Pues lo dicho, aquí anoto unos links del Generador de claves WPA para las redes wifi de JAZZTEL_XXXX y WLAN_XXXX que ha sido publicado, y también ha aparecido en Mename.
Han preparado una web con unos scripts con el algoritmo para generar las claves. Todo ello viene de algún enfado con la gente de seguridadwireless, que fueron los descubridores del algoritmo y tras no recibir respuesta cuando se lo comunicaron a la gente de Comtrend, acabó en los foros y se creó un exe con el generador. El caso es que a alguien le molestaba que se cobrase por usarlo, en principio usando publicidad que reembolsa beneficios (hay rumores que indicaban esa intención, aunque seguridadwireless lo desmiente), y al final ha acabado aquí (robado o no, pero se ha publicado):
* Link 1
* Link 2
Estos scripts existen también en php - bash - python - javascript
Nota IMPORTANTE:
Realmente, ésta información debería usarse para cambiarse la contraseña de la WiFi personal/laboral si es de este tipo y, por supuesto, comunicárselo a tus conocidos (los que tienen este tipo de wifi) para que su seguridad y privacidad no sean vulneradas.
Hay que ser responsables, y nunca confundir 'el aprender' con 'el hacer daño'.
Mostrando entradas con la etiqueta wifi. Mostrar todas las entradas
Mostrando entradas con la etiqueta wifi. Mostrar todas las entradas
04 febrero 2011
08 junio 2006
Revelación remota de información en D-Link DWL-2100ap (AP wireless)
Se ha encontrado una vulnerabilidad en el punto de acceso wireless D-Link DWL-2100ap por la que un atacante remoto podría obtener la información del dispositivo, lo que incluye las contraseñas empleadas.El problema reside en que un usuario remoto puede realizar peticiones http directamente al directorio /cgi-bin/ y obtener ficheros con extensión .cfg para conseguir información del dispositivo.
La información a la que el atacante puede acceder es sumamente sensible, lo que incluye el usuario y contraseña empleados para administrar el dispositivo, contraseña empleada en WEP y WPA, SSID, IP, máscara de subred, filtros por dirección MAC, etc.
Se recomienda actualizar al nuevo Firmware que ha sacado su fabricante.
Suscribirse a:
Entradas (Atom)