Home Menu

Menu



Noticias del portal de temática general Sólo el staff puede publicar aquí


 
Herramientas
  #21  
Viejo 17/10/17, 23:03:52
Avatar de j2002
j2002 j2002 no está en línea
Colaborador/a
Mensajes: 14,846
Compra y venta: (2)
 
Fecha de registro: dic 2009
Localización: Por aquí, por el verde norte
Mensajes: 14,846
Modelo de smartphone: Pixel 6 Pro
Versión de ROM: Stock
Tu operador: Pepephone
Mencionado: 48 comentarios
Tagged: 1 hilos
Cita:
Originalmente Escrito por InspireD Ver Mensaje
Eso decía el que descubrió la vulnerabilidad en un vídeo no? Hizo una demostración y entendí que cuando te atacaban el candado del HTTPS desaparecía, o era difícil detectarlo, perdonad mi ignorancia.
Pero es que es muy diferente que cuando te ataquen, pierdas el candado (que no lo sé) a, por no tener el candado, decir que te han atacado. Un simple error en el certificado de la web ya hace que https aparezca tachado.
Responder Con Cita


  #22  
Viejo 18/10/17, 11:11:44
Avatar de alvaro ciarez
alvaro ciarez alvaro ciarez no está en línea
Usuario muy activo
Mensajes: 2,258
 
Fecha de registro: may 2014
Localización: ponferrada
Mensajes: 2,258
Modelo de smartphone: Huawei P40 PRO
Tu operador: R Móvil
Mencionado: 0 comentarios
Tagged: 0 hilos
pero si para esto hay diccionarios para Beini hace años, llegaban a tardar incluso días en descifrar la clave pero funcionan...
Responder Con Cita
  #23  
Viejo 18/10/17, 13:24:32
Avatar de tomgar
tomgar tomgar no está en línea
Usuario muy activo
Mensajes: 1,886
 
Fecha de registro: abr 2013
Mensajes: 1,886
Tu operador: Movistar
Mencionado: 22 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por groche97 Ver Mensaje
A ver, lo que se hacía antes no tiene nada que ver con lo de ahora, lo que se hacia era conseguir por fuerza bruta o diccionario sacar la contraseña a través del hadshake (o como se escriba), que este se consigue haciéndose pasar por el router de cara a un dispositivo que se quiere reconectar.
Esto de ahora es que se ha conseguido suplantar el cifrado de la conexión y se puede suplantar, consiguiendo tener acceso sin necesidad de tener la contraseña (esto hasta donde se no sirve para sacar contraseñas).Si, parece una coña sin más para reírse de algunos jajaja

Enviado desde mi Mi4c mediante Tapatalk
A fuerza bruta o diccionario una clave con WPA 2? cuánto tiempo necesitas tener el programa atacando para conseguir descifrar 20 caracteres que normalmente incluyen símbolos,números y letras?.
Como se puede suplantar sin tener acceso a la red? sólo se me ocurre con un keyloger y en ese caso tendría acceso a la red porque "tú" mismo lo has metido.
Un saludo.
Responder Con Cita
  #24  
Viejo 18/10/17, 13:44:55
Avatar de groche97
groche97 groche97 no está en línea
Usuario muy activo
Mensajes: 3,437
 
Fecha de registro: ene 2013
Mensajes: 3,437
Modelo de smartphone: Xiaomi mi4C
Versión de ROM: La ROM de turno
Tu operador: Movistar
Mencionado: 2 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por tomgar Ver Mensaje
A fuerza bruta o diccionario una clave con WPA 2? cuánto tiempo necesitas tener el programa atacando para conseguir descifrar 20 caracteres que normalmente incluyen símbolos,números y letras?.
Como se puede suplantar sin tener acceso a la red? sólo se me ocurre con un keyloger y en ese caso tendría acceso a la red porque "tú" mismo lo has metido.
Un saludo.
Lo que haces es capturar el handshake cuando se inicia una nueva conexión (si tienes WiFi se inyección puedes sacar tu un dispositivo para que se reconecte), y ya con el handshake pruebas dentro de tu ordenador las contraseñas, si por CPU te parece lento también se puede por GPU, no siempre funciona pero con un buen diccionario se puede (sobre todo las contraseñas por defecto o que sólo son el número de teléfono).
Obviamente 20 carácteres al azar con símbolos, números, mayúsculas y minúsculas es muy difícil de sacar.

Enviado desde mi Mi4c mediante Tapatalk
Responder Con Cita
  #25  
Viejo 18/10/17, 17:56:58
Avatar de tomgar
tomgar tomgar no está en línea
Usuario muy activo
Mensajes: 1,886
 
Fecha de registro: abr 2013
Mensajes: 1,886
Tu operador: Movistar
Mencionado: 22 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por groche97 Ver Mensaje
Lo que haces es capturar el handshake cuando se inicia una nueva conexión (si tienes WiFi se inyección puedes sacar tu un dispositivo para que se reconecte), y ya con el handshake pruebas dentro de tu ordenador las contraseñas, si por CPU te parece lento también se puede por GPU, no siempre funciona pero con un buen diccionario se puede (sobre todo las contraseñas por defecto o que sólo son el número de teléfono).
Obviamente 20 carácteres al azar con símbolos, números, mayúsculas y minúsculas es muy difícil de sacar.

Enviado desde mi Mi4c mediante Tapatalk
Sí pero digo lo mismo,para sacar el handshake de un dispositivo previamente ha tenido que buscar a tu red "falsa" e intentar conectarse.
Así que no entiendo porque dice el artículo que no hace falta estar cerca de la red...
Responder Con Cita
  #26  
Viejo 18/10/17, 19:19:57
Avatar de InspireD
InspireD InspireD no está en línea
Usuario muy activo
Mensajes: 14,523
 
Fecha de registro: abr 2016
Localización: El planeta Tierra
Mensajes: 14,523
Mencionado: 51 comentarios
Tagged: 0 hilos
Cita:
Originalmente Escrito por j2002 Ver Mensaje
Pero es que es muy diferente que cuando te ataquen, pierdas el candado (que no lo sé) a, por no tener el candado, decir que te han atacado. Un simple error en el certificado de la web ya hace que https aparezca tachado.
Tachado no, sino que simplemente no está, como se muestra en el vídeo y el navegador no te avisa de que el certificado está erróneo.
Responder Con Cita
Respuesta

Estás aquí
Regresar   HTCMania > HTCMania > Discusión general sobre smartphones y tecnología > Noticias del portal de temática general


Reglas de Mensajes
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Las caritas están On
Código [IMG] está On
Código HTML está Off

Saltar a Foro



Hora actual: 08:58:10 (GMT +1)

Cookies
Powered by vBulletin™
Copyright © vBulletin Solutions, Inc. All rights reserved.
 
HTCMania: líderes desde el 2007