Arg-Wireless - El Primer Foro de Wireless de Argentina...

Seguridad Informática => Hacking Wireless => Wireless en Linux => Mensaje publicado por: Espectro en 30 de Mayo de 2015, 07:16:42 PM

Título: ¿Posible vulnerabilidad? Falsa autenticación con poca señal
Publicado por: Espectro en 30 de Mayo de 2015, 07:16:42 PM
Buenas. Soy muy novato en el mundo del cracking, y es por eso que con humildad vengo a preguntarles algo que me pasó ya varias veces.

Tengo un teléfono con wifi (Motorola EX430). En mis épocas de vivir en una pensión lo usaba para tratar de conectarme a alguna red wifi abierta (en la zona había muchos bares cuyas contraseñas ya conocía), y a veces, para matar el rato, trataba de "crackear" tirando contraseñas muy fáciles, alguna que otra WEP.

Una vez probé con una que tenía una señal bastante mala (34%) y me tomó la clave que le puse. El teléfono me mostraba la conexión como autenticada, pero el DHCP no me asignaba ninguna IP ni tampoco ningún gateway. Estaba todo en 0.0.0.0.

¿Alguien tiene idea de por qué puede suceder esto, y si se puede aprovechar de algún modo?

Luego probé conectarme al mismo AP con la notebook y también pasaba algo similar, aunque a veces, por la versión de Kubuntu que usaba por entonces, y el networkmanager, no me "conectaba".

Aquí en el edificio donde vivo me pasa lo mismo con varias redes WEP que aun quedan. Si me voy al fondo del departamento e intento conectarme, me figura como "autenticado" pero sin ninguna IP ni gateway. Intenté conectarme al gateway a través de 192.168.1.1 y 192.168.0.1 sin éxito alguno, y cualquier portscan que tiro no me muestra ningún host arriba.
Título: Re:¿Posible vulnerabilidad? Falsa autenticación con poca señal
Publicado por: D3M0N en 31 de Mayo de 2015, 06:39:33 PM
Quizás sea una de las tantas redes problematicas: http://arg-wireless.com.ar/index.php?topic=253.0