Seguridad en redes WiFi, desde un punto de vista pr?ctico

Dentro de los cursillos y charlas de julio del e-ghost, txipi ha dado una charla sobre seguridad en redes WiFi en la universidad, haciendo demos de reinyecci?n de paquetes, asociaci?n falsa, cracking WEP y WPA, etc., utilizando WifiSlax, una distro pensada para hacer estas cosas de forma muy c?moda. Por si os interesa el tema, ha colgado en esta entrada todo el material…

Aqu? ten?is el audio y las PPT de la charla.

Una combinaci?n de Wifi y etiquetas RFID podr?a utilizarse para rastrear a alumnos y pacientes

Seg?n informa la BBC, los sistema de seguimiento inal?mbrico podr?an ser utilizados para proteger a los pacientes en los hospitales y a los estudiantes en las universidades.

La combinaci?n de etiquetas de Identificaci?n de Radio Frecuencia (RFID) con la de redes inal?mbricas podr?a permitir un seguimiento en tiempo real de los objetos y las personas en un radio de alcance de una red inal?mbrica.

Angelo Lemme, de Motorola, sostiene que este sistema podr?a ayudar a la evacuaci?n de estudiantes en un fuego o en situaciones de emergencia. ?Es posible conocer d?nde est?n tus seres queridos en cada momento?, explic?.

Marcus Birkl, responsable de tecnolog?as inal?mbricas de Siemens, dice que los sistemas de seguimiento fueron uno de los mayores incentivos para las compa??as, los hospitales y las instituciones educativas para poner en marcha redes inal?mbricas.

Las dos empresas estuvieron en el The Wireless Event celebrado esta semana en Londres. Siemens est? promocionando un sistema completo desarrollado con la empresa finlandesa Ekahau, que puede rastrear a objetos y personas.

Fuente: http://es.theinquirer.net/2007/05/27/una_combinacion_de_wifi_y_etiq.html

Intel desarrolla una conexión WIFI con un alcance de 100 km

Los investigadores de la compañía Intel, en colaboración con la Universidad de Berkeley, han creado un sistema de antenas unidireccionales que permiten una conexión a la red vía WIFI con un alcance de hasta 100 Kilómetros.Las primeras investigaciones prácticas se han llevado a cabo con éxito en California, ya que además, permiten un ahorro en la instalación de este tipo de antenas de hasta el 90 % con respecto al coste de las extendidas WIMAX.

Sin embargo, precisan de dos antenas para recibir y emitir las señales situadas en el radio de conexión pretendido, además de precisar de la no interferencia de ningún objeto entre ambas, porque la wifi caería en decibelios de recepción inmediatamente, aspectos que la compañía aún está mejorando.

Sin embargo, y como acostumbra a ocurrir con este tipo de procesos, tardará en extenderse su uso por EEUU y más aún por Europa.

Fuente: Gennio.com

Preocupante

Para proteger los datos y la privacidad, la puerta de enlace doméstica ADSL Wireless-G cuenta con un avanzado firewall que detiene los ataques e intrusiones desde Internet. Las transmisiones inalámbricas pueden protegerse mediante una compleja encriptación de datos WPA2. La configuración es sencillísima y se puede realizar con cualquier explorador Web.
Acabo de leer una nota en SecurityFocus donde se dice que el router inalámbrico Linksys WAG200G responde con información confidencial (incluida la passphrase WPA) a paquetes UDP dirigidos al puerto 916.
¿Alguien dispone de este modelo y puede comprobarlo?

BackTrack 2.0 y Wifislax 2.0

WifiSlax se ha actualizado a la version 2.0, con novedades como:

Soporte driver inyeccion broadcom
Soporte final driver zydax
Nuevos drivers rt2570
Soporte Texax Instruments
Soporte inyeccion driver rtl8180
Nuevos drivers inyeccion rtl8187

y otros drivers mas.

tambien incluye asistentes para hacer funcionar las tarjetas wireless que no se detectan en modo monitor y tambien incluye mejoras en el script para auditoria wireless airoscript en español y asistente para detectar las tarjetas wireless para el kismet.

en la parte Bluetooth nos incluye todos los programas para hacer ataques a celulares y ademas nos incorpora asistentes para lanzar dichos ataques.

por supuesto la mejor ventaja para iberoamerica es que esta en nuestro idioma el español.

más informacion de las novedades de esta nueva suite de seguridad en el foro oficial en seguridadwireless.net

http://www.seguridadwireless.net/foro/index.php/topic,2079.msg11755.html#msg11755

vinculo para descarga:

http://www.comprawifi.com/index.php?act=wifislax

————————————————————————————————-

El dia martes 06 de Marzo del 2007 ha salido de la beta para lanzar al publico el release final de Backtrack 2.0 el cual es una de las mejores destribuciones LiveCd de linux para hacer ataques de penetración de sistemas y redes.

Entre las ventajas de esta versión estan:

  • Kernel actualizado a la versión 2.6.20
  • Soporte de tarjetas wireless con chip Broadcom
  • La mayoría de drivers wireless soportan inyección de paquetes
  • Integración de Metasploit2 y Metasploit3
  • Menús rediseñados para un uso más sencillo

Este liveCd incluye una gran recopilación de herramientas de hacking actualizadas y una gran cantidad de exploit y por supuesto herrramientas para ataques WIRELESS.

Para descargarlo visita la pagina de RemoteExploit:

http://www.remote-exploit.org/backtrack_download.html