Mostrando entradas con la etiqueta hackear. Mostrar todas las entradas
Mostrando entradas con la etiqueta hackear. Mostrar todas las entradas

WHATSAPP EN PELOTAS: FALLO que posibilita la suplantación (spoofing) A DETALLE




Whatsapp la aplicación mas conocida en el momento actual y posiblemente la que mas fallos de seguridad  tenga , acaba de ser noticia por un nuevo bug, esta vez permite suplantar a cualquier usuario desde un pc, si tenemos el numero de serie (IMEI) de ese usuario.

Tan solo se necesita:

  • API whatsapp para PHP
  • Servidor apache, véase WAMP
  • Numero de serie y teléfono ACTUAL del objetivo.
  • Algo de paciencia...

Empezamos instalando el WAMP , y configurándolo para el uso de la aplicación:
Para ello una vez instalado tenemos que pinchar en el icono del WAMP con el boton izquierdo y dar a PHP > PHP EXTENSIONS y habilitar php_sockets.

Creamos una carpeta en c:/www , y metemos los archivos del API WHATSAPP, despues re-nombramos la clase a whatsapp.v2.php, tiene que quedar asi:

Ahora queda EDITAR el arhivo EXAMPLE.PHP:
AÑADIR ; $password = md5(strrev('IMEI'));
REEMPLAZAR $wa = new WhatsApp("000PHONE", $password);

Ahora CON EL WAMP INICIADO PROBAMOS ACCEDIENDO A :
localhost/ws/example.php

Y recibimos el whats app deseado...

ESTE MANUAL ESTA HECHO CON FIN EDUCATIVO PARA QUE SE VEA LAS POSIBLES INSEGURIDADES DE LOS PROGRAMAS UNICA Y EXCLUSIVAMENTE, SOLO Y ÚNICAMENTE SERA RESPONSABLE EL LECTOR DEL MANUAL CON LO QUE HAGA CON DICHA INFORMACIÓN, EN NINGÚN MOMENTO PUEDE PEDIR RESPONSABILIDAD AL AUTOR PUESTO QUE CADA UNO ES RESPONSABLE DE LO QUE HACE CON LA INFORMACIÓN QUE TIENE. 




Como proteger tu WIFI y hacerlo prácticamente inhackeable


A pesar de que hoy en día el cifrado con clave WEP se utiliza cada vez menos, resulta relativamente fácil acceder a una red wifi aunque este encriptada por un algoritmo complejo como el WPA O WPA2 .

En la mayoría de las ocasiones la culpa la suele tener el usuario, ya que usa las configuraciones predeterminadas por el operador ALGO QUE NUNCA SE DEBE HACER .  El motivo no es otro que normalmente suelen averiguar las claves de los routers en función de su mac, es el caso de las JAZZTEL_XXXX Y WLAN_XXXX tan famosas....

Para hacer la red segura debemos seguir ciertos pasos accediendo a la configuracion del router 192.168.1.1 o 192.168.0.1:

  1. Cambiar contraseña de defecto de configuración del router.
  2. Cifrado de seguridad WPA2+PSK y encriptacion TKIP+AES 
  3. Clave compleja ,que no quiere decir que sea difícil de recordar , en la imagen tenemos un ejemplo, podemos utilizar , símbolos, espacios, y lo mas seguro es usar una frase de seguridad que nos hará mas fácil acordarnos. Esto nos hará casi inmunes a ataques por fuerza bruta o diccionarios.
  4. Activar Firewall en LAN, si lo tenemos disponible.
Una vez hecho esto habrás reducido dramáticamente las probabilidades de ser hackeado, puedes bajarte un live cd, como el WIFI-SLAX y comprobarlo.