Noticias del portal de temática general Sólo el staff puede publicar aquí

Respuesta
 
Herramientas
  #21  
Viejo 17/10/17, 23:03:52
Array

[xs_avatar]
j2002 j2002 no está en línea
Colaborador/a
· Votos compra/venta: (2)
 
Fecha de registro: dic 2009
Localización: Por aquí, por el verde norte
Mensajes: 14,846
Modelo de smartphone: Pixel 6 Pro
Tu operador: Pepephone
 Cita: Originalmente Escrito por InspireD Ver Mensaje
Eso decía el que descubrió la vulnerabilidad en un vídeo no? Hizo una demostración y entendí que cuando te atacaban el candado del HTTPS desaparecía, o era difícil detectarlo, perdonad mi ignorancia.
Pero es que es muy diferente que cuando te ataquen, pierdas el candado (que no lo sé) a, por no tener el candado, decir que te han atacado. Un simple error en el certificado de la web ya hace que https aparezca tachado.
Responder Con Cita


  #22  
Viejo 18/10/17, 11:11:44
Array

[xs_avatar]
alvaro ciarez alvaro ciarez no está en línea
Usuario muy activo
 
Fecha de registro: may 2014
Localización: ponferrada
Mensajes: 2,258
Modelo de smartphone: Huawei P40 PRO
Tu operador: R Móvil
pero si para esto hay diccionarios para Beini hace años, llegaban a tardar incluso días en descifrar la clave pero funcionan...
__________________
Responder Con Cita
  #23  
Viejo 18/10/17, 13:24:32
Array

[xs_avatar]
tomgar tomgar no está en línea
Usuario muy activo
 
Fecha de registro: abr 2013
Mensajes: 1,886
Tu operador: Movistar

 Cita: Originalmente Escrito por groche97 Ver Mensaje
A ver, lo que se hacía antes no tiene nada que ver con lo de ahora, lo que se hacia era conseguir por fuerza bruta o diccionario sacar la contraseña a través del hadshake (o como se escriba), que este se consigue haciéndose pasar por el router de cara a un dispositivo que se quiere reconectar.
Esto de ahora es que se ha conseguido suplantar el cifrado de la conexión y se puede suplantar, consiguiendo tener acceso sin necesidad de tener la contraseña (esto hasta donde se no sirve para sacar contraseñas).Si, parece una coña sin más para reírse de algunos jajaja

Enviado desde mi Mi4c mediante Tapatalk
A fuerza bruta o diccionario una clave con WPA 2? cuánto tiempo necesitas tener el programa atacando para conseguir descifrar 20 caracteres que normalmente incluyen símbolos,números y letras?.
Como se puede suplantar sin tener acceso a la red? sólo se me ocurre con un keyloger y en ese caso tendría acceso a la red porque "tú" mismo lo has metido.
Un saludo.
Responder Con Cita
  #24  
Viejo 18/10/17, 13:44:55
Array

[xs_avatar]
groche97 groche97 no está en línea
Usuario muy activo
 
Fecha de registro: ene 2013
Mensajes: 3,437
Modelo de smartphone: Xiaomi mi4C
Tu operador: Movistar
 Cita: Originalmente Escrito por tomgar Ver Mensaje
A fuerza bruta o diccionario una clave con WPA 2? cuánto tiempo necesitas tener el programa atacando para conseguir descifrar 20 caracteres que normalmente incluyen símbolos,números y letras?.
Como se puede suplantar sin tener acceso a la red? sólo se me ocurre con un keyloger y en ese caso tendría acceso a la red porque "tú" mismo lo has metido.
Un saludo.
Lo que haces es capturar el handshake cuando se inicia una nueva conexión (si tienes WiFi se inyección puedes sacar tu un dispositivo para que se reconecte), y ya con el handshake pruebas dentro de tu ordenador las contraseñas, si por CPU te parece lento también se puede por GPU, no siempre funciona pero con un buen diccionario se puede (sobre todo las contraseñas por defecto o que sólo son el número de teléfono).
Obviamente 20 carácteres al azar con símbolos, números, mayúsculas y minúsculas es muy difícil de sacar.

Enviado desde mi Mi4c mediante Tapatalk
Responder Con Cita
  #25  
Viejo 18/10/17, 17:56:58
Array

[xs_avatar]
tomgar tomgar no está en línea
Usuario muy activo
 
Fecha de registro: abr 2013
Mensajes: 1,886
Tu operador: Movistar

 Cita: Originalmente Escrito por groche97 Ver Mensaje
Lo que haces es capturar el handshake cuando se inicia una nueva conexión (si tienes WiFi se inyección puedes sacar tu un dispositivo para que se reconecte), y ya con el handshake pruebas dentro de tu ordenador las contraseñas, si por CPU te parece lento también se puede por GPU, no siempre funciona pero con un buen diccionario se puede (sobre todo las contraseñas por defecto o que sólo son el número de teléfono).
Obviamente 20 carácteres al azar con símbolos, números, mayúsculas y minúsculas es muy difícil de sacar.

Enviado desde mi Mi4c mediante Tapatalk
Sí pero digo lo mismo,para sacar el handshake de un dispositivo previamente ha tenido que buscar a tu red "falsa" e intentar conectarse.
Así que no entiendo porque dice el artículo que no hace falta estar cerca de la red...
Responder Con Cita
  #26  
Viejo 18/10/17, 19:19:57
Array

[xs_avatar]
InspireD InspireD no está en línea
Usuario muy activo
 
Fecha de registro: abr 2016
Localización: El planeta Tierra
Mensajes: 14,532

 Cita: Originalmente Escrito por j2002 Ver Mensaje
Pero es que es muy diferente que cuando te ataquen, pierdas el candado (que no lo sé) a, por no tener el candado, decir que te han atacado. Un simple error en el certificado de la web ya hace que https aparezca tachado.
Tachado no, sino que simplemente no está, como se muestra en el vídeo y el navegador no te avisa de que el certificado está erróneo.
Responder Con Cita
Respuesta

Estás aquí
Regresar   Portal | Indice > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general



Hora actual: 06:50:07 (GMT +1)



User Alert System provided by Advanced User Tagging (Lite) - vBulletin Mods & Addons Copyright © 2026 DragonByte Technologies Ltd.

Contactar por correo / Contact by mail / 邮件联系 /