<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alt+Ctrl+Supr &#187; cracking</title>
	<atom:link href="http://altctrlsupr.net/etiqueta/cracking/feed/" rel="self" type="application/rss+xml" />
	<link>http://altctrlsupr.net</link>
	<description>Weblog de un hacklab desubicado</description>
	<lastBuildDate>Thu, 11 Jun 2009 15:49:41 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=abc</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Instalacion de Aircrack-NG-SSE2 en Asus eeePC y otras maquinas</title>
		<link>http://altctrlsupr.net/instalacion-de-aircrack-ng-sse2-en-asus-eeepc-y-otra-maquinas/</link>
		<comments>http://altctrlsupr.net/instalacion-de-aircrack-ng-sse2-en-asus-eeepc-y-otra-maquinas/#comments</comments>
		<pubDate>Sun, 24 May 2009 12:49:41 +0000</pubDate>
		<dc:creator>altctrlsupr</dc:creator>
				<category><![CDATA[HowTo]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[WEP crack]]></category>
		<category><![CDATA[wifi]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[WPA/TKIP crack]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/?p=1061</guid>
		<description><![CDATA[El trabajo que realizan desde Aircrack-NG esta produciendo diversas ramificaciones que han llevado a facilitar enormemente el descrifrado de claves, sobretodo WEP. Ademas de las diversas livecd especializadas que podemos encontrar que utilizan como base o incluyen Aircrack-NG (Wifiway, BackTrack, ChaoX-NG&#8230;) , desde el website oficial podemos elegir varias formas de instalar o hacer correr [...]]]></description>
			<content:encoded><![CDATA[<p>El trabajo que realizan desde Aircrack-NG esta produciendo diversas ramificaciones que han llevado a facilitar enormemente el descrifrado de claves, sobretodo WEP. Ademas de las diversas livecd especializadas que podemos encontrar que utilizan como base o incluyen Aircrack-NG (<a href="http://foro.seguridadwireless.net/soporte_wifiway_para_netbooks/wifiway_10_final_para_netbooks-t18638.0.html">Wifiway</a>, <a href="http://www.remote-exploit.org/backtrack_download.html">BackTrack</a>, <a href="https://jenux.homelinux.org/~jens/livecd/">ChaoX-NG</a>&#8230;) , desde el website oficial podemos elegir varias formas de instalar o hacer correr la suite. Una seria utilizando <a href="http://www.aircrack-ng.org/doku.php?id=slitaz">Slitaz Aircrack-NG Distribution</a>, <span id="more-1061"></span>version optimizada para los notebooks Acer Aspire One, pero que deberia funcionar en cualquier maquina con GNU/Linux, que podemos descargar desde <a href="ftp://vmware.aircrack-ng.org/slitaz-aircrack-ng-20090505.iso">aqui</a>. Pasamos el fichero iso a un CD o lo utilizamos desde una maquina virtual y nos ahorramos de darles dinero a la innombrable, para disponer de un livecd.<br />
Tambien podemos instalar la suite. Para ello, en primer lugar, nos descargamos la version mas reciente de Aircrack-NG, que incluye <a href="http://es.wikipedia.org/wiki/SSE2">SSE2</a>, que nos permitira aumentar la velocidad de proceso de las claves en relacion a versiones anteriores de la suite.<br />
Podemos elegir entre instalar la version mas reciente mediante <strong>subversion (1)</strong> o el paquete <strong>con las fuentes mas recientes (2)</strong>:</p>
<p><strong>(1) subversion</strong></p>
<p># svn co http://trac.aircrack-ng.org/svn/branch/aircrack-ng<br />
# cd aircrack-ng</p>
<p><strong>(2) http://nightly.aircrack-ng.org/</strong></p>
<p>Podemos descargar las fuentes fresquitas y el airoscript, que facilitara el manejo de <a href="http://nightly.aircrack-ng.org/airoscript/">aircrack-ng</a> (<a href="http://videos.aircrack-ng.org/WEP_Cracking_with_Airoscript.avi">aqui</a> un video de su utilizacion):</p>
<p># tar zvxf aircrack-ng-trunk-2009-05-24-r1544.tar.gz<br />
# cd aircrack-ng-trunk-2009-05-24-r1544/</p>
<p>Instalamos lo necesario para poder compilar software, si no lo tenemos ya:</p>
<p># apt-get install build-essential</p>
<p>Y lo mismo con las dependencias: libtool, autoconf y sqlite3.</p>
<p>En cualquiera de los dos casos, mediante subversion o descargando el ultimo codigo fuente, continuamos la instalacion, con <a href="http://www.aircrack-ng.org/doku.php?id=airolib-ng">soporte para airolib-ng</a> si queremos crear bases de datos sqlite con los ESSIDs y las contraseñas, que posteriormente podran utilizarse para el descifrado de claves de paso WPA/WPA2. Tambien es util el parametro unstable=true para poder compilar tkiptun-ng, easside-ng (y buddy-ng) y wesside-ng, herramientas en pruebas que permiten automatizar el proceso de descifrado WEP.</p>
<p># make sqlite=true unstable=true<br />
# make sqlite=true unstable=true install</p>
<p>Si todo ha salido bien, perfecto, ya podemos comprobar la seguridad de las ondas de nuestro entorno. Es posible que obtengamos algunos errores como estos:</p>
<blockquote><p>gcc -g -W -Wall -Werror -O3 -D_FILE_OFFSET_BITS=64 -D_REVISION=1545  -I/usr/local/include -DHAVE_SQLITE -Iinclude   -c -o aircrack-ng.o aircrack-ng.c<br />
En el archivo incluído de aircrack-ng.c:65:<br />
crypto.h:12:26: error: openssl/hmac.h: No existe el fichero ó directorio<br />
crypto.h:13:25: error: openssl/sha.h: No existe el fichero ó directorio<br />
crypto.h:15:25: error: openssl/rc4.h: No existe el fichero ó directorio<br />
crypto.h:16:25: error: openssl/aes.h: No existe el fichero ó directorio<br />
cc1: warnings being treated as errors<br />
In file included from aircrack-ng.c:69:<br />
sha1-sse2.h: En la función ‘calc_4pmk’:<br />
sha1-sse2.h:143: error: declaración implícita de la función ‘HMAC’<br />
sha1-sse2.h:143: error: declaración implícita de la función ‘EVP_sha1’<br />
aircrack-ng.c:72:21: error: sqlite3.h: No existe el fichero ó directorio<br />
aircrack-ng.c: En el nivel principal:<br />
aircrack-ng.c:73: error: expected ‘=’, ‘,’, ‘;’, ‘asm’ or ‘__attribute__’ before ‘*’ token<br />
aircrack-ng.c: En la función ‘crack_wpa_thread’:<br />
aircrack-ng.c:3916: error: declaración implícita de la función ‘EVP_md5’<br />
aircrack-ng.c: En la función ‘main’:<br />
aircrack-ng.c:4906: error: declaración implícita de la función ‘sqlite3_open’<br />
aircrack-ng.c:4906: error: ‘db’ no se declaró aquí (primer uso en esta función)<br />
aircrack-ng.c:4906: error: (Cada identificador no declarado solamente se reporta una vez<br />
aircrack-ng.c:4906: error: para cada funcion en la que aparece.)<br />
aircrack-ng.c:4907: error: declaración implícita de la función ‘sqlite3_errmsg’<br />
aircrack-ng.c:4907: error: el formato ‘%s’ espera el tipo ‘char *’, pero el argumento 3 es de tipo ‘int’<br />
aircrack-ng.c:4908: error: declaración implícita de la función ‘sqlite3_close’<br />
aircrack-ng.c:5567: error: declaración implícita de la función ‘sqlite3_mprintf’<br />
aircrack-ng.c:5567: error: la asignación crea un puntero desde un entero sin una conversión<br />
aircrack-ng.c:5569: error: declaración implícita de la función ‘sqlite3_exec’<br />
aircrack-ng.c:5570: error: ‘SQLITE_LOCKED’ no se declaró aquí (primer uso en esta función)<br />
aircrack-ng.c:5570: error: ‘SQLITE_BUSY’ no se declaró aquí (primer uso en esta función)<br />
aircrack-ng.c:5576: error: ‘SQLITE_OK’ no se declaró aquí (primer uso en esta función)<br />
aircrack-ng.c:5576: error: ‘SQLITE_ABORT’ no se declaró aquí (primer uso en esta función)<br />
aircrack-ng.c:5578: error: declaración implícita de la función ‘sqlite3_free’<br />
make: *** [aircrack-ng.o] Error 1</p></blockquote>
<p>Este error lo solucionamos instalando el paquete libssl-dev:</p>
<p># apt-get install libssl-dev</p>
<p>Otros errores pueden solucionarse instalando libsqlite-dev.</p>
<p>Una vez instalado, comprobamos si tenemos el soporte SSE2:</p>
<p># aircrack-ng &#8211;cpu-detect</p>
<p>Si habeis llegado hasta aqui del articulo, posiblemente os habreis dado cuenta que el titular es un poco redundante, ya que el proceso de instalacion es identico para un eeePC, un portatil o cualquier otro Linux.</p>
<p>Por ultimo, comentar que recientemente el sitio de Aircrack-ng.org estuvo varios dias fuera de servicio <a href="http://aircrack-ng.blogspot.com/2009/04/finding-author-of-dos.html">debido a un ataque DoS</a>, y que el autor demuestra una actitud bastante etica proponiendo al atacante un plazo de resolucion y aclaracion del tema previo a cualquier denuncia.</p>
<p><strong>Referencias:</strong></p>
<p>http://forum.aircrack-ng.org/</p>
<p>http://www.wifiway.org/sp/articulos/aircrack-ng-rc1-con-sse2.html<br />
http://foro.seguridadwireless.net/soporte-wifiway-para-netbooks/wifiway-1-0-beta2-para-eee-pc-901-904-1000-medion-akoya-mini/<br />
http://airodump.net/aircrack-ng-optimalization-cpu-sse2/</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/instalacion-de-aircrack-ng-sse2-en-asus-eeepc-y-otra-maquinas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
<enclosure url="http://videos.aircrack-ng.org/WEP_Cracking_with_Airoscript.avi" length="23232570" type="video/x-msvideo" />
		</item>
		<item>
		<title>Crackeando ficheros cifrados con esteganografia sin fuerza bruta</title>
		<link>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</link>
		<comments>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:08:53 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[Seguretat]]></category>
		<category><![CDATA[cifrado]]></category>
		<category><![CDATA[cracking]]></category>
		<category><![CDATA[Privacitat]]></category>

		<guid isPermaLink="false">http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/</guid>
		<description><![CDATA[Producto afectado
=================
Steganography 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$
Tipo de Fallo y Fecha
=====================
Tipo: Mal Disenyo
Fecha: 06/01/2007
Resultado del Fallo
===================
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta

Descripcion del Fallo
=====================
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo encontrado en [...]]]></description>
			<content:encoded><![CDATA[<p>Producto afectado<br />
=================<br />
<a href="http://www.securekit.com/hidefiles.htm">Steganography</a> 1.7.1 y 1.8 (ultima version). Software para todas las versiones de Window$</p>
<p>Tipo de Fallo y Fecha<br />
=====================<br />
Tipo: Mal Disenyo<br />
Fecha: 06/01/2007</p>
<p>Resultado del Fallo<br />
===================<br />
Crackeo de ficheros cifrados con esteganografia sin fuerza bruta</p>
<p><span id="more-662"></span></p>
<p>Descripcion del Fallo<br />
=====================<br />
Puedes crackear ficheros cifrados con esteganografia muy facilmente, de hecho, en menos de un minuto. El problema es similar al fallo <a href="http://homepage.mac.com/adonismac/Advisory/pgp/PGPcrack.html">encontrado en PGP el ultimo anyo</a>.<br />
Lo primero es identificar los ficheros esteganografiados. La aplicacion Steganography deja una huella despues de esteganografiar un fichero.<br />
Mirando al final del fichero veras que acaba con 30 00 02 FF FF, por lo tanto una simple busqueda hexadecimal revelara todos los ficheros esteganografiados.<br />
Una vez identificado el fichero victima, el siguiente paso es acceder al mensaje OCULTO sin crackear la contrasenya.</p>
<p>Prueba de Concepto<br />
==================</p>
<p>Paso 1<br />
======<br />
1- Usamos un fichero de cobertura (fichero portador) llamado &#8220;foto_original.jpg&#8221;</p>
<p>2- Esconderemos dentro el mensaje &#8220;Hola Caracola&#8221;</p>
<p>3- Usaremos como contrasenya &#8220;xxxxx&#8221;</p>
<p>4- Generamos el fichero esteganografiado, al que llamaremos &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>Paso 2<br />
======<br />
Para acceder al mensaje oculto SIN la contrasenya original &#8220;xxxxx&#8221; haremos lo siguiente:</p>
<p>1- Usaremos cualquier otra foto, por ejemplo &#8220;paulina_rubio_en_tanga.jpg&#8221;</p>
<p>2- Esconderemos dentro de ella el mensaje &#8220;ESTOY DENTRO DE TI, ADIVINA POR DONDE ENTRE!!!&#8221;</p>
<p>3- Usaremos la contrasenya &#8220;x&#8221;</p>
<p>4- Generamos el fichero esteganografiado al que llamaremos &#8220;paulina_rellena.jpg&#8221;</p>
<p>5- Abriremos AMBAS fotos en un editor hexadecimal</p>
<p>6- Substituiremos los 20 ultimos bytes de &#8220;foto_con_mensaje_oculto.jpg&#8221; con los ultimos 20 bytes de &#8220;paulina_rellena.jpg&#8221;</p>
<p>7- Guardamos la imagen &#8220;foto_con_mensaje_oculto.jpg&#8221;</p>
<p>8- La abrimos usando como contrasenya &#8220;x&#8221; y, efectivamente, hemos sobreescrito la contrasenya desconocida con algo que si conocemos.</p>
<p>Simple,</p>
]]></content:encoded>
			<wfw:commentRss>http://altctrlsupr.net/crackeando-ficheros-cifrados-con-esteganografia-sin-fuerza-bruta/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
