30 Ene

Descifrar claves WEP de routers Infinitum con Speed Touch

Antes de embarcarte en la odisea de obtener una contraseña WEP utilizando ataques de fuerza bruta o vulnerabilidades de protocolo, sería bueno verificar primero si el propietario del router no ha cambiado la contraseña que viene establecida de forma predeterminada. Dicha contraseña es mucho más sencilla de “descifrar” pues es posible buscarla en un diccionario.

Es posible aplicar este método en los routers inalámbricos Thompson Speed Touch de Infinitum. Dichos routers se identifican fácilmente por el nombre de red inalámbrica que llevan de fábrica con el formato “INFINITUM12345X”. Es decir, 6 dígitos después de la palabra “INFINITUM”.

Con Speed Touch (una sencilla aplicación para Windows) es posible encontrar la contraseña de este tipo de routers. El único requisito del programa es conocer los últimos 6 digitos del nombre la red inalámbrica. Con este método no es necesario tener un hardware especial o ejecutar una distribución de Linux.

Los pasos a seguir son los siguientes:

  1. Descarga Speed Touch y descomprime el contenido del archivo en una carpeta o en el escritorio de Windows.
  2. Abre la consola de comandos (o “símbolo del sistema”) y pocisiona la ruta en el directorio donde se ubica SpeedTouch.exe.
  3. Ejecuta el siguiente comando (las Xs representan los últimos 6 digitos del nombre de la red inalámbrica): SpeedTouch.exe -i XXXXXX -v
  4. Esperar a que se muestren las posibles claves de la red inalámbrica.
  5. Intenta hacer la conexión a la red inalámbrica con alguna de las contraseñas generadas.

Si no puedes establecer una conexión con la red inalámbrica utilizando una de las posibles claves generadas por Speed Touch, significa que probablemente la contraseña predeterminada (o de fábrica) fue cambiada. Si este es el caso, será necesario aplicar otros métodos si realmente necesitas obtener la clave.

Esta técnica también está disponible en aplicaciones para dispositivos móviles como “Router Keygen” para Android y “iWep Pro” para iOS.

Los pasos también son descritos en un video de YouTube para aquellos que lo necesiten. Saludos!.

29 Ene

Corrompe un archivo en linea en corrupt-a-file.net

¿Recuerdan cuando les platiqué sobre cómo hacerle ingeniería inversa a tu profesor?, la idea era muy sencilla:



Después de generar el archivo de Word corrupto tu maestro te responderá por correo electrónico diciéndote que envíes nuevamente tu tarea ya que tu archivo tuvo un problema. Pues bien, si eres lo realmente perezoso como para no hacer tu tarea, ¿porqué habrías de molestarte en realizar todos esos complicados pasos para generar una tarea falsa?

La solución al problema está en corrupt-a-file.net, un sitio web que te permite literalmente corromper archivos para que no puedan ser interpretados correctamente por programas. Así que tan solo debes subir un archivo de Word cualquiera para recibir en cambio un archivo de Word corrupto que podrás enviar a tu profesor o jefe en turno.

29 Ago

iweb2x: crea un archivo portable de una web

A veces nos encontramos en situaciones donde encontramos muy buena información en una pagina web pero tenemos que salir de emergencia, o se cansa nuestra vista de estar tanto tiempo pegado en la PC que lo mas factible es que no queramos perder esa información o mejor aun seguir la lectura pero no frente a la PC, así que la primera alternativa seria ir a la pestaña archivo de nuestro navegador y darle a guardar como, el inconveniente es que este nos guarda el archivo en formato html y hace complicada la impresión o llevarse el archivo para su fácil lectura.

Buscando por la red encontré una programita que podía solucionar este dilema, es un complemento para nuestro navegador el cual nos permite generar un archivo en formato PDF o de Imagen, el cual podremos imprimir o abrir fácilmente en dispositivos móviles para continuar nuestra lectura muy cómodamente.

Además este pequeño complemento nos da varias opciones como elegir el tamaño de la hoja, escala de grises, quitar la imágenes o fondo de la pagina, seleccionar el tamaño y el formato en el caso de las imágenes, la verdad una aplicación muy completa para llevar una web de manera portable.

¿Quieres comprobarlo?
Complemento para Firefox
Complemento para Chrome

22 Jul

Como verificar si hay actualizaciones de tus programas [Windows]

Si eres del tipo de usuario que prefiere tener siempre sus programas actualizados a la última versión, seguro que Filehippo update checker te será de gran utilidad. El programa tiene un funcionamiento bastante simple, cuando lo ejecutas analiza la versión de todos tus programas instalados en Windows (incluyendo software de Microsoft) y posteriormente abre una página web donde te muestra las actualizaciones disponibles junto con un enlace de descarga. Además de las actualizaciones también se muestran los enlaces de descarga para versiones beta.

Estoy seguro que la primera vez que lo ejecuten se sorprenderán de la gran cantidad de actualizaciones disponibles para sus programas.

Descarga: Filehippo update checker

05 Jun

Detección de imágenes modificadas mediante análisis forense

Por casualidad buscando técnicas para mi plan de dominación mundial me encontré con un servicio web bastante interesante que permite detectar imágenes que fueron alteradas o modificadas por herramientas como Adobe Photoshop.

El sitio web aplica a las imágenes un algoritmo de “análisis de error de nivel“. Este algoritmo básicamente toma una imagen, la vuelve a guardar con cierta calidad inferior y después la compara con la imagen original. Cuando una imagen JPEG es guardada una y otra vez la calidad de la imagen va decreciendo (como ejemplo este video: ¿qué pasa si guardas la misma imagen como JPEG 600 veces?). Cuando el algoritmo vuelve a guardar una imagen a cierta calidad y la compara con la original, es posible determinar cuántas veces la imagen ha sido vuelta a guardar. Por lógica, si una imagen no ha sido manipulada todas las partes de la imagen debieron haber sido vueltas a guardar la misma cantidad de veces. Pero en cambio, si algunas partes de una imagen fueron modificadas, la cantidad de veces que esas partes se volvieron a guardar serán diferentes que las del resto de la imagen.

Cuando subimos una imagen al servicio web Errorlevelanalysis.com, el sitio nos devuelve como resultado una imagen en la cual las áreas más iluminadas nos indican las partes que fueron modificadas con otras herramientas en una imagen.

Se me ocurrió probar el servicio con una imagen que sabía de antemano que estaba manipulada intencionalmente por alguien en Internet, la imagen supuestamente muestra un iPhone 4 blanco de 64GB (un producto que no existe hasta la fecha):

Supuesto iPhone 4 blanco de 64GB

Después de utilizar el servicio web y aplicar el algoritmo, la página de resultados me devolvió la siguiente imagen:

Las partes más iluminadas de la imagen resultante fueron los textos de la pantalla que indican las características del dispositivo, el marco del dispositivo y en la parte de abajo en la derecha el logo del sitio web de la imagen aparece con una iluminación mayor al resto de la imagen. Como conclusión podemos decir que algunas partes de esta imagen fueron modificadas por otras herramientas, el texto que supuestamente indica los 64Gb claramente fue modificado, por lo que la imagen es falsa.

No está de más mencionar que esa imagen del supuesto iPhone 4 blanco de 64Gb causó que se escribieran cientos de posts en distintos blogs de tecnología.

El sitio Errorlevelanalysis.com no te dará un rotundo SÍ o un NO si una imagen fue modificada por Photoshop (por ejemplo). Hace falta comprender el algoritmo y saber interpretar los resultados. Como mencioné, el tip más simple de interpretación es que la parte más iluminada de la imagen resultante indica que la imagen fue modificada en esa sección de forma diferente que el resto de la imagen.

Sitio web: Errorlevelanalysis.com