Bienvenido(a), Visitante. Por favor, ingresa o regístrate.
¿Perdiste tu email de activación?
27-05-2017, 23:18 (S?bado)
Inicio Ayuda Reglas Buscar Ingresar Registrarse
Noticias:
Liberada wifislax64-1.0 version final para descargar



+  Seguridad Wireless - Wifi
|-+  Desarrollo de scripts y aplicaciones
| |-+  Desarrollo, Comunicados y noticias
| | |-+  Claves WPA2 de las nuevas Jazztel_XX
0 Usuarios y 1 Visitante están viendo este tema. « anterior próximo »
Páginas: 1 2 3 [4] 5 Ir Abajo Imprimir
Autor Tema: Claves WPA2 de las nuevas Jazztel_XX  (Leído 102409 veces)
jaume_cavaller
**
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #60 : 07-09-2011, 09:36 (Mi?rcoles) »

una pregunta
cuando obtengáis el cifrado de estas jazztel (que espero que lo consigáis jeje)¿lo incluiréis en versiones futuras de wifiway?
En línea
chinitiw
*******
Desconectado Desconectado

Mensajes: 5521

][game 0ver][


Ver Perfil
« Respuesta #61 : 07-09-2011, 10:20 (Mi?rcoles) »

una pregunta
cuando obtengáis el cifrado de estas jazztel (que espero que lo consigáis jeje)¿lo incluiréis en versiones futuras de wifiway?

Eso está claro hombre , como se ha hecho siempre  Wink
En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #62 : 07-09-2011, 11:40 (Mi?rcoles) »

una pregunta
cuando obtengáis el cifrado de estas jazztel (que espero que lo consigáis jeje)¿lo incluiréis en versiones futuras de wifiway?

HAMIJOOOO!!!
eso es como preguntar si tenemos ordenador en casa! pos clarooooooooooooo! juajujuaaa!
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
pakoman
**
Desconectado Desconectado

Mensajes: 3


Ver Perfil
« Respuesta #63 : 09-09-2011, 14:31 (Viernes) »

Hola.

Al final los inútiles de Jazztel me han mandado un comtrend muy chiquitito con 2 antenas y clave WPA de 20 caracteres, con adsl2 12 mb, no 20. Y encima me han puesto a mi de titular de la línea y contrato en vez de la sociedad que les dije, ya que es para una empresa  Huh

Así que supongo que no voy a tener MAC y clave que aportar, lo siento, y encima me va a tocar reclamar  Sad
En línea
BgCRaCK
**
Desconectado Desconectado

Mensajes: 28



Ver Perfil
« Respuesta #64 : 01-10-2011, 23:02 (S?bado) »

Hola a todos, a lo mejor al hacer la pregunta siguiente lo hago de forma incorrecta o indebida pero.... podemos reunir datos libremente entre todos y de forma libre que todos accedan a dichos datos? Ejemplo : Mi router es jaztel_xx wpa2 y mi clave es "nosecual_20_posiciones".

Me gustaría hacer diccionarios con probabilística , no con todas las posibilidades.

Un saludo. P.D. agradezco claves wpa2 de jazztel_xx y wlan_xxxx con mac no soportado por wpa magic Find. Con la intención de compatir dichas claves ( de localización anónima ) y estudiar la forma en que se generan sin llegar a obtener su patrón sino su tendencia.
En línea
Dj-van
****
Desconectado Desconectado

Mensajes: 54


yupiyirigaiyihijo..


Ver Perfil
« Respuesta #65 : 02-10-2011, 09:02 (Domingo) »

Citar
Mi router es jaztel_xx wpa2 y mi clave es "nosecual_20_posiciones".

 Lo llevas mal, ya que la clave por defecto de estas redes son ocho caracteres con letras de la A a la Z y números del 1 al 9.

 La frecuencia de los números en la clave es ésta:

 Donde X son letras mayúsculas e Y son números.

 1- XXXYXXYX    Aquí los dos números son repetidos.
 2- XXYXXYXX    Con dos números repetidos.
 3- XXYXXXXX    Un número.
 4- XXYXXXXX    Un número.
 5- XXYXXYXX    Con dos números, en esta ocasión consecutivos.

 Por lo que veo hasta ahora, hay una cierta predilección por los números 4-6-7-8

 Ni que decir tiene, que estas claves, puestas por coordenadas, son totalmente auténticas. El orden es el correcto.

 Saludoschau.
En línea

Dicen que la X marca el lugar.

 Pero joder, ¡ yo nunca la encuentro !.

 ¿Leyenda urbana?. Pos no sé...  Seguiré buscando con mi Alfa.

 La información es poder...
marian123
**
Desconectado Desconectado

Mensajes: 10


Ver Perfil
« Respuesta #66 : 12-10-2011, 20:23 (Mi?rcoles) »

El número 3 es también bastante frecuente de encontrar en las keys de estas Jazztel_xx.
En línea
Dj-van
****
Desconectado Desconectado

Mensajes: 54


yupiyirigaiyihijo..


Ver Perfil
« Respuesta #67 : 12-10-2011, 20:50 (Mi?rcoles) »



 Pues así será...

 Saludoschau.
En línea

Dicen que la X marca el lugar.

 Pero joder, ¡ yo nunca la encuentro !.

 ¿Leyenda urbana?. Pos no sé...  Seguiré buscando con mi Alfa.

 La información es poder...
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #68 : 12-10-2011, 21:06 (Mi?rcoles) »

El número 3 es también bastante frecuente de encontrar en las keys de estas Jazztel_xx.


se agradece el intento, pero ese tipo de observaciones son demasiado generales a la hora de descifrar un algoritmo ultracomplejo como este. por favor no lleneis este hilo de comentarios con poco rigor científico. analizar el patron a ojo con la unica ayuda de un cerebro humano es 100% insuficiente.
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
AlexAltea
**
Desconectado Desconectado

Mensajes: 19



Ver Perfil WWW
« Respuesta #69 : 12-12-2011, 18:21 (Lunes) »

Hola! Parece ser que los firmwares de los routers Huawei tienen licencia GPL; puede sonar muy extraño que la compañía libere sin más el código fuente de estos routers, pero esto es algo que ya ha sucedido con los Huawei HG612 y HG553.

Yo no tengo este router, lo tuve mejor dicho. Aun así envié a Huawei un correo pidiéndo el código fuente educadamente y se me "escapó" lo de Jazztel. Así que ellos respondieron que tiene que ser Jazztel a quien tenemos que pedir el código fuente ya que ellos son el cliente directo. Ahí ya no puedo continuar porque ya no soy cliente. Pero pediría por favor a aquellos que sí lo seais a contactar a Huawei (contacto Huawei) y Jazztel para que entreguen el código fuente. Están obligados a hacerlo!
Creo que debemos intentarlo, ya que sería un gran avance; ya no solo por el patrón en sí sino por facilitar la tarea de modificar el router.

---

Por otra parte estoy intentando desensamblar el firmware del router, por si a alguien le interesa el .bin es un SquashFS + LZMA, se extrae facilmente. Y los ejecutables son de arquitectura MIPS, que con qemu-mips se pueden emular (con dificultades). Pero eso no es lo que interesa. Estuve hace unos días desensamblando con IDA Pro uno de los binarios y he encontrado una llamada para hacer un SHA1 de una cadena en un sitio que me ha llamado la atención.

Necesito por tanto varias combinaciones ESSID; MAC; Clave para hacer pruebas y por fuerza bruta ver si realmente se emplea SHA1 para hallar la clave. Antes de que me lo digais, se que SHA1 devuelve caracteres hexadecimales y la clave es de 0-9;A-Z pero la funcion continua despues de crear el hash. Supongo que será algún sistema Base16 -> Base36.
Agradecería mucho que alguien me pudiese enviar alguna combinación por MP si no es inconveniente
¡Muchas gracias!

PD: Ánimo a todos los que ya empezasteis con este router, debemos acabar de una vez.
Sí, se que soy novato, y que llevo solo un post. Llevo siguiendo este hilo prácticamente desde que empezó. Grin
« Última modificación: 12-12-2011, 18:30 (Lunes) por AlexAltea » En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #70 : 12-12-2011, 19:12 (Lunes) »

por lo que sabemos, la frecuencia con la que se repiten los numeros es MUY INFERIOR a la frecuencia con la que se repiten las letras (no hablo del conjunto numeros vs el conjunto letras, cosa que seria lógica porque hay menos numeros que letras; hablo de cada caso por separado, analizado estadísticamente sobre bases de datos con miles de contraseñas validas de routers vodafone), por lo que posiblemente el algoritmo no sea equilibrado, sino que tenga alguna tabla de conversion por medio.
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
AlexAltea
**
Desconectado Desconectado

Mensajes: 19



Ver Perfil WWW
« Respuesta #71 : 12-12-2011, 19:30 (Lunes) »

analizado estadísticamente sobre bases de datos con miles de contraseñas validas de routers vodafone),
¿Vodafone? Supongo que te refieres a Jazztel.  Grin
Yo lo que creo (no "creo" sin más, estoy casi convencido de ello) es que parte de la clave se hace mediante SHA1 de parte del BSSID y un rand() ya que por lo que tengo entendido, es posible resetear la contraseña a otra distinta al "azar". Y por último alguna operación tipo Base16 -> Base36 para transformar de hexadecimal a los caracteres 0-9;A-Z lo cual explica también que haya más letras que números (de cada 4 caracteres, casi 3 serían letras), como dices tu.
Para comprobar esto necesito un par de combinaciones ESSID; MAC; Clave válida.
En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #72 : 12-12-2011, 19:46 (Lunes) »

no, me he equivocado de hilo y me merezco una colleja. no me hagas ni caso!!!
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #73 : 12-12-2011, 19:46 (Lunes) »

he tocado esos routers y no generan claves al azar. tu info es errónea o hablamos de otros modelos.
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
AlexAltea
**
Desconectado Desconectado

Mensajes: 19



Ver Perfil WWW
« Respuesta #74 : 12-12-2011, 20:37 (Lunes) »

he tocado esos routers y no generan claves al azar. tu info es errónea o hablamos de otros modelos.
¿Como llegaste a esa conclusión? No es pregunta a mala leche, tengo curiosidad. Grin
Yo llegué a esa conclusión por dos motivos:

Parece ser que cada vez que se resetea el router se asigna una nueva clave WPA2 CCMP distinta de la anterior, esto lo he podido ver yo y lo confirman en lampiweb. Quizás tendría que haber puesto "azar" entrecomillado, lo que si es seguro es que la contraseña para un único ESSID; MAC no es constante.
Pero esto tampoco me preocupa mucho, de ser así, lo más probable es que los números al azar oscilasen entre 0 a 32768 que no es un gran drama. Más que nada porque en los binarios que estoy analizando hay una llamada al rand() de toda la vida de C.

En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #75 : 12-12-2011, 20:51 (Lunes) »

facil. haz la prueba tú mismo:

1 - clavas el lapiz en el reset
2 - compruebas la contraseña de la red wifi
3 - vuelves a clavar el lapiz en el reset
4 - vuelves a comprobar la contraseña de la red wifi

y de una manera mas simple y lógica: si las contraseñas se generasen aleatoriamente no estarian grabadas en etiquetas adhesivas debajo del router.

diria que hablamos de routers diferentes no?
« Última modificación: 12-12-2011, 20:53 (Lunes) por _alister_ » En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
AlexAltea
**
Desconectado Desconectado

Mensajes: 19



Ver Perfil WWW
« Respuesta #76 : 12-12-2011, 21:07 (Lunes) »

y de una manera mas simple y lógica: si las contraseñas se generasen aleatoriamente no estarian grabadas en etiquetas adhesivas debajo del router.
diria que hablamos de routers diferentes no?
No, es este router, de eso estoy convencido. Quizás estemos hablando de firmwares distintos, es cierto que yo estoy trabajando sobre una actualización, no sobre lo que trae de fábrica. Aún en el caso de que no sea así, que yo la haya cagado y resulte que rand() no afecta a la hora de generar la clave, pues estaríamos ante un caso aún mejor.

Vamos a ver si conseguimos que los de Huawei (o Jazztel como dicen ellos) suelten de una vez el código fuente. Facilitaría mucho las cosas.
En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #77 : 12-12-2011, 21:09 (Lunes) »

la cosa es de una lógica aplastante: si hay una etiqueta con la clave, cosa que dudo muchisimo que no haya, la clave NO es variante en cada reseteo.

jamas se han visto routers asi, de hecho se apuesta por lo contrario para facilitarle la vida a los usuarios y para evitar que su ignorancia recaiga en el soporte técnico, y dudo mucho que un proveedor de acceso a internet se complicara tanto la vida por cuestiones meramente de seguridad, con el tremendo impacto econóico que eso tendria en sus helpdesk y técnicos.

me juego la mano a a que no.
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
Drexxx
*****
Desconectado Desconectado

Mensajes: 183


Ver Perfil
« Respuesta #78 : 13-12-2011, 00:09 (Martes) »

Pregunta:
¿Qué es exactamente una sessionKey?
Porque por los foros de jdownloader hay gente que afirma que la sessionKey se genera aleatoriamente a cada reinicio de los comtrend AR5381u, por lo que los famosos scripts que usa jdownloader para reiniciar un router remotamente, no funcionan en este caso. Melospliquen...
Lo pregunto porque posiblemente venga al caso que tratáis.
Y no conseguí encontrar información que me explique que es una sessionKey apliada a un router...
Sé que es una session key, pero no me explico como un router puede cambiar algo así aleatoriamente en cada reinicio. Se entiende que es algo distinto al login y password al router, y también a la clave WEP/WPA...
 Huh
En línea
alister
*******
Desconectado Desconectado

Mensajes: 5461


Ver Perfil
« Respuesta #79 : 13-12-2011, 00:14 (Martes) »

no, no, tranquilo, eso es otra movida, nada que ver...
En línea

Hay dos palabras que sería divertido prohibir y banear automáticamente en los titulos de los temas en los foros.

la primera es AYUDA, por insulsa y obvia.

la segunda es URGENTE, por plantear una exigencia.
Páginas: 1 2 3 [4] 5 Ir Arriba Imprimir 
« anterior próximo »
Ir a:  


Ingresar con nombre de usuario, contraseña y duración de la sesión

Usamos cookies propias y de terceros que entre otras cosas recogen datos sobre sus hábitos de navegación para mostrarle publicidad personalizada y realizar análisis de uso de nuestro sitio.
Si continúa navegando consideramos que acepta su uso. OK Más información | Y más
Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines
SMFAds for Free Forums