<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>WiFi on Adrián Lois</title><link>https://adrianlois.com/tags/wifi/</link><description>Recent content in WiFi on Adrián Lois</description><generator>Hugo</generator><language>es</language><lastBuildDate>Tue, 02 May 2023 10:29:00 +0000</lastBuildDate><atom:link href="https://adrianlois.com/tags/wifi/index.xml" rel="self" type="application/rss+xml"/><item><title>Seguridad Wi-Fi: fuerza bruta al sistema WPA (Wi-Fi Protected Access)</title><link>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</link><pubDate>Wed, 15 Aug 2018 08:00:00 +0000</pubDate><guid>https://adrianlois.com/posts/seguridad-wifi-fuerza-bruta-wpa-wi-fi-protected-access/</guid><description>&lt;p&gt;Actualmente ya hay suficiente información sobre este tipo de técnicas de ataque para comprometer la seguridad de redes WPA.&lt;/p&gt;
&lt;p&gt;Recientemente he tenido que realizar una auditoría a redes Wi-Fi y revisando entradas del blog aún no había comentado nada sobre esto por lo que a modo de guía comentaré el procedimiento habitual en un conocido y funcional ataque de &lt;em&gt;deautenticación (Wi-Fi deauth attack)&lt;/em&gt; donde habrá que desconectar a un cliente previamente conectado a la red que vamos a realizar el ataque, capturar el WPA &lt;em&gt;handshake&lt;/em&gt; y finalmente aplicar fuerza bruta al fichero de captura de tráfico .cap obtenido.&lt;/p&gt;</description></item><item><title>Ver passwords Wi-Fi almacenadas en Windows (netsh wlan)</title><link>https://adrianlois.com/posts/ver-passwords-wifi-almacenadas-windows-netsh/</link><pubDate>Wed, 11 Jul 2018 19:30:00 +0000</pubDate><guid>https://adrianlois.com/posts/ver-passwords-wifi-almacenadas-windows-netsh/</guid><description>&lt;p&gt;Cada vez que desde nuestro equipo Windows nos conectamos a una red inalámbrica WiFi y recordamos la password de identificación de la red, esta se almacena en el sistema.&lt;/p&gt;
&lt;p&gt;Con el uso de la utilidad de comandos &lt;a href="https://docs.microsoft.com/es-es/windows-server/networking/technologies/netsh/netsh-contexts" target="_blank" rel="noopener"&gt;netsh&lt;/a&gt; (en la sección de wlan) podemos visualizar las redes que tenemos almacenadas y también la password de acceso que en su momento le indicáramos para autenticarnos en dicha red.&lt;/p&gt;
&lt;p&gt;Visualizar los nombres de las redes almacenadas por Windows en el equipo.&lt;/p&gt;</description></item><item><title>Crear un punto de acceso Wi-Fi (WAP) desde Ethernet (IEEE 802.3)</title><link>https://adrianlois.com/posts/crear-punto-acceso-wifi-wap-ethernet-ieee-802-3/</link><pubDate>Mon, 25 Jun 2018 18:24:00 +0000</pubDate><guid>https://adrianlois.com/posts/crear-punto-acceso-wifi-wap-ethernet-ieee-802-3/</guid><description>&lt;p&gt;En esta entrada se detalla el procedimiento de creación para una zona Wifi a través del adaptador de red cableada de Windows, compartiendo la conexión de este al adaptador inalámbrico que hará de &lt;a href="https://es.wikipedia.org/wiki/Punto_de_acceso_inal%C3%A1mbrico" target="_blank" rel="noopener"&gt;WAP&lt;/a&gt; (Wireless Access Point) y puente de conexión.&lt;/p&gt;
&lt;p&gt;Será necesario disponer de dos tarjetas de red, una conectada a través de una conexión cableada Ethernet 802.3 y otra tarjeta inalámbrica ya sea mediante un zócalo interno PCI o conectada por un USB.&lt;/p&gt;</description></item><item><title>Firesheep: hijacking de sesiones de usuario</title><link>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</link><pubDate>Fri, 05 Nov 2010 19:05:00 +0000</pubDate><guid>https://adrianlois.com/posts/firesheep-hijacking-sesiones-usuario/</guid><description>&lt;p&gt;&lt;a href="https://github.com/codebutler/firesheep/downloads" target="_blank" rel="noopener"&gt;Firesheep&lt;/a&gt; es una herramienta que podría ser utilizada para robar identidades según las propias palabras de su autor &lt;a href="http://codebutler.com/firesheep" target="_blank" rel="noopener"&gt;Codebutler&lt;/a&gt;. La herramienta, que fue presentada en la última &lt;a href="http://sandiego.toorcon.org/" target="_blank" rel="noopener"&gt;Toorcon 12 en San Diego&lt;/a&gt;, permite capturar tráfico de una gran cantidad de sitios web que envían los datos sin cifrar.&lt;/p&gt;
&lt;p&gt;Una vez instalada la extensión en Firefox (&lt;em&gt;Mac OS y Windows, ya que por el momento no dispone de una versión para SO Linux&lt;/em&gt;), Firesheep permite el robo de credenciales de los siguientes sitios, en los que podemos ver en la captura, que nos deja Segu-Info:&lt;/p&gt;</description></item></channel></rss>