creedme me ha llegado una llamada de un cliente que según el, no le iba Internet porque el ordenador no se le encendía) pero aun así, merecen ser informados...


Quizás hay quien vea que el facilitarle tanto las cosas a los que quieren chupar de la conexión no compartida de otro por un fallo de seguridad es una forma mas de llamar la atención sobre el método chapuza que utilizaron los técnicos de esos ISPs para asignarle las claves de las redes inalambricas a los routers de los usuarios, pero creo que el unico perjudicado es el incauto ignorante que no sabe que tiene su red abierta a los usuarios entendidos y ni tan entendidos cuando en teoría la cree segura.

La responsabilidad legal de cara a esto para los operadores es bastante pequeña, aunque el desastre comercial puede ser grande por eso es mas indignante todavía que en lugar de hacer algo quieran tapar el sol con un dedo.

No se cual es la manía de dar todo hecho, si se preocupasen un poco mas por sus clientes y este tipo de situaciones buscarían formas de que al resetear el router quedara la red wifi desabilitada y con acceso solo por cable de red y que el configurador automático o la ayuda de configuración te diese a elegir entre 10 claves seguras al azar generadas por el propio configurador, vamos que te obligasen si o si a hacer tu red segura, no ponerte en un papelito que es tu responsabilidad (que al fin al cabo lo es, pero porque no una ayuda?)
Pero eso no cambia la mac del router


nop, eso cambia la mac de la tarjeta de red, así que si el usuario lo quiere para modificar la mac del router pues va a ser que No
el que ha preguntado preguntaba por cambiarsela a la tarjeta de red
jcesar escribió:el que ha preguntado preguntaba por cambiarsela a la tarjeta de red


Cierto, ahora me he fijado que dice en la tarjeta de red wifi :(
56 respuestas
1, 2