Mostrando entradas con la etiqueta WPA2. Mostrar todas las entradas
Mostrando entradas con la etiqueta WPA2. Mostrar todas las entradas
Una de las claves principales para proteger adecuadamente una red inalámbrica, aplicable a muchas otras áreas, es la utilización de una contraseña lo suficientemente robusta. Sin embargo, en ocasiones la tarea de generar este tipo de contraseñas puede resultar "pesada" o incluso complicada.

Existen servicios online (ver este artículo al respecto), que facilitan el trabajo, no obstante no se puede confiar plenamente en la privacidad y confidencialidad que ofrecen esos servicios online. 

Con objeto de evitar utilizar estos servicios os presento la herramienta de escritorio "Awesome Password Generator".

Descripción

Es una herramienta Open Source destinada a la generación automática y rápida de contraseñas, incluidos "contraseñas" especificas para la redes inalámbricas WPA.

WPA Automatic Password Generator

Las principales características son:
  • Rápida generación de contraseñas de propósito general (email, cuentas online, etc)
  • Generación de contraseñas especificas para WPA (PSK).
  • Verificación de la "fuerza" que tiene la contraseña generada.
  • Opciones de personalización.
  • Función de "escritura" amigable (sencilla).
Requisitos del Sistema
Descarga


Enlace a la página web de descargas (aquí).

Conclusión

Es un herramienta útil para generar automáticamente contraseñas robustas, no obstante con las recomendaciones de mi articulo "Make your Password Secure", se podría combinar las contraseñas que muestra la herramienta automáticamente con el factor creativo y recordable necesario para poder utilizar esas contraseñas habitualmente.

Por ejemplo: Construir una contraseña por tramos (partes) utilizando las recomendaciones del articulo (Make your Password Secure) y los resultados mostrados por la herramienta.

Recordar, que si "habilitáis" la opción - Easy type password - la contraseña es más ligeramente menos robusta. Y que se puede utilizar un conjunto de caracteres o palabras personalizadas y/o definidas.


Hace relativamente poco, ha sido anunciado un nuevo servicio en la "nube" dirigido a auditores y "pentester" que necesiten comprobar y evaluar la seguridad de las "password" que protegen el acceso a redes inalámbricas WPA/WPA2.

Low Cost - Tarifa de Cloudcracker
Este servicio, promete el acceso a una extensa base de datos (diccionario "wordlist") de hasta 300.000.000 palabras. Es decir, una lista con los password más utilizados (probables) en las redes inalámbricas. Al ser un servicio "anglosajón" se sobreentiende que la mayoría de las palabras serán en ingles lo que limitaría mucho la efectividad del servicio con las contraseñas en español.

¿Cómo funciona?

Cloudcracker es un servicio en la "nube" que ofrece una gran capacidad de computo para realizar ataques de fuerza bruta basado en diccionario de palabras y/o tablas hash preformateadas (rainbow tables). Este ataque ,a grandes rasgos ,consiste en comparar los "hash" capturados procedentes de la redes inalámbricas con los generados por las palabras que contiene el diccionario en su base de datos. 

Interfaz para subir los datos.

El servicio también esta disponible para comprobar y evaluar la seguridad de las contraseñas que se transmiten por red en entornos windows y/o utilizan el protocolo LM/NTLM. En la ayuda, se muestra exactamente el tipo de "archivo" y la forma que debe tener para que el sistema funcione correctamente.

Formato del "Hash" LM/NTLM - WPA/WPA2


¿Quiere eso decir que mi configuración WPA2+PSK es vulnerable?

No exactamente. Si la pregunta es ¿Se puede realizar un ataque de fuerza bruta por diccionario sobre una red configurada con WPA2+PSK (AES)? La respuesta es SI. No obstante, hay que recordar que la fuerza de un "cifrado" recae en la complejidad de la contraseña que lo protege. 

En definitiva, habitualmente si se dispone de una contraseña robusta (compleja) con una longitud de al menos 12-14 carácteres, se podría concluir que "de momento" reventar la contraseña de acceso de tu red inalámbrica podría llevar años.

Si queréis saber cómo crear contraseñas robustas os recomiendo leer mi artículo: "More your password more secure" o bien utilizar los generadores de contraseñas desarrollados por redeszone.net (1) y (2).

Cloudcracker es una opción interesante, cuando para la evaluación de las seguridad de las contraseñas que requieran de gran capacidad de computo, siempre y cuando la política de privacidad y confidencialidad te lo permitan.