Hace 10 años | Por Raditz a europapress.es
Publicado hace 10 años por Raditz a europapress.es

Desde que Julian Assange desmantelara los cables secretos de las embajadas de Estados Unidos en sus distintos emplazamientos, se ha ido descubriendo el poder que tiene la Agencia de Seguridad Nacional estadounidense (NSA, en sus siglas en inglés). Después de saber que la NSA interceptaba ordenadores para instalar software que permitiese el espionaje de los usuarios, el investigador de seguridad Jacob Appelbaum desvela más acciones de la agencia norteamericana.

Comentarios

D

#11 Digno de la TIA

D

#5 A no ser que sean filtros mágicos paso banda, si tienes 1000 redes wifi entre tu antena y la wifi que quieres escuchar, jodido lo llevas.

D

#16 Son micro ondas y la antena con la polarizacion discriminas y los filtros ayudan a reducir la ventana de recepcion a el canal que quieras con los subes la ganacia en el amplificador ,no vas hacer milagros pero mirando el diseño de referencia que prima mas costo que calidad siempre vas ganar.
Una agencia como la nsa/cia seguro tiene equipamiento dedicado para esos menesteres que tendra ganacias brutales respecto a comercial.
UIbiquiti http://www.ubnt.com/ fabrica adaptadores wiffi de mastil que con una antena buena como esta sin irse a las de 300e
http://www.ciudadwireless.com/pheenet_ant-224gn_grid_parabolic_wireless_antenna_n-typ-p-1289.html
puedes pinchar wiffis a 5km.
En adsl el 90% de los routers estan sordos hay diferencias en la misma linea de hasta 1m.
Yo ando liado pero queria hacer un preamfificador para adsl ,en el canal de subida como es ilegal usar mas potencia no lo tocas pero el de bajada si puedes.

D

#17 Te suenan campanas, pero no has entendido el problema.
Por más polarización que pongas, como máximo filtras la mitad de la potencia. Digamos que estás de suerte, y son la mitad de las wifis que no quieres.
Aún te quedan 500 wifis en tu misma banda (ruido), entre tu equipo y el equipo que quieres escuchar, emitiendo con su misma potencia.
El nivel de ruido que vas a tener es de órdenes de magnitud más alto que tu señal. Buena suerte con el filtrado.

lordeath

#19 Convirtiendo una antena parabólica normal a una antena direccional mediante un biquad. En las asociaciones de redes ciudadanas libes han llegado a hacer enlaces de muchos kilometros.

La cuestión es:
- Visibilidad directa. excluida de obstactulos en la zona de fresnel.
- Antena Direcional que tengan una apertura muy estrecha. (con las parabólicas lográbamos 2º de apertura)
- Equipos potentes para la emisión (y en este caso y me imagino que es la verdadera noticia) mucha sensibilidad para la recepción.

Ahora una vez llegas a la wifi, tienes que romper el cifrado (con wep y wpa fijas es sencillo, con otros no tanto) y una vez estas en la red, esperar que los usuarios no usen cifrado en su conexión para poder obtener los datos.

Son muchas capas a romper, como para que la noticia sea que ven la red a 12km

i

#32
Las Wpa fijas...¿faciles de romper?Hmm...solo conozco dos metodos: uno explotando la vulnerabilidad de generacion de passwords, y otra mediante handshake+ataque diccionario. La primera depende de que el usuario no cambie el pass por defecto, la segunda de que el usuario meta un pass que exista en el diccionario(y horas de espera).
La tercera era el ataque WPS(que es independiente del cifrado)
¿Alguna vulnerabilidad nueva?

liljozee

#39 Cierto es que luego siempre oyes la historia del amigo del primo del cuñado de no sé quién que es informático y que te piratea las WPA con un tenedor y el vaso de un yogur Clesa® limpio.

Pero siendo bastante escéptico, en este caso todavía más.

lordeath

#41 #39 El problema radica en usar wpa personal sin un intervalo de actualización de clave (WPA Group Rekey Interval) razonable (típicamente 0 en la config por defecto de muchos routers)

Lo que deja en el tintero parte de la seguridad que provee wpa. Si a eso le sumas claves basadas en diccionario tipo "mimamamemima" o la que viene con el router que muchas veces parten de la dirección mac u otros elementos conocidos.. ya tienes la combinación perfecta.

PD: el amigo del primo del cuñado sabe de informática. No es informático. Todo el mundo sabe que los que estudian informática no tienen ni puta idea, solo los que la aprenden reinstalando windows pirateaos saben realmente de lo que hablan.

liljozee

#42 ¡Amén a eso último!

i

#42
Muchos creo que ni saben que existen. Por lo general si un router emite el nombre por defecto de fabrica...puedes ir apostando que el dueño ni sabe que es un Wpa group rekey interval..
En WEP directamente ni existe porque no lo soporta.
En fin, una pena que los script kiddies jodieran la marrana con la vulnerabilidad WEP, porque era bastante divertido esperar a ver como subian los paquetes enviados por segundo cuando conseguías inyectar. Y mientras intentando que el aircrack te dijera Key Found, y ya cuando llegó el aircrack-ng una pasada...
En fin...ahora es mucho mas rapido atacar o descubrir el algoritmo por defecto...una pena...

D

#19 No no me suenan campanadas los circutos de RF de las wiffi son minimos se supone que estan diseñados para distancias cortas y sensivilidad baja.
No va ser un milagro pero si respecto a equipos estandar la diferencia es apreciable.
Hace años era radio aficionado y se notava mucho las etapas recepcion de unos equipos a otros ,mucho ruido es interno y afinado las etapas recepcion se ganaba mucho.

D

#65 SensiBilidad.NotaBa.
Sigues sin entender el problema.

Vamos a ver, te voy a poner un caso similar. Imagina que quieres escuchar lo que dice una persona a 12 km. Estas en el desierto, tienes un micrófono direccional cojonudo. No hay problema, fácil.
Ahora imagina que entre esa persona y tú hay un estadio de fútbol, y las gradas están llenas. Todos el mundo grita.
En este caso no vas a poder escuchar nada, ya que el estado mete miles de veces más ruido que la señal. Y te da lo mismo que equipo tengas: lo único que vas a poder escuchar es que hay un estadio de fútbol, pero no las miles de voces aisladas.

El amplificador que pongas te va a dar igual, ya que en este caso no limita la sensibilidad de tu equipo, si no el ruido ambiente.
Cualquier amplificador a su salida siempre presenta una figura de ruido peor que a la entrada, así que si estabas limitado por S/N antes, seguirás limitado después.

D

#66 El problema es cuando tu eres un sordo y los adapatadores wifii son sordos incluso en el desierto.
Tienes razon pero das por hecho que todos estan gritando a la vez y que son 500 y que una onda de micro ondas se comporta igual que una de baja frequencia.
Puede que no a 12 km en ciudad pero si con un equipamiento adecuado a 1 KM puedan espiar perfectamente y esta dentro del radio de pasar desapercividos a la victima.

FrançoisPignon

#5 me ha sonado a condensador de fluzo (pero soy lego)

c

#3 De técnica secreta nada. Al contrario, está en internet, y con la crisis su uso se ha hecho más común. Te bajas un programa de internet y te puedes poner a inyectar paquetes inmediatamente en una red wifi disponible. Si se inyectan paquetes suficientes, y según el nivel de seguridad de la clave, es posible acceder a su cifrado.

En algunos chinos de barrio se pueden conseguir CD-Roms autocargables con un Linux que traen todas las herramientas de auditoría de seguridad, que entre otras, también utilizan la técnica de inyección de paquetes.

EauDeMeLancomes

#7 Te refieres a que los supuestos portátil y móvil del sujeto, aunque no estén conectados a red alguna, puedan ser objeto de pirateo solo por tener wifi? es rebuscado, pero me sirve Puedes escuchar los 'probes' falsear un AP 'amigo' desde 3 pueblos vista y meterte hasta el corralete en el portatil por ejemplo. Aunque seguro que ellos son mucho mas finos. Logicamente ya se que no lo van a hacer con todos, los pobres mortales no les interesamos casi ni a nivel de 'big data'. Me gustaría ver el tipo de antenas direccionales que usan para eso.
#8 El día que el chino que me da pan de goma caliente me ofrezca un DVD con el OSWA assistant: fliiipo.

c

#12 Touché. #9 Los DVDs se venden por unos pocos euros, y estàn en inglés. Traen un assistant flojo pero funcional.

delawen

#8 #9 ¿Os referís a cosas como http://www.backtrack-linux.org/ ?

D

#8 Pensé que se notaba que lo de "ultrasecreta" era ironía.

rafagp1

#3 creo q o no sabes pillar una superindireca o te has echo el loko para soltarnos el "vale chaval t lo voy a contar porq lo se" en fin......

D

#34 ¿Mande?

Trigonometrico

#27 Como bien dice #6 no necesitan interceptar tu Wifi, es más que suficiente con recoger todos tus datos desde la ISP.

Menéame no tiene HTTPS, y eso hace que puedan saber exactamente todo lo que has escrito, cual es tu ideología política, cual es tu perfil psicológico, etc, relacionado directamente con el nombre y apellidos del titular de la línea de ADSL.

deabru

#48 aunque fuese https: trigonometricotrigonometrico

Trigonometrico

#50 No me has entendido. Si hubiera https, mis comentarios no serían tan fáciles de relacionar con el titular de mi línea de ADSL.

f

#48 las cosas importantes no lo comento en ningún sitio solo al destinatario y encriptado atravez de mensajería P2P (jabber) y los documentos mas importantes están fuera de los ordenadores que están conectado en internet solo se consulta aislado, y solo se copia solo lo que se va usar o enviar tengo mi servidor web, que habilito un solo directorio y meto el documento que necesita ser enviado y paso la dirección por jabber, y cuando se termina, se elimina

la NSA no podrá controlar las cosas de esta manera solo sera una perdida de dinero

i

#40
Siempre se aprende un montón,incluso de esos que dicen no controlar.Llevo ya varios años usando herramientas en vez de crearlas y eso hace que puedas perderte nuevas vulnerabilidades. De hecho de la vulnerabilidad Wps me enteré 4 meses tarde. Perfectamente podias haberte enterado antes que yo de una nueva vulnerabilidad
El script que cree era interesante, sobre todo porque mi primera intención era que hiciera simplemente un hopping(salto) entre canales, y mirando el codigo fuente de las herramientas me di cuenta que las propias herramientas soportaban el hopping, eso sí sin inteligencia ninguna( saltaban cada poco segundos de canal en canal ) basicamente es lo que hace el airplay cuando barre todos los canales pero limitado a los canales que le indiques.
Entonces ya fue cuando implementé la preferencia de redes, cada AP emite en un canal definido, a cada AP le asignaba una prioridad, y el script se ponia a escuchar y a realizar ataque de desautentificacion+Mac falsa de equipo conectado en el canal AP con mayor preferencia, si se desconectaba, saltaba a la siguiente en preferencia, y ahi se quedaba atacando por 5 min y entonces checkeaba si la favorita habia vuelto a emitir, en ese caso volvia a la favorita.
Antes de volver a la favorita comprobaba si habia conseguido inyectar(en ese caso no hacia la comprobación para de esa forma no parar la injection) y bueno en fin, una serie de reglas de prioridad mas o menos depuradas para aquellas redes que rapidamente te desautenticaban o se negaban a responder porque "notaban" algo extraño. Muy util para redes sin equipos conectados o routers con firmware nuevo que se protegian de estos ataques o redes de comercios etc.
Lo interesante fue que pude poner en marcha mis conocimientos de programación, colaboré en alguna cosilla en esas primeras herramientas(bajo pseudonimo) sobre todo en temas de optimización y bugs off-by-one, y un añito y pico despues apareció ya el airscript para noobs. Que ya hizo que el atacar una WEP fuera juego de niños y todos los routers empezaron a moverse a WPA. Ahi fue cuando entendí por qué los creadores comentaban que esos cambios de hopeo inteligente entre favoritos podía ser un problema, porque transformaba las herramiwntas basicas en casi un script. Y cuando algo se transforma en un script...la vulnerabilidad se parchea rapidamente.

D

#36 "Aun sigo teniendo esta pequeña maravilla, que airscript aun no ha implementado" Enrollate y manda el parche

i

#56
Pues quien sabe...a lo mejor monto un github y trabajo para implementarlo en el airscript(total,ya puestos a script kidding...) o se lo mando al repo por si lo quieren integrar
(En -ng suite ya sé que no lo aceptarían)

D

#58 Se puede instalar airscript fuera de Slackware o wifi way? porqué yo no lo he conseguido sin romper algo

i

#60
Bueno es saberlo, sobre todo porque aun no se conoce el patron de generacion de contraseñas de las vodafone_xxxx , asi que estan protegidas de Reaver y de algoritmo.
#61 Es jodido porque tendras que meterle los drivers para poder poner la tarjeta en modo monitor.

D

#28 #36 Tranquilos, los nuevos TP-Link, ls de Vodafone ya traen mejoras que bloquean los ataques WPS con reaver. (Están bloqueados con límites de peticiones, generan pin aleatorio, y muchas triquiñuelas.

i

Vamos a ver.
¿Entiendo por la noticia que la NSA es capaz de romper el cifrado WPA?
¿O se refieren a esos ataques chorras via airdump airplay aircrack para romper la mierda de cifrado WEP?
Lo segundo lo hace un niño de 8 años, lo primero indicaría un grave fallo de seguridad WPA. Lo unico que conozco a dia de hoy es un ataque WPA tras obtner el handshake pero es necesario ataque de diccionario(si la clave no está en el diccionario de contraseñas no hay narices de romperla).
El artículo es flojito y no revela nada.

En resumen: La NSA y tu vecino es capaz de romperte la clave de tu wifi desde 12km.

liljozee

#25 Tengo tu misma duda, no dudo de las capacidades técnicas de la NSA pero suena raro esto que aquí se comenta.

P.D.: te informo de otro bug que se encontró ya hace un tiempo a las WPA y hoy ya es fácilmente explotable: te recomiendo que busques GOYscript y ya verás qué maravilla

blokka

Pues que me hackeen el mío y me lo arreglen de una puñetera vez lol lol

D

#23 Pues te parecera curioso, pero algunos gusanos / troyanos, parchean y actualizan la maquina infestada para asegurarse de que ningun otro gusano / troyano competidor la vuelva a infestar... y en cierto modo, te arreglan la maquina ...

w

Deberíamos mandarles un backup de nuestros datos a la NSA voluntariamente, de esa forma se ahogarían con la cantidad de datos para procesar

D

#2 Muchos ya lo hacen, mediante facebook y similares.

f

ahora empezamos con los súper poderes
en donde estoy tengo la el techo de metal atornillado a una estructura de hierro derivado a tierra con wpa y filtrado por Mac además las paredes además con una antena limitada (el router tiene la antena desenroscada) para que solo la wifi sea en ese cuarto y no la casa y con mi propio sistema de seguridad y encriptado de los discos duros... ahora viene la NSA con sus súper poderes..

me parece que es propaganda barata para que el gobierno le destine mas dinero a una agencia que debería estar desmantelada hace mucho tiempo, la NSA nunca podrá proteger de un atentado a EEUU

1º por que los terroristas evitara usar medios comprometidos
2º dar un paseo por el parque hablando 2 personas (sin móviles), dejar una carta en un sitio de la vía publica, o simplemente hablar en un bar, la NSA no podrá interceptar esa conversacíon

con el tiempo se comvertira en una agencia paranoica que solo dañara la imagen a EEUU o su seguridad

una llave en una propiedad contiene dos tipos de seguridad 1º que nadie pueda entrar y la 2º que te garantice entrar
la primera sin la segunda no vale para nada

la NSA solo espía a todo el mundo por que sospecha de todo el mundo pero no hay nada que garantice que nadie sea terrorista por eso mismo es peligrosa ya que rompe el concepto de la llave de la propiedad y viola la misma propiedad

Nova6K0

#27 Es que eso ya se demostró compañero. La NSA no pudo parar el atenado de Boston. Así que no sé de que alardean.

Por otro lado a ver si se creen los de la NSA que son los únicos en usar Wireshark...

Salu2

i

#27 ahora empezamos con los súper poderes
en donde estoy tengo la el techo de metal atornillado a una estructura de hierro derivado a tierra con wpa y filtrado por Mac además las paredes además con una antena limitada (el router tiene la antena desenroscada) para que solo la wifi sea en ese cuarto y no la casa y con mi propio sistema de seguridad y encriptado de los discos duros... ahora viene la NSA con sus súper poderes..

Pues si que lo haces dificil, simplemente con colocar una jaula de faraday alrededor de tu casa es suficiente,como tenemos todos

ragga_

Me cago en la puta,y a mí el wifi me baja dos rayas cuando voy al baño.

D

Y yo meo a 12 metros.

D

#18 Anda deja de mear por la ventana durante un vendaval, que va a venir una rama de árbol volando y te la va a dejar maltrecha

capitan__nemo

¿que antena direccional utilizan?
¿Son dispositivos solo de uso gubernamental o militar, o los puede comprar cualquiera?

D

#10 No creas, pero en condiciones muy favorables, contacto directo y suerte los 8. http://www.simplewifi.com/parabolicgrid.html

D

Akamai, Verizon,etc...Internet es suyo.

Su problema no creo que sea como escuchar,o encontrar como
romper la seguridad de cualquier comunicación, sino desbrozar
del ruido la información relevante, intuyo que económica
y espionaje estratégico e industrial.

nergeia

Sí vamos, y un tío de la NSA te embaraza sin bajarse los pantalones, incluso si eres chico....

En medio del campo, con buenas antenas... Quizás. Pero en medio de la ciudad, con acertar S alguien en tu bloque va que chuta

T

No tengo ganas de leerme el chorizo ese pero... si la wifi de mi casa no llega a la de enfrente, cómo coño van a recibirla desde 12 kilómetros? estamos borrachos?

D

Niño, comete las espinacas que sino viene la NSA y ...

D

Y yo puedo hackear un PC del que tenga la clave SSH a 20.000Km vía cable submarino.
¿Quién da más?

(vale, que sí, que habla de inyección de paquetes, ataque MITM y de cortar la conexión... nada de lo cual es precisamente nuevo, ni fácil salvo en casos concretos)

D

#33 Me refería a que internet va vía cables submarinos, pero esa también es buena lol

eternoycambiante

Claro que sí. En la tecnología nos sacan años luz.

MariaSevilla

Lo que me extraña que sea a solo 12 km

S

Joder, imagino que a cualquiera que quisieran espiar será lo bastante paranoico como para no conectarse por Wi-Fi a ningún sitio.

rocacero

Si cuando inventaron el ARPA, no me refiero al instrumento que tocaba Marx, Harpo Marx, el protocolo que dio origen a lo que hoy conocemos como internet, con fines de seguridad militar en plena guerra fría, fue por algo.
Los USA siguen en sus trece, erre que erre, y habiendo algún frente bélico, real o imaginario, hay business. Terrorismo, competencia industrial, energías, materias primas, economía, finanzas, mercados bursátiles, todo vale.

Hipoglucido

Lo de que se les olvidó formatear la antena me ha matado...

nospotfer

Yo voto altamente improbable.
12km en la banda de 2.4GHz es algo así como intentar oir el orgasmo de un marciano... Aunque te pongas el sonotone de la abuela no vas a oir mas que los pedos del vecino de al lado.

Prisciliano

Esos de la NSA son unos pervertidos. Que manía con espiar al prójimo. Espiar es pecado o debería serlo.

Trigonometrico

#47 Es contrario a los derechos humanos, y en España contrario a la constitución. Todo el mundo tiene derecho a la intimidad.