<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title><![CDATA[Blog]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
    <link>http://www.lafactoriawifi.com/blog/</link>
    <description><![CDATA[Blog]]></description>
    <pubDate>Wed, 22 Feb 2012 20:30:55 +0000</pubDate>
    <image>
      <url>http://www.lafactoriawifi.com/skin/frontend/default/modern-lfw/images/i_rss.gif</url>
      <title><![CDATA[Blog]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/</link>
    </image>
    <generator>Zend_Feed</generator>
    <docs>http://blogs.law.harvard.edu/tech/rss</docs>
    <item>
      <title><![CDATA[Obtener clave WPA2 usando el método del Gemelo Malvado]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/obtener-clave-wpa-usando-metodo-evil-twin/</link>
      <description><![CDATA[<p>Este video nos muestra c&oacute;mo realizar un ataque usando el m&eacute;todo del gemelo malvado(<strong>Evil Twin)</strong>.<br />Este m&eacute;todo consiste en montar un <strong>Rogue AP</strong>&nbsp;para mas tarde realizar un <strong>DoS</strong> a los clientes del AP leg&iacute;timo.&nbsp;<br />Una vez que la victima conecta a nuestro AP, se le redirige a una p&aacute;gina para que introduzca sus datos de acceso.&nbsp;<br />Para este ataque <strong>no es necesaria la fuerza bruta</strong>. Se usan son t&eacute;cnicas de <strong>phising</strong>.</p>
<p>
<object style="display: block; margin-left: auto; margin-right: auto;" width="100" height="100" data="http://www.youtube.com/watch?feature=player_embedded&amp;v=R6I0GeEh22c#" type="application/x-shockwave-flash">
<param name="data" value="http://www.youtube.com/watch?feature=player_embedded&amp;v=R6I0GeEh22c#" />
<param name="src" value="http://www.youtube.com/watch?feature=player_embedded&amp;v=R6I0GeEh22c#" />
</object>
</p>
<p>Aprovecho para incluir <a title="Evil Twin en WPA2" href="http://www.suse.de/~lnussel/The_Evil_Twin_problem_with_WPA2-Enterprise_v1.1.pdf" target="_self">este documento</a> (en ingl&eacute;s) que habla el ataque Evil Twin sobre redes <strong>WPA2-Enterprise.</strong></p>
<p><strong><br /></strong></p>]]></description>
      <pubDate>Mon, 27 Feb 2012 17:13:00 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Nuevo Firmware para R36 añade soporte para AWUS036NHR (RTL8188RU) y AWUS036NH (RT3070)]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/firmware-r36-anade-soporte-para-awus036nh-y-awus036nhr/</link>
      <description><![CDATA[<p><img style="display: block; margin-left: auto; margin-right: auto;" title="Alfa Network R36 compatible con RTL8187L - RTL8188U - RT3070" src="{{media url="wysiwyg/Alfa/nuevo_firmware.png"}}" alt="Alfa R36 - AWUS036H - AWUS036NH - AWUS036NHR" width="556" height="184" /></p>
<p>&nbsp;</p>
<p>Ayer Alfa Network public&oacute; la<strong>&nbsp;versi&oacute;n 1.3.0.0&nbsp;de su firmware</strong>&nbsp;en la que a&ntilde;aden compatibilidad con los modelos AWUS036NH y AWUS036NHR. Esto implica que el <a title="Alfa R36" href="http://www.lafactoriawifi.com/router-ap-repetidor/alfa-networks/alfa-network-r36-repetidor-para-awus036h-router-3g-de-500mw-en-un-solo-producto.html" target="_blank">R36</a> ahora es <strong>compatible </strong>con los chipsets <strong>RTL8187L</strong>, <strong>RTL8188RU </strong>y <strong>RT3070</strong>. Durante el &uacute;ltimo a&ntilde;o ha surgido una ampia variedad de <a title="Adaptadores con chipset Rt3070 para R36" href="http://www.lafactoriawifi.com/catalogsearch/result/?q=rt3070" target="_blank">adaptadores con chipset RT3070</a> por lo que esta es una muy buena noticia.</p>
<p>La nueva versi&oacute;n del firmware del R36 se puede descargar desde la <a title="Firmware R36" href="http://www.alfa.com.tw/in/front/bin/ptlist.phtml?Category=105417#c" target="_blank">p&aacute;gina oficial de Alfa Network</a>.</p>]]></description>
      <pubDate>Wed, 22 Feb 2012 10:48:13 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Xiaopan 0.3.7.1]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/xiaopan-0-3-7-1/</link>
      <description><![CDATA[<p>Ha salido la versi&oacute;n 0.3.7.1 de <strong>Xiaopan</strong>. Esta distribuci&oacute;n linux es similar a <strong>Beini</strong>. Incluye Inflator 1.0.1, FeedingBottle 3.2, Minidwep-gtk-30211 con Reaver para poder realizar ataques a las redes WPA y WPA2.</p>
<p>Adem&aacute;s de estar actualizada, solo pesa 65 Megas por lo que se vuelve una <strong>livecd imprescindible</strong> para usar en nuestra m&aacute;quina virtual.</p>
<p>Esta versi&oacute;n se puede descargar de:</p>
<p><a title="Xiaopan" href="http://www.mediafire.com/?46vtfnsxg4jh38s" target="_self">Mediafire</a></p>
<p><a title="Xiaopan" href="http://www.mixturecloud.com/download=Dmh418" target="_self">MixtureCloud</a></p>
<p><a title="Xiaopan" href="http://www.4shared.com/file/Y_7ZkpNH/xiaopan-0371.html" target="_self">4Shared</a></p>]]></description>
      <pubDate>Tue, 21 Feb 2012 16:31:42 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[Fallo de seguridad en WPS: PIN vulnerable a fuerza bruta.]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/fallo-de-seguridad-en-wps-pin-vulnerable/</link>
      <description><![CDATA[<p>Unos d&iacute;as atr&aacute;s,&nbsp;Stefan Viehb&ouml;ck<strong>, </strong>revisando la tecnolog&iacute;a WPS, encontr&oacute; una serie de fallos en el dise&ntilde;o que permit&iacute;an realizar un <strong>ataque de fuerza bruta</strong> de manera eficiente, siendo capaz de <strong>romper la seguridad</strong> de la gran mayor&iacute;a de sistemas <strong>WPS</strong>.</p>
<p><br />Stefan ha redactado un paper en el que recoge detalladamente toda la informaci&oacute;n sobre la vulnerabilidad descubierta que puede encontrarse <a title="Paper explicando la vulnerabilidad en WPS" href="http://sviehb.files.wordpress.com/2011/12/viehboeck_wps.pdf" target="_blank">aqu&iacute;</a>.</p>
<p>Puedes ver una prueba de concepto sobre un TL-WR1043ND:</p>
<p>&nbsp;

<iframe src="http://player.vimeo.com/video/34402962?title=0&amp;byline=0&amp;portrait=0" width="400" height="225" frameborder="0" webkitAllowFullScreen mozallowfullscreen allowFullScreen></iframe>
</p>

<p style="padding-left: 90px;">&nbsp;</p>
<p>Esta PoC ha sido realizada usando la herramienta <a title="WPSCrack" href="http://api.viglink.com/api/click?format=go&amp;key=cdee124b11d6baacda6c3e29b12e23dc&amp;loc=http%3A%2F%2Fsviehb.wordpress.com%2F2011%2F12%2F27%2Fwi-fi-protected-setup-pin-brute-force-vulnerability%2F&amp;v=1&amp;libid=1327240008188&amp;out=http%3A%2F%2Fdl.dropbox.com%2Fu%2F22108808%2Fwpscrack.zip&amp;ref=http%3A%2F%2Fblogs.eset-la.com%2Flaboratorio%2F2012%2F01%2F04%2Freaver-wpscrack-descifrar-wpa-horas%2F&amp;title=Wi-Fi%20Protected%20Setup%20PIN%20brute%20force%20vulnerability%20%C2%AB%20.braindump%20%E2%80%93%20RE%20and%20stuff&amp;txt=here&amp;jsonp=vglnk_jsonp_13272407631398" target="_self">wpscrack</a>.</p>
<p>&nbsp;</p>
<p><a title="Vulnerabilidad WPS " href="http://sviehb.wordpress.com/2011/12/27/wi-fi-protected-setup-pin-brute-force-vulnerability/" target="_self">Fuente</a></p>]]></description>
      <pubDate>Tue, 17 Jan 2012 13:44:07 +0000</pubDate>
    </item>
    <item>
      <title><![CDATA[WiFi2Me: Audita la seguridad de tu router desde tu iPhone.]]></title><meta http-equiv="X-UA-Compatible" content="IE=8" />
      <link>http://www.lafactoriawifi.com/blog/wifi2me-audita-la-seguridad-de-tu-router/</link>
      <description><![CDATA[<p>En este &uacute;ltimo a&ntilde;o han aparecido numerosas aplicaciones para m&oacute;vil que se encargan de recuperar las claves por defecto de algunos modelos de ciertos proveedores a internet. La &uacute;ltima en aparecer: WiFi2Me. Es una aplicaci&oacute;n para iPhone capaz de calcular la clave por defecto sobre una gran variedad de modelos.</p>
<p><img style="display: block; margin-left: auto; margin-right: auto;" title="WiFi2Me" src="http://img.actualidadiphone.com/wp-content/uploads/2011/08/img0516.png" alt="WiFi2Me en iPhone" width="213" height="320" /><br />Es compatible con redes con ESSID tipo WLAN_XX, WLAN_XXXX, JAZZTEL_XXXX, DLINK, TECOM-XXXXX e INFINITUMXXXX.</p>
<p>Podemos encontrar esta aplicaci&oacute;n en Cydia.</p>
<p>Una buena herramienta para poner a prueba la seguridad de tu red. El uso de claves por defecto no est&aacute; recomendado por la facilidad de obtener dicha clave por un usuario ajeno. Siempre es recomendable cambiar la clave de tu router en la configuraci&oacute;n inicial del mismo.</p>
<p>&nbsp;</p>
<p style="padding-left: 90px;"><img title="WiFi2Me" src="http://www.aplicacionescydia.es/wp-content/uploads/2011/08/Foto-27-08-11-19-10-39-150x150.png" alt="La Factoria WiFi. Comprar wifi, antenas wifi" width="150" height="150" /><span style="white-space: pre;"> </span><img title="Wifi2Me" src="http://www.aplicacionescydia.es/wp-content/uploads/2011/08/Foto-27-08-11-19-10-44-150x150.png" alt="La Factoria WiFi. Comprar wifi, antenas wifi" width="150" height="150" /><span style="white-space: pre;"> <img title="WiFi2Me" src="http://www.aplicacionescydia.es/wp-content/uploads/2011/08/Foto-27-08-11-19-10-30-150x150.png" alt="La Factoria WiFi. Comprar wifi, antenas wifi" width="150" height="150" /></span></p>
<p>Fuente: <a title="Link" href="http://www.aplicacionescydia.es/wifi2me-hackear-redes-wifi-wlan_xx-iphone.html" target="_blank">Link</a></p>]]></description>
      <pubDate>Mon, 16 Jan 2012 16:20:42 +0000</pubDate>
    </item>
  </channel>
</rss>

