Mostrando entradas con la etiqueta Piña WiFi. Mostrar todas las entradas
Mostrando entradas con la etiqueta Piña WiFi. Mostrar todas las entradas

domingo, 13 de octubre de 2013

Esta es la nueva Piña WiFi (Mark V)



Tal como se habría anunciado a diaro durante la última semana a través de algunos cortos videos en YouTube, el equipo de Hak5 anunció este sábado en la noche el lanzamiento de la siguiente versión de la Piña WiFi - Mark V.

La Piña WiFi Mark V es la última generación de esta herramienta de auditoría para redes inalámbricas de Hak5. Con su hardware y software personalizado, la Piña WiFi permite a quien la utilice, desplegar rápida y fácilmente ataques avanzados utilizando una intuitiva interfaz web.

Con esta nueva versión del dispositivo, Hak5 se enfoca en hacer fácilmente accesible una herramienta de hacking wifi infinitamente ampliable. Desde el año 2008, la Piña WiFi ha estado al servicio de pentesters, de la policía, el ejército y del gobierno mediante una versatil plataforma de auditoría de redes inalámbricas para casi cualquier escenario de implementación. 

Sea que se utilice como un "Man-In-The_Middle" hot-spot honeypot o como una caja de pivotaje, la Piña WiFi no tiene igual en desempeño, costo y versatilidad.




Características

La Piña WiFi (Mark V) ha sido creada con suma precisión para ser la última herramienta de todo hacker. Diseñada desde el principio con un considerado enfoque sobre el rendimiento y la facilidad de uso, la Piña WiFi contiene un impulso poderoso. El resultado es un verdadero y único kit portatil de pentesting:



Incorpora radios duales desbloqueados de alta ganancia que enfatizan las fortalezas de dos chips reconocidos por su potencial de hacking, el AR9331 (Atheros) y el RTL8187 (Realtek). Tambien incorpora dos conectores SMA para antenas profesionales.

La Mark V viene con el doble de memoria RAM y ROM de la versión anterior de la Piña WiFi más la memoria adicional ampliable mediante tarjeta MicroSD para swap y almacenamiento en FAT o EXT, que permiten un mejor desempeño al gestionar una grán cantidad de datos.

Interruptores tipo dip (dip-switches) en modo auto-ataque ejecutan configuraciones de ataques personalizados desde el arranque del dispositivo. Basta con mover los interruptores para activar el modo de ataque a elección y luego encender la Piña.

Una interfaz web simple permite desplegar ataques fácilmente. También descargar módulos (infusiones) adicionales o realizar actualizaciones OTA (Over-The-Air) con un simple click.

Se ha incorporado un bus de expansión para futuras adiciones mediante hardware ("pineapple slices") y un puerto Serial TTL para habilitar el acceso por consola.

Es prácticamente a prueba de errores. La Piña WiFi ofrece opciones de recovery via interfaz web o el reinicio con valores de fábrica mediante la activación de un dip switch.



También se han considerado opciones flexibles de alimentación de energía. Soporta voltajes variables de operación con fuentes de 5v-12v. Incluye adaptadores AC de estandar internacional. Y una bateria externa recargable opcional ofrece tiempos de operación ininterrumpida de hasta 72 horas.






Contenida en una caja resistente y discreta (small form factor), la nueva Piña WiFi amplía sus opciones de ocultamiento táctico para realizar despliegues a corto y largo plazo.





Se ha agregado soporte para más de 300 módems de Banda Ancha Móvil para entunelamiento, pivotaje y acceso remoto. Soporte para entunelamiento a través de SSH y VPN, modos pasivos de monitoreo con registro de eventos y capacidad de redes en malla (mesh networking).


En cuanto a software, los paquetes de pentesting y auditoría disponibles incluyen aircrack-ng, dsniff, easy-creds, ettercap, hping3, httptunnel, karma, kismet, macchanger, mdk3, ngrep, nmap, nodogsplash captive portal, privoxy, ptunnel, snort, sslsniff, sslstrip, ssltunnel, stunnel, tcpdump, tor, y reaver.

Algunos paquetes adicionales (out-of-the-box) como python, bash, php y soporte para ruby y perl también se encuentran incluidos.





Especificaciones

  • CPU: 400 MHz MIPS Atheros AR9331 SoC.
  • Memoria: 16 MB ROM, 64 MB DDR2 RAM.
  • Disco: Micro SD con soporte de hasta 32 GB, FAT o EXT. Incluye MicroSD 2 GB.
  • Selector de Modo: 5 DIP Switches - 2 Sistema, 3 Usuario.
  • Wireless: Atheros AR9331 IEEE 802.11 b/g/n + Realtek RTL8187 IEEE 802.11 a/b/g.
  • Puertos: (2) SMA Antenna, 10/100 Ethernet, USB 2.0, Micro SD, TTL Serial, Expansion Bus.
  • Power: DC in Variable 5-12v, ~1A, 5.5mm*2.1mm connector, International Power Supply.
  • Indicadores: Power LED, Ethernet LED, Wireless 1 LED, Wireless 2 LED.


Información detallada y fotografías en la página oficial de la Piña WiFi: wfipineapple.com

martes, 6 de agosto de 2013

La Piña WiFi Evoluciona

A lo largo de la historia de la Piña WiFi se han producido influyentes cambios en su desarrollo y evolución, y el lanzamiento de la nueva plataforma 3.0.0, realizado el pasado 1 de agosto, es uno de ellos. Cuando apareció la primera versión de la Piña WiFi (Mark I), esta llevó el poder de Karma a un pequeño router wifi con una interfaz web de administración única y que ya muchos conocemos y amamos. El objetivo era claro: que fuera sencilla y que fuera expansible.

La versión Mark III de la Piña WiFi incorporó una nueva interfaz rediseñada que se habría mantenido desde entonces hasta la actual versión Mark IV, y que nos ha servido de mucho en el aprovechamiento del hardware más reciente. La actualización del firmware del Mark IV a la versión 2.1. cambió una vez mas a la Piña WiFi, atrayendo a la comunidad mas y mas a este proyecto y a su objetivo de simplicidad y expansión. A través de módulos adicionales y personalizados llamados 'Infusiones', la Piña WiFi se convirtió en un centro de innovación para realizar ataques tan poderosos como los MITM más sofisticados y bromas muy épicas.

La nueva versión 3.0.0. de la plataforma es tal vez la actualización más innovadora de la Piña WiFi hasta el momento. Este rediseño desde cero allana el camino para la próxima generación de pruebas de penetración de gran alcance con un enfoque en la facilidad de uso y en el crecimiento de la comunidad. El equipo de desarrollo de la Piña WiFi han trabajado incansablemente en este nuevo desarrollo y están atentos a nuestros comentarios y sugerencias.

Pantalla de Bienvenida de la Versión 3.0.0.


El Firmware y el Log de Cambios

Debemos tener en cuenta que todo lo relacionado con la interfaz de usuario en esta nueva actualización ha cambiado. Al utilizarla se sentirá un poco diferente pero es fácil acostumbrarse. No notaremos muchos cambios a nivel de backend del firmware ya que los desarrolladores se enfocaron principalmente en el diseño de la nueva interfaz para la versión 3.0.0.

Estos son algunos cambios notables en esta nueva versión:
  • Páneles! Al instalar nuevas infusiones, estas aparecerán como pequeños páneles en una misma pantalla al instante. Los pequeños páneles ofrecen una visión en tiempo real del estado de cada infusión instalada. Solo debemos hacer click en el título de cada panel para acceder a todo su contenido. Esta interfaz se vuelve más intuitiva en dispositivos de escritorio y pantallas touch.

Vista principal de la Interfaz Web de la Piña WiFi v. 3.0.0.


Vista del módulo Resources

Vista del módulo Configuration

  • Las notificaciones aparecerán en la barra de título principal proporcionando información en un solo vistazo.

  • API amigable para desarrolladores que permite un rápido desarrollo de infusiones con intenciones de estandarizar las notificaciones y las actualizaciones en tiempo real.

  • El desarrollo, pruebas y empaquetamiento de nuevas infusiones se hace más fácil desde la interfaz web de la Piña WiFi utilizando el módulo Bartender, el cual ha sido rediseñado para atraer a más desarrolladores.
Vista del módulo PineappleBar (Creación de Nuevas Infusiones)


  • Actualizaciones! Las actualizaciones de la interfaz web ahora se harán a nivel de cada panel. Inclusive los páneles de los componentes básicos del sistema se podrán actualizar de forma independiente, tal como se haría con cualquier infusión o módulo adicional.
    Esto significa también que habrán actualizaciones del sistema menos complicadas debido a que los componentes individuales se actualizarán en línea (Over-The-Air) desde el Pineapple Bar. Por supuesto, habrán tambien actualizaciones de firmware para mejoras de bajo nivel, pero con menor frecuencia.

  • Soporte para más de 300 módems USB de Banda Ancha Móvil. Solo se requiere configurar los parámetros de marcado/conexión y conectar el módem en el puerto USB de la Piña WiFi. El marcado se realizará automáticamente y mantendrá persistente la conexión.
Vista del módulo Network (Configuración Banda Ancha Móvil)


  • El tunneling de SSH ahora resulta ser más fácil y tendrá mayores mejoras en próximas actualizaciones.
  • Muchas mejoras adicionales en la actualización del firmware.

Cómo actualizar?

Por el momento, se hace necesario instalar el firmware 3.0.0. manualmente mientras los desarrolladores publican una imagen en escena pronto. No os preocupeis!, la actualización es bastante simple:

  1. Descargue el archivo upgrade-3.0.0.bin del enlace al final de este artículo y cárgue el archivo a la Piña WiFi en el directorio /tmp utilizando SCP (Linux) o WinSCP (Windows).


  2. Una vez cargado el archivo, inicie una sesión SSH desde su computador a la Piña WiFi, ubíquese en el directorio /tmp y realice una suma de verificación MD5 del archivo de actualización para comprobar su integridad. Si la suma de verificación coincide con la del enlace de descarga, proceda con la actualización.
cd /tmp/
md5sum upgrade-3.0.0.bin
sysupgrade -n /tmp/upgrade-3.0.0.bin


Descarga: upgrade-3.0.0.bin
MD5: d2bc2ddd83482cd02769e87c2422a47f



lunes, 5 de agosto de 2013

Manual de la Piña WiFi - Parte 7: Configuración del Almacenamiento USB

USB


La página USB muestra los dispositivos conectados actualmente con la salida del comando lsusb, al igual que un formulario para modificar la configuración del archivo /etc/config/fstab. Este script de configuración es responsable por administrar la tabla de sistemas de archivo. Por defecto, fstab se encuentra configurado para montar la primer partición de unidades USB con formato EXT4 como /usb.




La serie de pendrives USB Sandisk Cruzer Fit ofrece amplio almacenamiento en un diseño de bajo perfil y con bajo consumo de energía.

Este modelo ya ha sido probado a fondo con la Piña WiFi y se encuentra disponible en HakShop.com
La serie Kingston DataTraveler Micro también ofrece un diseño adecuado para las necesidades de ocultamiento de la Piña WiFi.

Este modelo también es compatible con la Piña WiFi.



Como formatear un pendrive USB en EXT4 para usar con la Piña WiFi

El formateo de un pendrive USB para utilizar con la Piña WiFi se puede hacer mas fácilmente en un sistema Linux o utilizando una distribución Live-CD de Gparted. Al formatear con dos particiones, la segunda partición puede ser utilizada como espacio swap. Aquí hay un ejemplo utilizando Ubuntu y un Sandisk Cruzer Fit:


  • Desde Ubuntu abra Disk Utility en System > Admin.
  • Desmonte cualquier volumen que se encuentre anteriormente montado.
  • Borre del pendrive cualquier partición existente. Ahora deberá tener una unidad en blanco y sin particiones como se puede observar a continuación:


  • Agregue su primera partición usando el botón Create Partition, esta partición debe tomar el 80% del espació disponible. El espacio no utilizado será para la partición swap. Asegúrese de desmarcar la opción concerniente a tomar propiedad y de seleccionar EXT4 como sistema de archivos.


  • Repita el paso anterior usando el último espacio disponible (20%) desmarcando la opción de tomar propiedad y seleccionando EXT4 como sistema de archivos. Nombre las particiones como lo prefiera.



  • Su unidad se deberá ver como la imagen siguiente. Retire la unidad USB de su sistema Linux.


  • Configure la Piña WiFi para utilizar la partición swap desde la página USB y cambiando la opción predeterminada “option enabled 0” debajo de la sección “config swap” por la opción “option enabled 1”. Luego haga click en el botón “Actualizar”.

La configuración de fstab debe verse como la siguiente:



  • Con el pendrive USB conectado a la Piña WiFi, dirígase a la página Avanzado y ejecute el comando “mkswap /dev/sda2” utilizando el formulario Ejecutar Comandos. Finalmente, reinicie la Piña WiFi y verifique el espacio en disco y memoria desde la página Recursos.


Ahora es posible instalar módulos en la unidad USB, al igual que paquetes adicionales desde el módulo opkgmanager. Para la instalación manual de paquetes, utilice la opción “--dest usb” al ejecutar el comando opkg. Por ejemplo, “opkg install –dest usb nmap”. Este destino es configurable en el archivo /etc/opkg.conf.

La unidad usb será montada en /usb/.

sábado, 29 de septiembre de 2012

Manual de la Piña WiFi - Parte 5: Conectándose por Primera Vez

El escenario de conexión de la Piña WiFi (Mark IV) más básico involucra un cable Ethernet conectado directamente entre la Piña WiFi y el PC. Se han proporcionado configuraciones de la conexión tanto para Linux como para Windows.

Conexión vía Ethernet en Linux

Hemos hecho que la conexión de la Piña WiFi con Linux sea muy simple. Por defecto, la Piña WiFi viene con la dirección IP 172.16.42.1 y asigna direcciones IP a los clientes en el rango de 172.16.42.100-150. Su puerta de enlace predeterminada se establece como 172.16.42.42 ó como 172.16.42.1 dependiendo de su modo de operación (Módem USB vs. Tethering).

Esto significa que la Piña WiFi estará buscando una conexión a Internet desde el dispositivo con la dirección IP 172.16.42.42. Un script simple de conexión rápida se ha proporcionado como en http://wifipineapple.com/wp4.sh. Descargando y ejecutando el script le guiará a través del proceso de configuración de la interfaz Ethernet y la configuración del reenvío de paquetes IP (IP Forwarding) para compartir la conexión de Internet.

Encienda la Piña WiFi y conéctela directamente al PC host a través de cable Ethernet utilizando el puerto PoE/LAN. Descargue y ejecute el script de conexión rápida:
wget wifipineapple.com/wp4.sh; chmod + x wp4.sh; ./wp4.sh



El asistente de conexión hará algunas preguntas sobre la conexión de red. Para la mayoría de usuarios, la “Interfaz entre el PC y la Piña” y “Interfaz entre PC e Internet” son las más importantes ya que las demás se pueden establecer por defecto sin configuración específica.

Una vez estas preguntas son respondidas, el asistente configurará reglas de iptables y la Piña WiFi estará lista para ser utilizada. Acceda al Centro de Control de la Piña WiFi ingresando desde su navegador web a la dirección http://172.16.42.1/pineapple y autentíquese con el nombre de usuario “root” y la contraseña predeterminada “pineapplesareyummy”. 



Conexión vía Ethernet en Windows

Aunque en la actualidad no hay un script de conexión rápida para Windows 7, esta es bastante simple y sencilla de configurar.

Primero debemos entender que la Piña WiFi tiene una dirección IP predeterminada 172.16.42.1 y como cualquier router WiFi, asigna a los clientes direcciones IP en el rango de 172.16.42.100-250. Cuando se conecta un PC a través de Ethernet o WiFi, la Piña WiFi utilizará como puerta de enlace la dirección IP 172.16.42.42.

Así que, sí el adaptador de red del host Windows 7 de cara a la Piña está configurado con la dirección IP estática 172.16.42.42 y sí el adaptador de red de cara a Internet (Ej. Tarjeta WiFi o Módem USB 3G/4G) está configurado con conexión compartida a Internet, los clientes conectados a la Piña WiFi saldrán a Internet a través de conexión a Internet del PC Windows 7.

Comience por encender la Piña WiFi y conéctela directamente con un cable Ethernet al PC host Windows 7. Luego, haga click en Inicio, escriba "ver conexiones de red" y presione ENTER. Haga click derecho en el adaptador de cara a Internet y luego haga click en Propiedades.


En la pestaña "Uso compartido" active la casilla "Permitir que los usuarios de otras redes se conecten a través de la conexión a Internet de este equipo". Haga click en Aceptar y, a continuación SÍ a la advertencia.





A continuación haga click en el adaptador Ethernet conectado directamente a la Piña WiFi y haga clic en Propiedades.



Seleccione "Protocolo de Internet versión 4" y haga click en Propiedades.



Marque "Usar la siguiente dirección IP" e ingrese la dirección IP 172.16.42.42 y 255.255.255.0 para la máscara de red. Deje en blanco el campo de la puerta de enlace predeterminada. A continuación, seleccione "Usar la siguiente dirección de servidor DNS" y establezca la dirección 8.8.8.8 para el servidor DNS preferido. Haga click en Aceptar y luego en Cerrar.


Los adaptadores de red de cara a la Piña Wifi y a Internet del host Windows 7 se han configurado y se ha activado la conexión compartida a Internet. Ahora abra su navegador web de su elección, diríjase a la dirección http://172.16.42.1/pineapple y autentíquese con el nombre de usuario “root” y la contraseña predeterminada “pineapplesareyummy”. La conexión a Internet puede verificarse utilizando las herramientas ping o traceroute encontradas en la página “Avanzada” en la barra de navegación del Centro de Control de la Piña WiFi.


miércoles, 15 de agosto de 2012

Manual de la Piña WiFi - Parte 4: Alimentación de Energía

Sobre la Alimentación Eléctrica

Al utilizar una batería externa USB que proporciona 5v de energía, hemos observado que se consume 1 amperio en estado suspendido (sin tener WiFi habilitado), 1.5 amperios con WiFi habilitado y de 3 a 5 amperios con un módem de banda ancha USB. Algunos módems USB pueden requerir un hub usb potenciado con un alimentador de 5v para operación continua. Lejos de sacar conclusiones, la evidencia anecdótica demuestra que los módems CDMA consumen mayor amperaje que sus contrapartes GSM.

Adaptador AC

El adaptador de corriente eléctrica que se incluye con la piña suministra una salida DC de 12v a 1 amp. Requiriendo una entrada AC de 100-240v. con 50/60 Hz, el adaptador puede ser fácilmente adaptado para uso en el extranjero.

USB a PC

La Piña WiFi es capaz de operar con un suministro de energía USB, tal como una laptop, o una batería externa recargable. Un cable adaptador USB a DC se encuentra disponible en la tienda hakshop.com. El adaptador DC es de 5.5 mm OD, 2.1 mm ID, centro positivo. La alimentación inversa de energía desde el puerto USB no se recomienda.



Baterías Externas Recargables

Con el cable adaptador USB a DC una batería externa recargable (tal como la Pineapple Juice Pack de hakshop.com), puede utilizarse para potenciar la Piña WiFi. Las baterías externas con salida de 1 a 2 amp. (que se promocionan como “Cargadores de iPad”) son las preferidas. En promedio, la Piña WiFi consumirá entre 1000 a 2000 miliamperios por hora.



Power-over-Ethernet

La Piña WiFi Mark IV incluye capacidades de alimentación de energía a través de Ethernet (PoE) a través de su puerto PoE/LAN, el cual es perfecto para instalaciones de constante funcionamiento. Un inyector PoE se encuentra disponible en la tienda hakshop.com.



Energía Solar

Nuestras pruebas han demostrado que una Piña WiFi se puede implementar exitosamente y administrar remotamente casi de forma indefinida utilizando un panel solar de 5 watt, una batería de ácido de plomo de 12v de suficiente capacidad y un controlador de 12v. Planos y kits específicos pueden ser vistos como referencia en WiFiPineapple.com.



lunes, 6 de agosto de 2012

Manual de la Piña WiFi - Parte 2: La Historia de Alicia y Carlos

La Piña WiFi es una versátil herramienta de auditoría inalámbrica que se puede utilizar en varias configuraciones. Este documento sirve como una guía para configurar la Piña WiFi de la forma más común de éstas: como un simple punto de acceso intermediario o MITM (Man-in-the-Middle). La naturaleza de esta configuración se puede ilustrar de la siguiente forma:

Imagínese que usted es Carlos, un pentester de Acme S.A., sentado en la cafetería de Acme S.A. (donde preparan excelentes sándwiches). Los ocupados trabajadores de la oficina están comiendo, socializando y navegando a través de sus laptops, tabletas y smartphones. Alicia está sentada en la mesa frente a usted, tiene una ensalada y está sacando una tablet de su bolso. Ella tiene la intención de conectarse a la red inalámbrica de Acme S.A. y descargar videos de gatitos en su hora de almuerzo. La tablet, al encenderse, transmite Sondas de Peticiones buscando las redes WiFi preferidas.

Como Alicia ya se ha conectado en ocasiones anteriores a la red inalámbrica de Acme S.A. desde su tablet, la tablet recordará el nombre de la red (SSID) y la buscará de forma periódica. Si la red wifi de Acme S.A. está dentro del rango, la tablet va a recibir una Sonda de Respuesta a su Sonda de Petición.

La Sonda de Respuesta proporciona a la tablet de Alicia la información necesaria que requiere para asociarse a la red de Acme S.A. Dado que este proceso ocurre de forma automática para cada red wifi a la que Alicia se conecta con frecuencia, tanto desde su tablet como desde su laptop, ella no se molesta en escoger a la hora de conectarse desde su oficina, desde su casa, desde una cafetería o incluso desde un avión!.

Por otro lado Carlos (ese es usted!), tiene una Piña WiFi Mark IV en su morral. Con Karma habilitado, la Piña WiFi está en constante escucha de las sondas de petición. Cuando la Piña WiFi escucha una sonda de petición para la red de Acme S.A. proveniente de la tablet de Alicia, la Piña WiFi responde con una sonda de respuesta correctamente diseñada. Esto le informa a la tablet de Alicia que la Piña WiFi es en realidad la red inalámbrica de Acme S.A.

Por supuesto, esto es un engaño que la tablet de Alicia va a creer. Esta mentira simple y efectiva es la responsable del nombre clave de la Piña WiFi “Jasager” (“El Hombre Si” en alemán). Se debe entender que cuando la tablet de Alicia transmite la sonda de petición para la red de Acme S.A., tanto la Piña WiFi con Karma habilitado y la red wifi real de Acme S.A., responderán. En esta situación la Piña WiFi de Carlos probablemente ganará la carrera debido a la próximidad. Por otra parte, si Alicia y Carlos se encuentran en una cafetería a kilómetros de las oficinas de Acme S.A., la misma sonda de solicitud podrá esperarse y la Piña WiFi va a ganar definitivamente.

Una vez la tablet de Alicia recibe la sonda de respuesta de Piña WiFi de Carlos, iniciarán el proceso de asociación, y en pocos segundos, la tablet habrá obtenido una dirección IP del servidor DHCP de la Piña WiFi. El servidor DHCP de la Piña WiFi no sólo le ofrece a la tablet de Alicia una dirección IP, sino también la información de servidores DNS y de enrutamiento necesaria para conectarse. Dependiendo de la configuración de la Piña WiFi, la tablet de Alicia va a utilizar una de las dos puertas de enlace predeterminadas para conectarse.

Si Carlos tiene la Piña WiFi atada su computador portátil (con conexión a Internet al mismo tiempo) a través de Ethernet, la puerta de enlace predeterminada que utilizará la tablet de Alicia será 172.16.42.42 (la dirección IP del portátil de Carlos). Carlos puede atar la Piña WiFi a laptop mediante un cable Ethernet utilizando simplemente el script "mk4.sh" en Linux, o permitir la conexión compartida a Internet en Windows 7. Los detalles sobre esto están disponibles en el presente documento.

Si Carlos tiene la Piña WiFi conectada a Internet a través de un Módem USB 3G de banda ancha móvil preconfigurado (una nueva funcionalidad en la Mark IV) la puerta de enlace predeterminada que utilizará la tablet de Alicia será 172.16.42.1 (la dirección IP de la Piña WiFi).

Ahora que la Piña WiFi de Carlos, con acceso a Internet, ha hecho amistad con la tablet de Alicia, ella es libre de navegar por la web y él es libre de espiar e incluso cambiar lo que Alicia ve en la web. Utilizando algunas de las herramientas MITM (Man-In-The-Middle) incluidas, Carlos podrá ver qué sitios web visita Alicia (urlsnarf). Como Carlos es particularmente travieso, el prefiere cambiar los servidores a los que se conecta Alicia cuando esté buscando un sitio web particular (dnsspoof) - sustituyendo así los vídeos de gatitos por unos de cachorritos. Que horror!.



Con módulos adicionales que se ejecutan desde un dispositivo de almacenamiento masivo USB, Carlos es incluso capaz de guardar la sesión de navegación de Alicia en la USB para su posterior análisis (tcpdump), interceptar las comunicaciones seguras (sslstrip), o inyectar código malicioso en los sitios web (ettercap-ng).

Alternativamente, si Carlos no opta por proporcionar acceso a Internet del todo, la puerta de enlace predeterminada será 172.16.42.1 y la Piña WiFi seguirá siendo una herramienta eficaz de auditoría inalámbrica. Habilitando dnsspoof, Carlos podrá redirigir la sesión de navegación de Alicia en sitios web legítimos al servidor web incorporado en Piña WiFi, el cual puede albergar un número de sitios de phishing o malware.

Como Carlos no puede permanecer en la cafetería de Acme S.A. todo el día (no importa lo deliciosos que sean los sándwiches), podría considerar la posibilidad de dejar su Piña Wi-Fi en el hotel. La Piña WiFi se puede ocultar dentro de una caja con paquete de baterías o incluso puede ocultarse a simple vista utilizando la infraestructura del edificio (caja de telefonía, circuitos eléctricos, etc.). Se pueden revisar el foro de la Piña WiFi para buscar inspiración en creativas opciones de almacenamiento, tales como enchufes eléctricos magnéticos, plantas de energía, o cajas de mantenimiento de servicios públicos.

En este caso Carlos podrá administrar de manera remota la Piña WiFi. Si no está proporcionando acceso a Internet, Carlos tendrá que estar dentro del alcance de la red inalámbrica de la Piña WiFi con el fin de conectarse a la administración a traves del SSID "pinneapple" (configurable). Si se proporciona el acceso a Internet, Carlos puede configurar un túnel SSH persistente. Configuración y ayuda sobre esto se encuentra disponible desde la interfaz web de la Piña WiFi.

Con un túnel SSH o VPN habilitado, el tráfico de Internet de los clientes conectados a la Piña WiFi se enruta a través del túnel de punto final - por lo general un servidor privado virtual (VPS). Desde este VPS, Carlos también podrá extender el ataque MITM con herramientas adicionales.


jueves, 2 de agosto de 2012

Manual de la Piña WiFi - Parte 1: Introducción

Inicio una serie de artículos en los que estaré publicando por partes el manual en español de la Piña Wifi. Este manual está basado en el libro publicado por Darren Kitchen en los foros de Hak5 pocas semanas atrás.
Esperamos tener pronto una versión oficial del manual en idioma español basada en esta traducción para entregar sin costo a quien adquiera la Piña WiFi en los paises de habla hispana. Espero que les sea de utilidad.



Piña WiFi

El HoneyPot Hot-Spot




Introducción


Un año después del debut del proyecto de código abierto Jasager con Robin Wood (alias Digininja) en el programa Hak5, y después de muchas negativas a solicitudes de adquirir unidades prefabricadas, Darren Kitchen renunció a construir mas Piñas WiFi a la medida.
Cada Mark I, que se adecuaba dentro de una piña de plástico con una batería soldada por Shannon Morse (alias Snubs), era enviada a la oficina de correos, dos al mismo tiempo, en la parte trasera de la motocicleta de Darren.
Hoy en día, con el continuo desarrollo de Robin Wood, Sebastian Kinne, Hak5 y la apasionada comunidad Jasager, la Piña WiFi Mark IV ha evolucionado para convertirse en la herramienta de penetración inalámbrica más avanzada de su tipo. 
Esperamos que este manual le sea útil y le damos la bienvenida a unirse a la comunidad en WiFiPineapple.com


Advertencia

La Piña WiFi es una herramienta de análisis de redes inalámbricas para ser utilizada en auditorías de seguridad donde esto se permita. Revise las regulaciones y obtenga permiso del cliente antes de utilizarla. Hak5, LLC., Darren Kitchen, Robin Wood, Rob Fuller, Sebastian Kinne y asociados no se hacen responsables por el uso no autorizado. Por favor hackee responsablemente. 


Resumen de Características

  • Punto de Acceso Man-In-The-Middle sigiloso
  • Modems de Banda Ancha Móvil y Anclaje con Android (tethering)
  • Administración remota con túneles SSH persistentes
  • Ataques de Relay o Deautenticación con radio auxiliar WiFi
  • Administración web que simplifica los ataques MITM
  • Se oculta fácilmente y funciona con baterías
  • Expandible mediante módulos desarrollados por la comunidad

El Corazón de la Piña


La mayoría de los dispositivos inalámbricos incluyendo laptops, tablets y smartphones tienen aplicaciones de red que se conectan automáticamente a los puntos de acceso que recuerdan. Esta conveniente funcionalidad es lo que nos conecta sin esforzarnos mucho cuando encendemos nuestro computador en la casa, en la oficina, en un aeropuerto o en cualquier otro sitio con acceso wifi público. De manera muy simple, cuando encendemos la computadora, la señal inalámbrica de radio envía sondas de solicitudes. Estas solicitudes dicen "¿Se encuentra tal y tal red inalámbrica por aquí?" La Piña WiFi Mark IV, potenciada por Jasager, responde a estas solicitudes diciendo "Si, Yo soy tal y tal red wifi, ven y conéctate!".


 

Conociendo la Piña WiFi

 

 

Hardware

  • Procesador Atheros AR9331 SoC de 400 MHz
  • Adaptador WiFi 802.11 b/g/n de 150 Mbps
  • 2 puertos Ethernet. 1 con capacidad PoE (Power over Ethernet)
  • USB 2.0 para almacenamiento extendido, interfaces WiFi o Banda Ancha Móvil
  • Velóz firmware Jasager basado en kernel Linux 3.2 (construido sobre OpenWRT)

Generalidades de la Interfaz Web


La Piña WiFi es una versátil plataforma de ataques para redes wifi desarrollada específicamente por y para pentesters. Con énfasis en la facilidad de uso y bajo costo de implementación, la Piña WiFi es capaz de auditar varios dispositivos wireless 802.11 tales como computadoras portátiles, tablets y smartphones. Desarrollada sobre la última distribución Linux OpenWRT y específicamente diseñada para uso óptimo de hardware embebido, la Piña WiFi proporciona una rápida y efectiva plataforma para auditorías de seguridad en redes inalámbricas.

Karma 

En su núcleo, la Piña WiFi es capaz de buscar dispositivos inalámbricos cercanos, u “objetivos”, haciéndose pasar como cualquier punto de acceso wireless abierto. Para este fin, la Piña WiFi utiliza un driver wireless altamente personalizado que implementa un ataque “Karma”, escuchando y respondiendo sondas de peticiones 802.11 con respuestas de suplantación.

Módulos

Una vez un objetivo ha sido adquirido por la Piña WiFi, una gran cantidad de herramientas populares Man-in-the-Middle de código abierto ya incluidas pueden ser utilizadas para propósitos de monitoreo. Adicionalmente a las herramientas incluidas, la Piña WiFi pude extender sus funcionalidades con varios módulos desarrollados por la comunidad. Los módulos, instalados desde la interfaz web, ofrecen muchas mejoras tales como ataques de de-autenticación, listado de redes disponibles, monitoreo y registro de eventos.

Administración 

La simplicidad es la clave al usar la Piña WiFi, como tal, la interfaz web ha sido modelada para routers inalámbricos comerciales con un poco del encanto de los BBS de hackers de la vieja escuela para un mejor rendimiento. Aunque la mayoría de las funcionalidades pueden ejecutarse desde una shell a través de SSH, la interfaz web proporciona la activación o desactivación de servicios, generación de reportes, registro y monitoreo de eventos, directamente desde su navegador web.

miércoles, 30 de mayo de 2012

5 formas de protegernos contra la Piña WiFi

Muchas personas me han preguntado como pueden obtener una Piña WiFi y también me han preguntado  sobre las diferentes formas de utilizarla. Más adelante publicaré un post sobre los diferentes tipos de ataques que se pueden realizar con la Piña WiFi.

Por ahora, me enfocaré en un asunto que algunos seguidores me reclaman con mayor insistencia: 

¿Cómo me puedo proteger de los ataques de la Piña WiFi?


Pues bién, aquí hay algunas recomendaciones para evitar ser víctimas del ataque mas certero de la Piña WiFi, el ataque HoneyPot WiFi


1. Apaguemos el WiFi cuando no sea necesario

Si el WiFi está apagado, no tendremos riesgos de privacidad o de seguridad (también ahorramos batería!). En lo posible, no usemos las redes WiFi disponibles en sitios públicos (aeropuertos, universidades, cafeterías, etc.).  En lugar de eso podemos utilizar un módem USB 3G/4G o una conexión ethernet cableada.

Esto no solo debería aplicarse para las laptops o tablets sino también para los smartphones (las Blackberry siempre viven con el WiFi activado, hasta con el Bluetooth, Por Dios!)




2. Evitemos conectarnos a redes WiFi abiertas

Si vamos a conectarnos a redes WiFi, hagámoslo con redes que implementen algún tipo de protocolo o mecanismo de autenticación y cifrado tales como WPA o WPA2 (WEP ya no es una opción segura). La Piña WiFi no puede suplantar aquellas redes seguras.



 3. Usemos VPN o SSH

En el caso extremo que tengamos que conectarnos a una red WiFi abierta, es mejor utilizar una conexión VPN o un tunel SSH para agregar algo de seguridad en la conexión. Aún así corremos el riesgo que un atacante pueda interferir la red WiFi enviando tramas falsas de deautenticación haciendo que nos desconectemos repetidamente de la red WiFi, provocando nuestro mal humor y haciendo que en algún momento deshabilitemos la VPN para hacer vulnerable la conexión.



 
4. Cambiemos las configuraciones WiFi
Si cambiamos nuestras configuraciones del adaptador WiFi para que este no recuerde aquellas redes abiertas a las que nos hemos conectado con anterioridad, esto previene que seamos víctimas del ataque Karma. También protegerá nuestra privacidad ya que los nombres de las redes guardadas no serán difundidas (broadcast). 

En un Mac con OS X por ejemplo, podemos ir a Configuraciones de Red y en Avanzado, desactivamos la opción "Recordar las redes a las que este ordenador se ha conectado". También podemos borrar la lista de "Redes Preferidas".




5. Pedirle al fabricante solucionar el problema

Dificil cierto? ¿Pero deberíamos confiar cuando nuestro teléfono se conecta a la red WiFi de un aeropuerto cuando en realidad nos encontramos en un hotel o en una conferencia? Agregando seguridad a través de geolocalización o asegurar que las direcciones MAC sean las mismas, son algunas de las opciones que los fabricantes podrían elegir. Pero en ciertamente se ha mostrado poco movimiento por parte de la industria en implementar una solución.

miércoles, 16 de mayo de 2012

WiFi Pineapple Mark IV en Español

Yo sé que hace rato no publico artículo o guía alguna en este blog. Podría culpar a mi trabajo diario pero no sería buena excusa. Tengo bastante material para publicar y espero sacar un poco más de tiempo para hacerlo.

Por el momento, quiero mostrarles algo en lo que he venido trabajando en mis ratos libres (que son pocos) y queriendo contribuir un poco a aquellos entusiastas que a veces no encuentran mucha ayuda en español a la hora de acceder o utilizar nuevas herramientas.

Algunos de ustedes ha tenido la oportunidad de verme mostrando un nuevo dispositivo llamado WiFi Pineapple (actualmente versión Mark IV) en algunas conferencias y eventos de seguridad. La Piña WiFi es un dispositivo ideado por el equipo de Hak5 que permite realizar análisis de redes inalámbricas y es una herramienta utilizada para realizar pruebas de penetración (pentesting). Mas información sobre el dispositivo aquí.

Pues bueno, lo que he estado haciendo últimamente con este aparatico, el cual ha llamado bastante la atención de la comunidad, es traducir en lo posible toda la interfaz de administración web (Pineapple Control Center), el cual se puede acceder a través de cualquier navegador web apuntando a la dirección IP del dispositivo.

Estos son algunos pantallazos de la interfaz que se encuentra ya totalmente traducida al español, incluyendo algunos scripts auxiliares:
 


Fig. 1 Página de Estado (Servicios de la Piña WiFi y Logs de Asociación)


Fig. 2 Página de Configuración (Scripts, Cambio de Contraseña, Cambio de ESSID, etc.)


Fig. 3 Página de 3G (Configuración de Conexión 3g y Script de Modems USB)


Fig. 4 Página de Recursos (Memoria disponible, dispositivos, procesos, etc.)


Me encuentro asociado con algunos entusiastas interesados en desarrollar nuevas ideas y formas de cómo utilizar este dispositivo. El equipo de la Piña WiFi está conformado por @dragonjar, @matiaskatz, @calderpwn, @belindofan, @_hkm y mi persona.

 Hemos creado un repositorio en github para publicar todo el código traducido, adicionalmente se está actualizando el Wiki de la Piña WiFi en español, el cual contendrá los mismos artículos del wiki del proyecto en inglés (wifipineapple.com) más otros adicionales creados por colaboradores de la comunidad latina.

Más adelante estaré publicando mayor información sobre este proyecto, estén atentos.