Social Icons

Mostrando entradas con la etiqueta Smartphones. Mostrar todas las entradas
Mostrando entradas con la etiqueta Smartphones. Mostrar todas las entradas

viernes, 16 de noviembre de 2012

Crackear redes Wifi con tu android(En modo Monitor)



Seguramente a muchos les paso por la cabeza la idea de crackear redes wifi con su smartphone, pero para nuestra mala suerte no se podía  por que sorprendentemente el modo monitor(modo para snifear el trafico Wifi) no se puede encontrar en cualquier dispositivo android(por no decir todos), ya que el chipset que se utiliza en los dispositivo android que mayormente son realizadas por Broadcom no añadieron el soporte para el modo monitor.

Pero un grupo de investigadores decidieron pasar sus vacaciones viendo la forma de añadir el modo monitor a sus android(Nexus One y Galaxy S II), en un primer momento compilaron el controlador en modo depuración, y se dieron cuenta que el modulo elimina los encabezados 801.11 en Hw, con la cual concluyeron que se necesita hacer un cambio de firmware en sus dispositivos android, así que empezaron hacerle ingeniería inversa al firmware y después de unas semanas obtuvieron una compresión decente de la recepción de paquetes en el proceso, con lo cual sacaron su 1er firmware con el modo monitor añadido.

Actualmente tienen un firmware parchado para los siguientes chipset:


Si disponemos uno de los modelos de android descritos anteriormente, es mas probable que funcione esos firmware, pero las pruebas han sido hechas con la ROM Cyanogen 7 y Cyanogen 9, que son unas rom personalizadas y que ha tenido una aceptable aprobación entre las personas que usan dispositivos android por su estabilidad.

Instalación del firmware:

 Ser usuarios "root" en nuestro android.
 (Opcional) Tener la rom Cyanogen en nuestro android.
 Descargar el firmware para Android Nexus One ó para Android Galaxy S II
 Extraer el Archivo .zip en su dispositivo android (por ejemplo en su sdcard)
 Ejecutar 'sh setup.sh' en un terminal(como adb ssh, SManager, etc)
 Ahora debemos tener una interfaz eth0(Nexus One) ó wlan0(Galaxy S II) en modo monitor.
 Ahora ejecutar '' ó '' y obtendremos un resultado como esto:

eth0      IEEE 802.11-DS  ESSID:""  Nickname:""
          Mode:Monitor  Frequency:2.412 GHz  Access Point: Not-Associated
          Bit Rate:72 Mb/s   Tx-Power:32 dBm
          Retry min limit:7   RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Managementmode:All packets received
          Link Quality=5/5  Signal level=0 dBm  Noise level=-92 dBm
          Rx invalid nwid:0  Rx invalid crypt:0  Rx invalid frag:0
          Tx excessive retries:0  Invalid misc:0   Missed beacon:0

Y para la instalación del firmware en otros dispositivos android:

 Dar un vistazo el código fuente http://code.google.com/p/bcmon/source/checkout
 Desarrollar el archivo .ko para nuestro dispositivo(en la wiki Cyanogen nos debería ayudar)
 Seguir los pasos de instalación para Nexus One ó Galaxy S II

Los archivos binarios de AirCrack

 aircrack-ng suite
 tcpdump
 iwconfig
 aircrack-static(para poder utilizar comandos como ''

Descargarlo de http://bcmon.googlecode.com/svn/trunk/bundles/utils.zip

AeroDump en ejecución en Nexus One
Eso es todo, y a probar, eso si, no me responsabilizo por los daños ó fallos que le puedan ocurrir a sus dispositivos android, hagan lo bajo su responsabilidad.

Para mayor información http://bcmon.blogspot.com/

sábado, 13 de octubre de 2012

dSploit – Suite de Pen-testing en Android









INTRODUCCIÓN:

Simone Margaritelli (alias Evilsocket) recientemente público dSploit, un nuevo proyecto dedicado al mundo Android con la capacidad de realizar análisis y pruebas de penetraciones de red que llevan a un dispositivo móvil y a un profesional avanzado realizar una evaluación de la seguridad de IT.

Una vez que la aplicación se inicia, el usuario será capaz de mapear su red, identificar los sistemas operativos y servicios que se ejecutan en otros parámetros, realizar búsqueda de vulnerabilidades conocidas, descifrar los procedimientos de acceso de los métodos más comunes de autenticación, realizar ataques man in the middle y por lo tanto tiene el control total del tráfico de red, tanto pasiva con un sniffer contraseña y disector de los protocolos más comunes que la manipulación activa de paquetes en tiempo real desde y hacia otras máquinas en nuestro propia red, etc.



REQUISITOS:

  • Un dispositivo Android con la version 3.0 o superior.
  • El dispositivo debe estar rooteado.
  • El dispositivo debe tener una instalación BusyBox completo, esto significa con cada utilidad instalada (no la instalación parcial).



Actualmente dSploit esta en versión beta la cual se distribuye a través del circuito GitHub por lo que se puede encontrar el archivo APK para instalar directamente en su dispositivo!


CAPTURA:





INFORMACIÓN - DESCARGA:

domingo, 26 de agosto de 2012

Android Botnet



En esta ocasion les traigo algo muy curioso que encontre, se trata de una botnet para telefonos moviles con Android.
La funcion principal es infectar muchos telefonos moviles, y luego por medio de comandos, ejecuta alguna accion. En este caso es el envio de sms.
Pensando un poco, llegue a la conclusion de que se le podria sacar provecho con esas paginas que pagan por sms. Ya que si se infectan 50 telefonos y se envian 4 mensajes con cada uno de ellos, harian un total de 200 sms... Imaginen el dinero que se podria sacar con eso...
No expongo esto para que hagan exactamente eso, sino para que estudien su codigo y para que vean con que fuerza se vienen estos nuevos malwares futuristicos.


El comando del bot es:

BOT: SPAM {number to spam} {message}

Saludos a todos!

domingo, 5 de agosto de 2012

Guia de ROM de Android

ROMs para Android: ¿cuáles son las mejores?
Llevas ya un tiempo con tu ya-no-tan-flamante móvil Android. Va lento, hay apps que ya no son compatibles con tu versión del sistema operativo y los widgets ya no te transmiten ninguna emoción. Si tu móvil fuese un PC, lo formatearías y pondrías un sistema operativo más reciente. Al ser Android, la cosa es más complicada.
Tras el enésimo cuelgue, estás a punto de lanzar tu aparato por la ventana cuando, de improviso, un amigo te llama y te pide que no lo hagas, que aún queda esperanza. Que todo lo que tienes que hacer es ponerle una ROM nueva a tu celular. Levantas entonces una ceja y le preguntas qué es eso de una ROM...

El Nuevo Sistema de Firefox B2G



Boot 2 Gecko (B2G) es un nuevo sistema operativo para móviles desarrollado por Mozilla. Al contrario que los principales competidores de este mercado (Apple, Google y Windows), la apuesta de los creadores de Firefox propone una alternativa al modelo de exclusividad entre hardware, software y tienda de aplicaciones.
Hemos tenido acceso a una versión previa de B2G preparada para funcionar en un móvil Android y hemos podido trastear un poco por el entorno y sus aplicaciones.
Te explicamos en qué consiste este nuevo sistema y cuáles son sus ventajas e inconvenientes.

Root y Jailbreak: ¿valdran la pena?


Root y jailbreak son las palabras más usadas para referirse al desbloqueo de terminales Android y iPhone. Para muchos, rootear y jailbreakear significa ganar control completo sobre el celular y ampliar sus posibilidades.
Sin embargo, aunque sean operaciones legales, root y jailbreak también tienen inconvenientes. Antes de poner en práctica este tipo de desbloqueos, hay que sopesar ventajas y riesgos.
En este artículo te presentamos las principales ventajas y desventajas de hacer root y jailbreak en Android y iPhone.