Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas
Mostrando entradas con la etiqueta hacking. Mostrar todas las entradas

5/3/12

Hacking para tu novia (I)

Tengo intención de hacer una serie de artículos sobre seguridad informática, orientados a explicar y hacer entender a la gente de mi alrededor algunos conceptos. Serán varios, para no agobiar y seguramente, me tome varias licencias.

Estoy seguro que tanto a tí, como a mi, nos cuesta una barbaridad, explicar que es un ataque MitM, un envenenamiento del dhcp, dns, etc. En mi caso, me suelen mirar con la misma cara que pone mi perro, me escuchan, y parece que me entienden, pero sólo están pensando que estoy loco y que mi hobby, es demasiado raro.

¿A alguien más le han mirado raro cuando ha dicho que quiere comprarse: Rasberry pi? Tras mi explicación de que lo quería para tener un nuevo juguete con el que cacharrear, y divertirme un rato, las miradas de extrañeza pasaron a ser de aceptación.

Conceptos:

Ataque DoS (o "Ddos"): Pongámonos en situación. Un día sales de marcha con varias amigas. Y un tipo galán*, se acerca a invitar a alguna de ellas a tomar una ronda de chupitos. La cosa avanza, y ya son 6 rondas. Tú amiga comienza a no enterarse de nada de lo que ocurre, sólo es capaz de balbucear. Al terminar la noche, te toca arrastrarla hasta su casa. Está completamente K.O, no responde a nada. ¡Perfecto! Ese galán, ha efectuado ¡un ataque DoS a tú amiga! (Explicación Técnica)

Ataque MitM: De nuevo, sales con las amigas a cenar, el galán ya es familiar, y está cenando con vosotras. Se le ocurre hacer un chiste o broma. Sentado en medio de tú amiga y tú. Lógico, ¡está ligando con ella! Le pides amablemente que te pase el ketchup, y él le dice a tú amiga que por favor te pase la salsa más picante de toda la mesa. Le pasa el bote y él te lo entrega. Minutos después te está picando la garganta y estas maldiciendo la broma. ¡Te han hecho un ataque de Man in the middle! (Explicación Técnica)



Ataque MitM V2: En la misma cena, le indicas al galán que le pida a tú amiga el mechero. ¡No es bueno fumar! ¡y ahora jamás deberías hacerlo en un restaurante, por favor! Nuestro amigo, quiere enseñar su flamante mechero de broma, por lo que finge decirle algo, y finalmente te entrega su mechero trucado. Cuando tratas de encenderte el cigarro, un chorro de agua directo a tú cara. ¡Otro ataque MitM!



DHCP falso /Injector / etc: Todos sabemos, como os gusta a las chicas la ropita, y la de veces que os cambiáis. Tú amiga, y el galán (un tipo con una chispa formidable). Están en tú casa, han venido a buscarte. Estas preguntado que vestido deberías ponerte. ¿El rojo con escote, o el negro formal? El galan, se ha comprado en DealExtreme, un modulador de voz, como los de las películas. Y poniéndole enfrente de su boca. Sus palabras suenan como las de tú amiga. Antes de que ella pueda responder, el galán, utilizando el cachivache dice: ¡El rojo! Ese te quedará genial. Y tú, pensando que la respuesta ha sido de tú amiga, sales con el vestido escotado el resto de la noche. Lo siento. ¡Has sufrido un ataque de DHCP falso! (Explicación Tecnica)


Envenenamiento ARP: Realmente crees, que el galán es un imbécil. Y ya te aseguras de que todo lo que haces, se lo dices directamente a tú amiga. Pero has perdido el móvil. Y no tienes tú agenda, pero quieres hablar con tú amiga, curiosamente te encuentras con su chico. Nuestro galán. Y te ofrece de forma gratuita darte el número de teléfono de tú amiga, para que podáis quedar. ¡Qué majo! ¡Al final, no va a ser tan gilipollas! Anotas el número, y en casa decides llamar: -Zoo de Madrid. ¿Dígame? (Explicación Técnica)

*No me responsabilizo de las acciones efectuadas por el galán :P. Y no tengo relación alguna con él.

PD: Hay mucha licencia. Acepto ideas y modificaciones / Mejoras o incluso una 2ª versión de los ataques :D.

21/2/12

WhatsPcap 1.1

WhatsPcap, analizador de paquetes offline. No siempre se puede realizar una captura en directo, este programa está ideado para leer capturas realizadas desde nuestro teléfono móvil. Concretamente adaptado para wireshark, o su versión para móviles shark. Como se utizaría lo podéis encontrar aquí.

Caracteristicas:
-Lectura de mensajes enviados desde whatsapp.
-Lectura de mensajes recibidos desde whatsapp.
-Lectura de coordenadas enviadas y recibidas.
-Lectura de fotos, videos, etc enviado / adjuntado.
-Muestra terminales localizados en la red local, y su versión de whatsapp.
-Muestra número de teléfono del usuario de la red local. (Emisor).
-Muestra nombre de registro de whatsapp emisor.
-No requiere estar funcionando mientras se realiza la captura.
-Funciona tanto con Wireshark para pc, como sus versiones en móviles.

Posibles problemas:
-Probado en españa (No he tenido oportunidad de probar con otros paises).
-Probado con Android.
-No está añadida capturar iconos. Se ven caracteres "raros".
-No tiene aún adaptada la función de grupos.

En caso de querer colaborar / o fallos que no detecte algún mensaje enviado o recibido. No dudéis en poneros en contacto conmigo. Me gustaría conocer si está funcionando correctamente en otros países. En caso contrario adaptar la aplicación.

19/2/12

WhatsPcap ¡Un sniffer, para un uso offline!

Definitivamente. ¡Mi equipo está loco! y he visto que no se puede confiar en él. Me deja tirado en los mejores momentos. Le voy a cambiar por un Ipad, que están de moda, y seguro que funciona mejor que Windows 7.

Mientras tanto, le he cogido un cariño especial a mi HTC, él sólo me deja tirado por culpa de su poca batería, y por darle mucho tute. Pero sé que cuando se apaga, realmente siente lástima por dejarme tirado, sin embargo mi equipo, sonríe con sus reinicios, y se pone a instalar muy lentamente las actualizaciones al apagar en relación a la prisa que note que tengo.

Hoy vamos a jugar un poquito con nuestro equipo portatil, nuestro móvil. Y es que intentar hackear, es divertido en cualquier situación, y un ordenador por pequeño que sea, siempre es mucho más evidente, y un pequeño lastre. Para nuestra aventura necesitamos (Poned voz de Art Attack!):
-Un móvil
-Android
-Fing (Opcional)
-Una herramienta de envenenamiento arp (Sirve, Droidsheep)
-Shark
-WhatsPcap
-Una red propia, y las medidas para hacerlo todo legal y chachi (uis, ha dicho chachi!)

La primera aplicación en encender, será fing. Un escaner de red, que me tiene enamorado. Verificamos clientes móviles, en la red. Saldrá el tipo es decir, apple, htc, bla bla bla. Este escenario, sería el adecuado, debido a que este tipo de dispositivos tendrán funcionando WhatsApp. Ya podemos cerrarla.

Seguimos con droidsheep, fácil de usar. Simplemente tenemos que activar, las 2 opciones inferiores, y la aplicación se encarga de todo. Start, y la dejamos en segundo plano. Es decir, dando a HOME. Para poder abrir nuestra última aplicación en el móvil.



Shark, es un clon, de whiresark para pc. Digo clon, salvando las distancias. Realmente me refiero a su comportamiento "base". Es decir, la captura de trafico dentro de una red. Como en el caso anterior, simplemente hay que encender dicha aplicación, presionar start y dejarla en segundo plano, en este caso, ya podemos apagar nuestra pantalla, que ellas se encargaran de seguir funcionando. Recordar que en algunos móviles, se desconecta el wifi, cuando se apaga la pantalla. Se sale de mi idea, explicar como solventarlo, pero es un fallo a tener en cuenta.



Ahora es nuestro momento, de utilizar whatsapp, en nuestro otro móvil. Podemos enviar mensajes, recibirlos. Podemos estar horas, minutos, o segundos, todo quedará reflejado en la captura que estamos realizando en el primer móvil con el que hemos trabajado. Este es el momento, de parar shark. La captura nos la ha guardado en la raiz de la tarjeta SD. Con una extensión .PCAP.

El paso más sencillo, una vez tenemos la captura en la SD y nuestro móvil conectado al ordenador, o la captura ya copiada al mismo, es encender whatspcap, localizar el fichero, y presionar Leer. En pocos segundos, tendremos un registro de toda la información capturada.


Notas de abordo:
-Espiar a la novia, a los amigos, a tu gato (en sus ratos libres hacen cosas muy raras). No es legal. No facilito herramientas con este fin, si no dar la oportunidad de cacharrear.
-Las herramientas que explico corresponden a sus autores, no tengo nada de que ver en ellas salvo en la que da título a esta entrada. Agradezco opiniones sobre nuevas herramientas.
-Un abrazo a los que me ayudan enviándome mensajes cuando hago las pruebas. Que les tengo martirizados.

3/2/12

Whatsapp Sniffer (windows)


Ya disponible la nueva versión ¡Pruébala!

Aquí os dejo un analizador de red, destinado a capturar el trafico e interpretarlo de la red Whatsapp. Requiere para poder hacerle funcionar que se instale en el equipo:
-Cain

Para poder utilizarlo, debes instalar caín, y proceder a envenar la red. Para que así, todo el trafico de red pase por el equipo que tiene el sniffer escuchando.

Manual para utlizar caín.

Una vez, tenemos todo listo. La red envenenada, para hacer un ataque Man in the middle. Abrimos el sniffer de whatsapp. He intentado hacerlo muy intuitivo, o herramienta de botón gordo. Pero hay una cosa que se deben configurar. Y es el adaptador.

Captura adaptador


Una vez seleccionado nuestro adaptador, tan sólo nos queda dar a capturar. Y veremos como se va llenando de datos.


La parte izquierda, se irá rellenado de los teléfonos que han recibido / enviado mensajes, pero NO están en la red comprometida.


La parte derecha, contiene el texto, que ha sido transmitido. Estoy depurando algún que otro error, que aparece: Ej: Acentos, símbolos y caracteres raros, y los iconos. No os molestéis, no aparecen los iconos.


En la zona inferior, aparecen los datos del equipo local, el que se encuentra en la red. Aun no he terminado, espero que en la próxima versión (Tenia ganas y prisa por publicar esta). Aparezca una correlación entre emisor y receptor. Ahora, aparece el nº remoto, y el local, en vez de salir su nº de teléfono, aparece como "usuario".


En la misma pantalla, se muestran datos del terminal. No lo he podido probar con iphone (es lo que tiene que uno es pobre). Si alguien tiene un terminal, iphone, un tablet, blackberry, etc, y quiere colaborar conmigo (es requisito, que se defienda con wireshark). Estaré encantado de analizar sus capturas, para mejorar la aplicación.


Así mismo, fallos, dudas y sugerencias, a los comentarios. Lo mismo para aquellos, que quieran colaborar con ideas, o fallos de seguridad que se puedan ir implementando en la herramienta.

Link de descarga
Link nueva versión

Y dejo para el final la parte que quizá sea la más importante, ya que la herramienta está aquí gracias a las siguientes personas / webs / y o herramientas. Podríamos llamar a esto, la bibliografía.

-P0is0n (Por que de el nacio la idea, y le copie hasta el nombre de su aplicación).
-SecurityByDefault
-Winpcap
-Vbpcap (A quienes durante días, estuve odiándoles, con cariño)
-A un tipo que creo que es italiano. Ya que he utilizado sus Módulos de clase; ClsEthernet, ClsIP, y ClsTCP. No enlazo, por que no sé, exactamente quien es.
-Api-Guide
-A Javier, por echarme una mano, con el tema legal. 

-A  todos los que les he robado un poquito de código.
-Y por supuesto a la persona que me hizo el icono (Que es una nariz de perro), sin ella, todos mis diseños serian con rosa fosforito, verde fosforito, y algún otro color a sus ojos "horrible".

PD: Se acepta poner el logo del Rooted, a cambio de una entrada para este año :P.

Un saludo,
WiNSoCk.

Nota final: Se recuerda que el secreto de las comunicaciones es un derecho fundamental de cualquier ciudadano, por tanto, el uso de esta herramienta para vulnerar dicho derecho está penado en nuestro Código Penal. No me hago responsable del uso que le vayais a dar, ésta herramienta tan sólo es una demostración de lo importante que debe ser nuestra seguridad para evitar que un tercero, con unos mínimos conocimientos, pueda monitorizar y conocer nuestras comunicaciones. Repito: no me hago responsable de su uso, allá cada cual con sus intenciones.