Articoli con tag WarDriving

BackTrack 5 sta arrivando!

0

Per tutti coloro che non ne sono al corrente, BackTrack 5 sarà rilasciato fra 4 giorni. Finora, i lavori procedono regolarmente e tutto il team di sviluppatori è entusiasto della release. Il 10 sarà una giornata frenetica, e il team fa trapelare alcune anticipazioni sulla nuova release di backtrack.

Ci sono molte domande da fare su BackTrack, per rispondere ad alcune delle vostre domande qui sotto alcuni punti interessanti:

Backtrack 5

La possibilità di scaricare il nuovo OS avrà inizio il 10 maggio e le varie ISO saranno principalmente disponibili per il download via torrent. Questo per cercare di ridurre il carico di download enorme sui mirror del team per le prime ore.
Tra le novità introdotte in questa nuova release, vengono riportate:
– 32 e supporto a 64 bit
– Il 32 e il supporto 64 bit “Forensics Mode”, avvia una istanza forense di BackTrack ed entra in “modalità Stealth”, che si avvia senza generare traffico di rete.
Tutto il supporto per la vecchia release Backtrack 4 si concluderà il 10 maggio 2011 e BackTrack 4 non sarà disponibile per il download dal mirror ufficiali a partire da tale data.
– E sì, Metasploit 3.7.0 * * è stato perfettamente confezionato in BT5. :)

Siamo tutti impazienti per l’uscita…! Restate sintonizzati.

CAT 2010 – Crakka al Tesoro!

0

CAT 2010 in arrivo, Orvieto 3 Luglio!

Ne avevamo già parlato, ricordate la Crakka al Tesoro? Quest’anno ritorna! Probabilmente con molti più partecipanti degli anni passati!

Per chi non lo ricordasse questo ormai famoso hacking game che dilaga fra le comunità “hacker” italiane, consiste nel mettere all’opera alcune capacità circa la conoscenza delle reti wireless con relativo strimpellare per ottenere l’accesso (ovviamente in questo caso “desiderato”). Si tratta di una caccia al tesoro, un tantino moderna dove al posto dei soliti bigliettini cartacei vi sono Access Point da trovare e crakkare. Munitevi di Laptop e apposita attrezzatura e pre-iscrivetevi all’indirizzo ufficiale: www.wardriving.it/iscrizioni/

Si svolge da anni nella medesima cittadina Umbra, piccola, accogliente e ideale per ospitare questo evento molto atteso dai fanatici del Wardriving!

Ascoltate il video per maggiori informazioni:

Purtroppo per motivi di studio non avrò tempo per partecipare, mi sarebbe tanto piaciuto esserci! Sarà per la prossima! ;)

Concetti basilari sul WarDriving.

0

Questo è il primo di una lunga serie di articoli dedicati al Wardriving. Oggi vi inizierò a parlare delle reti wireless, in particolare dei metodi di protezione usati per la difesa ma soprattutto per l’attacco di una rete.

Secondo una recente statistica circa il 33% delle reti Wi-Fi presenti in italia è senza un adeguata protezione. Qualunque malintenzionato potrebbe, tramite l’ausilio di un portatile con scheda di rete wireless, acedere alla Lan o magari alla connessione internet. Il restante 66% degli AP italiani è protetto con WEP e WPA. I due algoritmi sono molto differenti tra di loro:

-Il WEP utilizza una cifratura a 64 o 128 bit. I caratteri consentiti vanno dalla A-F e da 0-9.

-Il WPA-Psk è molto più “forte” del wep e può contenere praticamente ogni tipo di carattere e può variare di lunghezza.

A ragion di logica l’algoritmo migliore da usare è il WPA ma da solo potrebbe non bastare. Consigliatissimo è l’uso di un MAC Filter (“Filtro MAC”). Un MAC Filter non è nient’altro che un filtro che limita l’accesso all’AP solamente a determinati indirizzi MAC. Inoltre è consigliato il cambio della propria chiave almeno una volta al mese. Per gli AP che dovessero usare il WEP, questi sono tempi duri. Il WEP ormai è diventato un algoritmo molto debole craccabile in meno di 2 minuti, con una buona dose di esperienza. Il wardriving quindi può essere considerata come l’arte del catalogare e pubblicare le reti wireless scoperte, ma spesso viene confuso con il Thiefing cioè l’arte dello riuscire a craccare o semplicemente riuscire a “connettersi” ad un access point. Il wep cracking può essere considerato come una branca del Thiefing ed è una pratica non molto diffusa se non tra gli appassionati. Entrando più nello specifico il wep cracking si basa principalmente su 3 punti principali:

-Individuazione dell’access point con relativo SSID

-sniffing dei pacchetti e eventualmente packet injection

-cracking della chiave e individuazione degli ip

Il prossimo articolo saràvolto ad entrare nello specifico, con la descrizione di sistemi operativi usati, delle schede di rete e di molto altro.

Buona lettura.

masioo

Torna all'inizio