› Foros › Noticias › El Buffer
Networking nerds claim to have devised a way of breaking Wi-Fi Protected Access (WPA) encryption within 60 seconds.
The technique, developed by Toshihiro Ohigashi of Hiroshima University and Masakatu Morii of Kobe University, is based on the established Becks-Tews method, which involves making minor changes to packets encrypted with TKIP - Temporal Key Integrity Protocol, a WPA security mechamism - and then sending those packets back to the access point.
However, the Becks-Tews method is known to take anywhere between ten and 15 minutes to execute.
In a recently released paper, Ohigashi and Morii proposed a man-in-the-middle style of attack – also used by the Beck-Tews approach – in which a user’s communication is intercepted by an attacker.
This approach carries a high risk of detection, the pair admitted, so being able to shorten the attack time down to under one minute is a major advantage – to potential hackers, at least.
Ohigashi’s and Morii’s technique doesn’t work in WPA 2 – the AES-based successor to WPA.
The pair will formally unveil their technique at a conference in Hiroshima, Japan late next month.
KaVaYoKeS escribió:Ya hace un tiempo que cayó este tipo de cifrado, http://www.elotrolado.net/hilo_wpa-comprometida_1125667 , pero 60 segundos la verdad es que es una pasada. De todas formas aún sigo harto de ver redes con SSID WLAN_XX... de telefónica... La seguridad WiFi sigue sin tomarse muy en cuenta. A la gente no se le ocurre poner una toma rj45 en la puerta de casa para que se conecte cualquiera, vea sus archivos y use su conexión a internet, sin embargo no parece importar tener una red inalámbrica no segura...
Saludos!!!!
escufi escribió:Pues yo tengo una empresa y en mi oficina dejo abierta la wifi para que los estudiantes de la escalera puedan conectarse cuando quieran ( ya se lo dije a todos). Mientras que no me quiten todo el ancho de banda puede conectarse quien quiera. Esta abierta, sin protección y me importa un pimiento quien se conecte. Tengo un ADSL 20 Megas que sincroniza a 18,5 . Al unico que perjudica es a Jazztel.
Por cierto... comprobado... cuanto mejor entendimiento tienes con los que te rodean menos problemas.
kikopo escribió:escufi escribió:Pues yo tengo una empresa y en mi oficina dejo abierta la wifi para que los estudiantes de la escalera puedan conectarse cuando quieran ( ya se lo dije a todos). Mientras que no me quiten todo el ancho de banda puede conectarse quien quiera. Esta abierta, sin protección y me importa un pimiento quien se conecte. Tengo un ADSL 20 Megas que sincroniza a 18,5 . Al unico que perjudica es a Jazztel.
Por cierto... comprobado... cuanto mejor entendimiento tienes con los que te rodean menos problemas.
Pues deberías cerrar la wifi, creo ke no es legal ofrecerlo sin permiso de tu suministradora (Jazztel) y además eres el responsable de lo que hagan los que se conectan a tu wifi.
kylez escribió:kikopo escribió:escufi escribió:Pues yo tengo una empresa y en mi oficina dejo abierta la wifi para que los estudiantes de la escalera puedan conectarse cuando quieran ( ya se lo dije a todos). Mientras que no me quiten todo el ancho de banda puede conectarse quien quiera. Esta abierta, sin protección y me importa un pimiento quien se conecte. Tengo un ADSL 20 Megas que sincroniza a 18,5 . Al unico que perjudica es a Jazztel.
Por cierto... comprobado... cuanto mejor entendimiento tienes con los que te rodean menos problemas.
Pues deberías cerrar la wifi, creo ke no es legal ofrecerlo sin permiso de tu suministradora (Jazztel) y además eres el responsable de lo que hagan los que se conectan a tu wifi.
Déjala abierta si quieres,
Aquí JiXo enlaza a un artículo bastante interesante de Carlos Sánchez-Almeida sobre este tema.
kylez escribió:kikopo escribió:escufi escribió:Pues yo tengo una empresa y en mi oficina dejo abierta la wifi para que los estudiantes de la escalera puedan conectarse cuando quieran ( ya se lo dije a todos). Mientras que no me quiten todo el ancho de banda puede conectarse quien quiera. Esta abierta, sin protección y me importa un pimiento quien se conecte. Tengo un ADSL 20 Megas que sincroniza a 18,5 . Al unico que perjudica es a Jazztel.
Por cierto... comprobado... cuanto mejor entendimiento tienes con los que te rodean menos problemas.
Pues deberías cerrar la wifi, creo ke no es legal ofrecerlo sin permiso de tu suministradora (Jazztel) y además eres el responsable de lo que hagan los que se conectan a tu wifi.
Déjala abierta si quieres,
Aquí JiXo enlaza a un artículo bastante interesante de Carlos Sánchez-Almeida sobre este tema.
kikopo escribió:Pues deberías cerrar la wifi, creo ke no es legal ofrecerlo sin permiso de tu suministradora (Jazztel) y además eres el responsable de lo que hagan los que se conectan a tu wifi.
DERHYUS escribió:[...]Ahora mismo yo tengo a un vecino cabrón TOCANDO LA TUBA desde las seis de la tarde jodiendo a todo el personal como todos los días... ¿crees que si le dejo conectarse a mis 6MB la cosa cambiaría?... ya te adelanto yo que no... porque no tiene educación ni respeto y aunque tengo ganas de demandarle... sé que un juicio tarda mucho y además es menor de edad y si los caras duras de los padres lo consienten porque el "nene" toca la TUBA cuando ellos les dicen que se van a ir... ¿pues qué vas a hacer?... quizás pagarles con una moneda similar y aprovechar que ahora todo dios duerme con las ventanas abiertas con el calor y dejarte tú una ventana abierta con una luz toda la noche molestando al personal... porque así o cierran las ventanas y se asan como pollos o las tienen abiertas y se vendan los ojos...[...]
anderpr escribió:DERHYUS escribió:[...]Ahora mismo yo tengo a un vecino cabrón TOCANDO LA TUBA desde las seis de la tarde jodiendo a todo el personal como todos los días... ¿crees que si le dejo conectarse a mis 6MB la cosa cambiaría?... ya te adelanto yo que no... porque no tiene educación ni respeto y aunque tengo ganas de demandarle... sé que un juicio tarda mucho y además es menor de edad y si los caras duras de los padres lo consienten porque el "nene" toca la TUBA cuando ellos les dicen que se van a ir... ¿pues qué vas a hacer?... quizás pagarles con una moneda similar y aprovechar que ahora todo dios duerme con las ventanas abiertas con el calor y dejarte tú una ventana abierta con una luz toda la noche molestando al personal... porque así o cierran las ventanas y se asan como pollos o las tienen abiertas y se vendan los ojos...[...]
DERHYUS escribió:kikopo escribió:......
Abismo escribió:[...]Partiendo de la base de que todos pagariamos nuestra banda ancha en casa, el GPRS/3G no tendria sentido de existir. Empiezo a pensar que la paranoia que les ha entrado a la mayoria por la seguridad, radica mas en intentar esconder lo que se esta haciendo "ilegalmente" con su banda ancha, que por temor a que un tercero se la haga desde tu conexion.
NeDark escribió:Ya que sale el tema me paso algo parecido a lo de firewire.
Estube probando una conexion con mi router wifi, y se me olvido poner de nuevo el FILTRADO MAC al terminador.
Si, filtrado mac, esa es la unica proteccion que tengo.
En esos dias se conectaron 3-4 maquinas ajenas, y cuando me di cuenta lo puse de nuevo. Ya no entro nadie mas, y asi llevo un monton de tiempo con esta misera proteccion y nadie la ha roto.
Y la pregunta es, ¿Creeis que gente que no saben romper un misero filtrado mac, se van a poner a hacer cosas de hacking/cracking o decodificando los paquetes para ver que contenidos envio? Pues NO.
¿Es posible? Claro ¿Probable? Mas dificil.
Y no se como estara el tema de seguridad de window, pero que yo sepa solo se puede acceder al disco duro si se ha creado un grupo de trabajo y asignado carpetas compartidas... y añadida una excepcion al firewall de windows... y configurada la red como local (antivirus/W. Vista o 7).
Saludos.
fidillo escribió:
Verdad que el Digital + no tiene una opcion para ver los canales de pago en abierto manipuladno el aparato?? aunque se haga altruistamente para quen lo vean otros¿? Pues esto igual.
PiraBeLiO escribió:fidillo escribió:
Verdad que el Digital + no tiene una opcion para ver los canales de pago en abierto manipuladno el aparato?? aunque se haga altruistamente para quen lo vean otros¿? Pues esto igual.
En realidad si, se llama cardsharing...
anderpr escribió:sip, y de momento funciona muy bien.
pero eso no quiere decir que sea legal....
anderpr escribió:nadie, lo digo por si acaso a alguien le da por comparar compartir tu conexion wifi con compartir tu subscripcion a canales de pago.
PiraBeLiO escribió:Vamos a ver, para "saltarse" un filtrado mac, simplemente tienes que abrir el airmon durante 30 secs para ver tu mac...
Y que alguien me corrija, pero si tienes el filtrado mac activado, en realidad podrían estar utilizando tu conexión y que tu no lo veas, porque siempre se conecta la misma mac (la tuya) aunque sea alguien de fuera...
PiraBeLiO escribió:Vamos a ver, para "saltarse" un filtrado mac, simplemente tienes que abrir el airmon durante 30 secs para ver tu mac...
Y que alguien me corrija, pero si tienes el filtrado mac activado, en realidad podrían estar utilizando tu conexión y que tu no lo veas, porque siempre se conecta la misma mac (la tuya) aunque sea alguien de fuera...
NeDark escribió:Que pesaos.
La mac podria ser la misma. El nombre del ordenador podria ser la misma. Si.
Pero la, IP PRIVADA, ASIGNADA por el propio router NO.
Y estoy constantemente revisando los logs, y NO, no he visto dos ips con la misma mac conectadas a la vez. Cuando las vea, ya me preocupare de extremar la proteccion, mientras tanto estoy bien asi.
Shark escribió:NeDark escribió:Que pesaos.
La mac podria ser la misma. El nombre del ordenador podria ser la misma. Si.
Pero la, IP PRIVADA, ASIGNADA por el propio router NO.
Y estoy constantemente revisando los logs, y NO, no he visto dos ips con la misma mac conectadas a la vez. Cuando las vea, ya me preocupare de extremar la proteccion, mientras tanto estoy bien asi.
NeDark, yo tengo una fonera (y a pie de calle) y te diré que todos los días se conecta mucha gente y seguramente ni tengan ni idea de que lo están haciendo: Alguien que pasa con un teléfono "por delante de casa", alguien que enciende un portatil en una cafetería,...
Son gente que no están intentando conectarse pero lo hacen de forma accidental. Y que aun así no obtienen conexión a internet por que no son foneros o no han pagado a fon.
Con esto quiero decir, que si alguien de la calle con un poco de mala fe quiere obtener conexión a internet de una red libre no intentará hoy y mañana otra vez engancharse a ver si sin hacer nada le da servicio pero sin embargo se conectan día si y día también.
Con esto queiro decir, que esos ordenadores que se conectaban a tu red seguramente que ni intentaron conectarse de forma voluntaria. Pero da por hecho que quien quiera conectarse a su red lo puede hacer sin despeinarse y sin generar ningún mensaje de log, por que entre otras cosas, nunca saldrán 2 hosts en esa tabla con la misma ip+mac cuando tienes DHCP + ip reservada para tu MAC + filtro para esa MAC.
Como ya te comentaron antes, tienes una falsa sensación de seguridad que te puede suponer más de un problema. Ya no sólo por compartir la conexión, si no por que tus datos privados entran y salen de tu casa sin encriptar (y quien quiera cazarlos no necesita ni asociarse a tu red).
escufi escribió:kylez escribió:kikopo escribió:Pues yo tengo una empresa y en mi oficina dejo abierta la wifi para que los estudiantes de la escalera puedan conectarse cuando quieran ( ya se lo dije a todos). Mientras que no me quiten todo el ancho de banda puede conectarse quien quiera. Esta abierta, sin protección y me importa un pimiento quien se conecte. Tengo un ADSL 20 Megas que sincroniza a 18,5 . Al unico que perjudica es a Jazztel.
Por cierto... comprobado... cuanto mejor entendimiento tienes con los que te rodean menos problemas.
Pues deberías cerrar la wifi, creo ke no es legal ofrecerlo sin permiso de tu suministradora (Jazztel) y además eres el responsable de lo que hagan los que se conectan a tu wifi.
Déjala abierta si quieres,
Aquí JiXo enlaza a un artículo bastante interesante de Carlos Sánchez-Almeida sobre este tema.
NeDark escribió:Que pesaos.
La mac podria ser la misma. El nombre del ordenador podria ser la misma. Si.
Pero la, IP PRIVADA, ASIGNADA por el propio router NO.
Y estoy constantemente revisando los logs, y NO, no he visto dos ips con la misma mac conectadas a la vez. Cuando las vea, ya me preocupare de extremar la proteccion, mientras tanto estoy bien asi.
Yojumir escribió:Pues eso... que me venga Jazztel y que me diga algo que se lo pillo a otra compañia. Yo en mis tiempos mozos curraba para pagarme la universidad y alguna vez me tuvieron que dejar libros etc..... no pienso quitarles la conexión a internet a los pobres estudiantes. Referente a temas legales.... viendo que chorizos como el camps hacen lo que les sale de las pelotas... dudo que me vengan a tocar las narices.
Otra cosa... no sé que secretos teneis que ocultar... sois la NASA o que? obsesionarse con la seguridad es una tonteria... y si tanto miedo teneis... en lugar de poner WPA2 y mierdas... poneros un cable directo Rj45 y fuera problemas.
Mas de una vez me ha salvado mucho tiempo el encontrar una wifi abierta para consultar alguna cosa, o algún mail urgente ( antes de tener internet en el movil etc...) si puedo colaborar en algo a alguien , pues cojonudo. Ya os digo que yo no tengo ningun problema con mis vecinos... incluso me respetan el horario de oficina. Tanta campaña pro-seguridad y tantos miedos etc... creo que son movidas de los ISP que lo hacen para no perder parte de su pastel.
Me hace gracia la gente... intentando pillar wifi gratis y cuando ellos la tienen de pago a caparla al maximo para que no le hagan lo mismo. Yo de lo unico que me preocupo es de la seguriodad de mi ordenador.... de ahi a la nube que se preocupen los demas que no es mi negocio ni mi territorio.
+1
Ojalá todo el mundo fuera así
Shark escribió:nunca saldrán 2 hosts en esa tabla con la misma ip+mac cuando tienes DHCP + ip reservada para tu MAC + filtro para esa MAC.
chema.rb escribió:NeDark escribió:Que pesaos.
La mac podria ser la misma. El nombre del ordenador podria ser la misma. Si.
Pero la, IP PRIVADA, ASIGNADA por el propio router NO.
Y estoy constantemente revisando los logs, y NO, no he visto dos ips con la misma mac conectadas a la vez. Cuando las vea, ya me preocupare de extremar la proteccion, mientras tanto estoy bien asi.
Si usas una ip en el rango de la red, no necesitas que te la de el router por dhcp y por tanto el router no la regista.