<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comentarios en: ¿Romper WPA/WPA2 con GPUs? ¡Chorradas!</title>
	<atom:link href="http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/</link>
	<description>Blog de Seguridad de la Información de S2 Grupo</description>
	<lastBuildDate>Fri, 30 Jul 2010 12:29:19 +0200</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.4</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Por: Omar</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-4050</link>
		<dc:creator>Omar</dc:creator>
		<pubDate>Sat, 22 May 2010 04:21:54 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-4050</guid>
		<description>Yo les recomiendo este otro sitio que me funciono mejor en 2 contraseñas que buscaba http://md5.unidadlocal.com
espero les ayude como a mi</description>
		<content:encoded><![CDATA[<p>Yo les recomiendo este otro sitio que me funciono mejor en 2 contraseñas que buscaba <a href="http://md5.unidadlocal.com" rel="nofollow">http://md5.unidadlocal.com</a><br />
espero les ayude como a mi</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-3455</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Fri, 12 Mar 2010 10:29:18 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-3455</guid>
		<description>Por la forma de hacer la petición y la petición en sí.</description>
		<content:encoded><![CDATA[<p>Por la forma de hacer la petición y la petición en sí.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: PALLASOS</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-3454</link>
		<dc:creator>PALLASOS</dc:creator>
		<pubDate>Fri, 12 Mar 2010 09:45:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-3454</guid>
		<description>PALLASOS PORQUE BORRAIS LO QUE YO HE ESCRITO!!</description>
		<content:encoded><![CDATA[<p>PALLASOS PORQUE BORRAIS LO QUE YO HE ESCRITO!!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: jupa</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-3030</link>
		<dc:creator>jupa</dc:creator>
		<pubDate>Wed, 20 Jan 2010 18:39:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-3030</guid>
		<description>Definitivamente, ¿alguien sabe cómo piratear una red WPA?
Gracias</description>
		<content:encoded><![CDATA[<p>Definitivamente, ¿alguien sabe cómo piratear una red WPA?<br />
Gracias</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: cancun</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-2217</link>
		<dc:creator>cancun</dc:creator>
		<pubDate>Thu, 22 Oct 2009 16:01:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-2217</guid>
		<description>mi conclucion es que es de maciado complicado para entra en una res ponerlo mas facil no todos savemosde tanto lio</description>
		<content:encoded><![CDATA[<p>mi conclucion es que es de maciado complicado para entra en una res ponerlo mas facil no todos savemosde tanto lio</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Roberto Amado</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-471</link>
		<dc:creator>Roberto Amado</dc:creator>
		<pubDate>Mon, 27 Oct 2008 07:56:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-471</guid>
		<description>Buena aportación al post Mateo, me alegro de que te este sirviendo el proyecto.

Un saludo.</description>
		<content:encoded><![CDATA[<p>Buena aportación al post Mateo, me alegro de que te este sirviendo el proyecto.</p>
<p>Un saludo.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Mateo</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-469</link>
		<dc:creator>Mateo</dc:creator>
		<pubDate>Sun, 26 Oct 2008 09:50:42 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-469</guid>
		<description>Hola está interesante esta conversación sobre el Software de Elcomsoft, pues yo por curiosidad me bajé la versión trial de Distributed Password Recovery y comento mis impresiones.

Bien lo instalo y tal, me dice que sólo puedo usar 20 Pcs distribuidos (como si los tuviera). Abro el programa, primera ojeada al interfaz principal del servidor y parece simple, una parte para poner una lista de &quot;trabajos&quot; programados y otra que detecta los Pcs con el cliente (Distributed Agent) instalado. Después miro a ver donde se puede añadir un &quot;trabajo&quot; para sacar una clave wpa, es un menú simple le dices el archivo que quieres atacar con el programa; elijo el fichero de captura con el Handshake y me dice que no lo puede usar para ninguno de sus ataques, es decir, que no sabe lo que es. Miro la ayuda pongo &quot;wpa&quot; y me sale que necesita un programa (Proactive System Password Recovery) de la misma compañia que saca el hash de la clave wpa, así que busco un poco en internet y me bajo su versión trial, lo instalo, encuentro la parte de wifi y no veo ninguna opción de sacar el hash de un fichero de captura con un Handshake y me doy cuenta que sólo tiene un botón, le doy y me &quot;lee el fichero de Windows&quot; dónde contiene las claves de las redes inalámbricas que tengo configuradas o me he conectado alguna vez, allí saca los hashes y essids y los guarda en un archivo que guarda la informacion de la siguiente forma:
hash:ssid:iterations:[password]: (password siempre va vacío)
Y me pregunto ¿Quién quiere atacar una wpa donde ya sabes la clave, porque la tienes configurada? Alguién que quiera saber la clave del wifi de su Pc de la empresa y que pueda instalar el (PSPR). Tanto programa distribuido y usando GPUs super way para luego no poder usarlo para otros intereses.
Luego pensé que puede que exista la forma de calcular el Hash através de un Hanshake pero puede que sea una barbaridad lo que acabo de decir.

P.D el proyecto ese de fin de carrera sobre seguridad wifi es la caña estoy aprendiendo mucho.
P.D2 tengo 16 años.</description>
		<content:encoded><![CDATA[<p>Hola está interesante esta conversación sobre el Software de Elcomsoft, pues yo por curiosidad me bajé la versión trial de Distributed Password Recovery y comento mis impresiones.</p>
<p>Bien lo instalo y tal, me dice que sólo puedo usar 20 Pcs distribuidos (como si los tuviera). Abro el programa, primera ojeada al interfaz principal del servidor y parece simple, una parte para poner una lista de &#8220;trabajos&#8221; programados y otra que detecta los Pcs con el cliente (Distributed Agent) instalado. Después miro a ver donde se puede añadir un &#8220;trabajo&#8221; para sacar una clave wpa, es un menú simple le dices el archivo que quieres atacar con el programa; elijo el fichero de captura con el Handshake y me dice que no lo puede usar para ninguno de sus ataques, es decir, que no sabe lo que es. Miro la ayuda pongo &#8220;wpa&#8221; y me sale que necesita un programa (Proactive System Password Recovery) de la misma compañia que saca el hash de la clave wpa, así que busco un poco en internet y me bajo su versión trial, lo instalo, encuentro la parte de wifi y no veo ninguna opción de sacar el hash de un fichero de captura con un Handshake y me doy cuenta que sólo tiene un botón, le doy y me &#8220;lee el fichero de Windows&#8221; dónde contiene las claves de las redes inalámbricas que tengo configuradas o me he conectado alguna vez, allí saca los hashes y essids y los guarda en un archivo que guarda la informacion de la siguiente forma:<br />
hash:ssid:iterations:[password]: (password siempre va vacío)<br />
Y me pregunto ¿Quién quiere atacar una wpa donde ya sabes la clave, porque la tienes configurada? Alguién que quiera saber la clave del wifi de su Pc de la empresa y que pueda instalar el (PSPR). Tanto programa distribuido y usando GPUs super way para luego no poder usarlo para otros intereses.<br />
Luego pensé que puede que exista la forma de calcular el Hash através de un Hanshake pero puede que sea una barbaridad lo que acabo de decir.</p>
<p>P.D el proyecto ese de fin de carrera sobre seguridad wifi es la caña estoy aprendiendo mucho.<br />
P.D2 tengo 16 años.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Manuel Benet</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-460</link>
		<dc:creator>Manuel Benet</dc:creator>
		<pubDate>Tue, 21 Oct 2008 07:04:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-460</guid>
		<description>Damián, me dedico al mundo de la consultoría y te aseguro que estoy muy acostumbrado a ver usuarios que comparten contraseñas, usuarios cuya contraseña es la misma que el identificador, su nombre o similares, entre muchas otras cosas; de eso hay ya unas cuantas entradas en el blog, como puedes comprobar tú mismo. Esta entrada no tiene intención de analizar cuál es la seguridad de las contraseñas de los usuarios, sino echar un poco de luz al anuncio de Elcomsoft sobre la fortaleza de WPA/WPA2, aspectos que como estarás de acuerdo, no tienen nada que ver.</description>
		<content:encoded><![CDATA[<p>Damián, me dedico al mundo de la consultoría y te aseguro que estoy muy acostumbrado a ver usuarios que comparten contraseñas, usuarios cuya contraseña es la misma que el identificador, su nombre o similares, entre muchas otras cosas; de eso hay ya unas cuantas entradas en el blog, como puedes comprobar tú mismo. Esta entrada no tiene intención de analizar cuál es la seguridad de las contraseñas de los usuarios, sino echar un poco de luz al anuncio de Elcomsoft sobre la fortaleza de WPA/WPA2, aspectos que como estarás de acuerdo, no tienen nada que ver.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: José Selvi</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-458</link>
		<dc:creator>José Selvi</dc:creator>
		<pubDate>Tue, 21 Oct 2008 05:23:35 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-458</guid>
		<description>Damián, conocemos perfectamente las contraseñas que ponen los usuarios y las técnicas que usa John de Ripper para obtener variaciones de cada una de las palabras de un diccionario, incluso hemos usado estas habilitades de John the Ripper para exportar el diccionario que genera y aplicarlo a otros programas de crackeo y así aprovecharnos de la potencia que tiene.

Vuelvo a remitir a las palabras de Bruce Schneier: &quot;las contraseñas débiles siguen siendo débiles y las fuertes siguen siendo fuertes&quot;. Esto es, el que le pone a su Wifi con WPA la contraseña &quot;paquito21&quot; no tiene que preocuparse por esta nueva técnica, sencillamente ya estaba expuesto antes, y el que usa &quot;df.4/daOs3mDif+21J32iiGas+&quot; puede seguir estando muy tranquilo.

Mi compañero Roberto Amado realizó un estudio en nuestra propia ciudad sobre seguridad Wi-Fi (te recomiendo que te lo leas, está en el siguiente post) en el que generó un diccionario enorme que tenía en cuenta todas estas &quot;probabilidades estadísticas&quot; que comentas, y en un tiempo razonable sacó la gran mayoría de contraseñas, sin necesidad de GPU ni nada de eso, por lo que volvemos a la frase anterior de Schneier; si tienes una mala contraseña te la van a romper más rápido, pero te la hubieran roto igual con algo más de tiempo, y si tienes una buena contraseña va a ser muy díficil que te la rompan.

Por último, me gustaría haber hecho una referencia al documento oficial del 802.11i, pero por no perder más tiempo con este tema dejaré una &lt;a href=&quot;http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access&quot; rel=&quot;nofollow&quot;&gt;referencia a la Wikipedia&lt;/a&gt;, que sin ser tan fiable si que me confirma algo de lo que estaba practicamente seguro (yo no soy un experto en tecnología Wi-Fi): aunque los usuarios usen contraseñas de 6 caracteres con números y minúsculas (o 4, o 2, o ninguna si su administrador les deja, yo he visto de todo), el cifado WPA exige una passphrase de entre 8 y 63 caracteres o 64 digitos hexadecimales, por lo que un usuario no puede poner 6 caracteres en su clave WPA (a no ser que la propia implementación del punto de acceso permita hacerlo y lo complete con espacios o alguna barbaridad de esas, pero no conozco ningún caso).

Además, también te puedo decir que el crackeo de NTLM y de WPA no es comparable debido a la complejidad del algoritmo utilizado (esta extrapolación es un error frecuente en varios comentarios); el crackeo de NTLM es muy rápido, muchísimo, debido a lo rápido de calcular para los sistemas modernos los hashes que emplea, mientras que WPA usa algoritmos que para cada prueba requieren mucho más coste computacional, por lo que evidentemente no se pueden calcular tantas claves por segundo.

Te invito a hacer la prueba, usa la misma contraseña, una de esas contraseñas de usuario que dices, tanto para un Windows como para un WPA, y captura por un lado el &lt;em&gt;Hash&lt;/em&gt; y por el otro el &lt;em&gt;Handshake&lt;/em&gt;. Utilizando exactamente el mismo diccionario o la misma sucesión de pruebas si usas fuerza bruta, pon a crackear en el mismo sistema completamente ocioso primero el NTLM (según tú te constará unos días) y luego WPA, y compruebas si te ha llevado el mismo tiempo, o cuántas órdenes de magnitud más te ha llevado crackear la misma contraseña en WPA.

Por favor, para este y sucesivos posts, rogaría que planteáseis vuestros comentarios de forma educada y sin faltar al respecto, y más aún si vais a comparar el crackeo de un hash MD5, que es un sencillo cálculo de una función de hash con un cifrado WPA, que entre otras cosas hace un montón (no voy a mirar la cantidad exacta, no merece la pena) de &quot;rounds&quot; de hashes SHA cada uno de los cuales más complejo de calcular que un MD5, por lo que probablemente estemos hablando de 2 o 3 ordenes de magnitud más complejos.</description>
		<content:encoded><![CDATA[<p>Damián, conocemos perfectamente las contraseñas que ponen los usuarios y las técnicas que usa John de Ripper para obtener variaciones de cada una de las palabras de un diccionario, incluso hemos usado estas habilitades de John the Ripper para exportar el diccionario que genera y aplicarlo a otros programas de crackeo y así aprovecharnos de la potencia que tiene.</p>
<p>Vuelvo a remitir a las palabras de Bruce Schneier: &#8220;las contraseñas débiles siguen siendo débiles y las fuertes siguen siendo fuertes&#8221;. Esto es, el que le pone a su Wifi con WPA la contraseña &#8220;paquito21&#8243; no tiene que preocuparse por esta nueva técnica, sencillamente ya estaba expuesto antes, y el que usa &#8220;df.4/daOs3mDif+21J32iiGas+&#8221; puede seguir estando muy tranquilo.</p>
<p>Mi compañero Roberto Amado realizó un estudio en nuestra propia ciudad sobre seguridad Wi-Fi (te recomiendo que te lo leas, está en el siguiente post) en el que generó un diccionario enorme que tenía en cuenta todas estas &#8220;probabilidades estadísticas&#8221; que comentas, y en un tiempo razonable sacó la gran mayoría de contraseñas, sin necesidad de GPU ni nada de eso, por lo que volvemos a la frase anterior de Schneier; si tienes una mala contraseña te la van a romper más rápido, pero te la hubieran roto igual con algo más de tiempo, y si tienes una buena contraseña va a ser muy díficil que te la rompan.</p>
<p>Por último, me gustaría haber hecho una referencia al documento oficial del 802.11i, pero por no perder más tiempo con este tema dejaré una <a href="http://en.wikipedia.org/wiki/Wi-Fi_Protected_Access" rel="nofollow">referencia a la Wikipedia</a>, que sin ser tan fiable si que me confirma algo de lo que estaba practicamente seguro (yo no soy un experto en tecnología Wi-Fi): aunque los usuarios usen contraseñas de 6 caracteres con números y minúsculas (o 4, o 2, o ninguna si su administrador les deja, yo he visto de todo), el cifado WPA exige una passphrase de entre 8 y 63 caracteres o 64 digitos hexadecimales, por lo que un usuario no puede poner 6 caracteres en su clave WPA (a no ser que la propia implementación del punto de acceso permita hacerlo y lo complete con espacios o alguna barbaridad de esas, pero no conozco ningún caso).</p>
<p>Además, también te puedo decir que el crackeo de NTLM y de WPA no es comparable debido a la complejidad del algoritmo utilizado (esta extrapolación es un error frecuente en varios comentarios); el crackeo de NTLM es muy rápido, muchísimo, debido a lo rápido de calcular para los sistemas modernos los hashes que emplea, mientras que WPA usa algoritmos que para cada prueba requieren mucho más coste computacional, por lo que evidentemente no se pueden calcular tantas claves por segundo.</p>
<p>Te invito a hacer la prueba, usa la misma contraseña, una de esas contraseñas de usuario que dices, tanto para un Windows como para un WPA, y captura por un lado el <em>Hash</em> y por el otro el <em>Handshake</em>. Utilizando exactamente el mismo diccionario o la misma sucesión de pruebas si usas fuerza bruta, pon a crackear en el mismo sistema completamente ocioso primero el NTLM (según tú te constará unos días) y luego WPA, y compruebas si te ha llevado el mismo tiempo, o cuántas órdenes de magnitud más te ha llevado crackear la misma contraseña en WPA.</p>
<p>Por favor, para este y sucesivos posts, rogaría que planteáseis vuestros comentarios de forma educada y sin faltar al respecto, y más aún si vais a comparar el crackeo de un hash MD5, que es un sencillo cálculo de una función de hash con un cifrado WPA, que entre otras cosas hace un montón (no voy a mirar la cantidad exacta, no merece la pena) de &#8220;rounds&#8221; de hashes SHA cada uno de los cuales más complejo de calcular que un MD5, por lo que probablemente estemos hablando de 2 o 3 ordenes de magnitud más complejos.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Por: Damián</title>
		<link>http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/comment-page-1/#comment-457</link>
		<dc:creator>Damián</dc:creator>
		<pubDate>Tue, 21 Oct 2008 03:12:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.securityartwork.es/2008/10/17/%c2%bfromper-wpawpa2-con-gpus-%c2%a1chorradas/#comment-457</guid>
		<description>Más bien tu post son chorradas, y lo único que demuestra es tu falta de conocimientos de seguridad real en cómputo. La realidad es que los usuarios en su mayoría usan contraseñas de 6 a 8 caracteres con números y minúsculas. Si leyeras los análisis estadísticos sobre contraseñas, sabrías que además normalmente usan números al final de la contraseña y las contraseñas meramente numéricas son en su mayoría fechas. Por ello aunque teóricamente se necesiten calcular todas las posibles contraseñas, en la realidad programas como John The Ripper pueden reventar contraseñas de hasta 7 caracteres, aunque sea por la debilidad de las contraseñas del usuario. 

Estoy de acuerdo que la propaganda es engañosa estrictamente hablando, pero en términos prácticos es la realidad. He reventado contraseñas de 6 caracteres en MD5 y muchas contraseñas windows (LM) con 7 caracteres en menos de 6 horas, aún con contraseñas que utilizan caracteres especiales, numeros y letras. La probabilidad de atinarle a una contraseña utilizando métodos estadísticos y probabilísticos es casi de un 90% me atrevería a decir. John the Ripper tiene unas muy buenas heurísticas para reventar contraseñas y están disponibles para que todo el mundo las consulte.</description>
		<content:encoded><![CDATA[<p>Más bien tu post son chorradas, y lo único que demuestra es tu falta de conocimientos de seguridad real en cómputo. La realidad es que los usuarios en su mayoría usan contraseñas de 6 a 8 caracteres con números y minúsculas. Si leyeras los análisis estadísticos sobre contraseñas, sabrías que además normalmente usan números al final de la contraseña y las contraseñas meramente numéricas son en su mayoría fechas. Por ello aunque teóricamente se necesiten calcular todas las posibles contraseñas, en la realidad programas como John The Ripper pueden reventar contraseñas de hasta 7 caracteres, aunque sea por la debilidad de las contraseñas del usuario. </p>
<p>Estoy de acuerdo que la propaganda es engañosa estrictamente hablando, pero en términos prácticos es la realidad. He reventado contraseñas de 6 caracteres en MD5 y muchas contraseñas windows (LM) con 7 caracteres en menos de 6 horas, aún con contraseñas que utilizan caracteres especiales, numeros y letras. La probabilidad de atinarle a una contraseña utilizando métodos estadísticos y probabilísticos es casi de un 90% me atrevería a decir. John the Ripper tiene unas muy buenas heurísticas para reventar contraseñas y están disponibles para que todo el mundo las consulte.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
