El libre pensamiento para un internet libre
No estas registrado.
Voy a explicar como activar y configurar el servicio WPS en un router con OpenWrt. En mi caso lo he realizado a un amper ASL-26555.
Para realizar el proceso necesitamos abrir un terminal SSH en el router, por ejemplo mediante Putty:
Para los que no estén acostumbrados, recordarles que debemos logearmos con el mismo nombre de usuario y password que utilicemos normalmente para acceder al router. Por defecto el usuario es root.
Lo primero que hay que hacer es reemplazar el paquete wpad-mini instalado por defecto, por el hostpad-utils, el cual contiene el soporte para el protocolo WPS:
opkg update
opkg remove wpad-mini
opkg install wpad hostapd-utils
Una vez hecho esto debemos parametrizar una serie de variables según nuestros intereses.
Lo primero que deberemos hacer, antes de empezar a configurar el servicio WPS, es identificar el nombre del interface wireless de nuestro router. Mediante el comando:
uci show wireless
En mi caso se trata de wifi-iface[0].
Una vez que conocemos dicha información y de forma opcional podemos configurar los campos referentes al nombre del dispositivo y fabricante, con el que nuestro router se identificará cuando un dispositivo le demande dicha información. Esta información no tiene por que ser configurada sino queremos, en cuyo no se mostrarán esos campos en los mensajes de identificación enviados por el router.
uci set wireless.@wifi-iface[0].wps_device_name="OpenWRT AP"
uci set wireless.@wifi-iface[0].wps_manufacturer="openwrt.org"
Si queremos que las conexiones WPS se establezcan por medio del método PushButton, es decir, al pulsar el botón de asociación del router debemos configurar la variable:
uci set wireless.@wifi-iface[0].wps_pushbutton=1
Si queremos conectarnos mediante un PIN de 8 dígitos configuramos las siguientes dos variables:
uci set wireless.@wifi-iface[0].wps_label=1
uci set wireless.@wifi-iface[0].wps_pin= 12345678 (El pin que cada uno desee)
Vale la pena mencionar que dicho PIN, no tiene porque cumplir la regla de generación de pines establecida por la norma WPS, la cual especifica que el último dígito de la serie, corresponde al checksum de los primeros 7.
Sólo falta guardar los cambios y reiniciar el router:
Uci commit
Reboot
Aunque suene un poco extraño que alguien quiera configurar el servicio WPS, que ha demostrado ser inseguro, en un firmware que por ese motivo no lo trae instalado por defecto; En mi caso tenia mucho interés activarlo, pues este router lo emplearé para realizar pruebas de auditoría.
Recordad que el protocolo WPS puede ser atacado mediante herramientas como reaver, bully y de forma offline mediante el procedimiento PixieDust.
Refencias:
https://wiki.openwrt.org/doc/uci/wireless
https://gist.github.com/alghanmi/4de45337ca517ebe3a56
Un saludo.
Ultima edición por Patcher (16-01-2016 22:44:02)
Desconectado
WoW!
¡Pedazo de tema!
Muchísimas gracias
Le pongo una chincheta enseguida,
Aunque suene un poco extraño que alguien quiera configurar el servicio WPS, que ha demostrado ser inseguro, en un firmware que por ese motivo no lo trae instalado por defecto; En mi caso tenia mucho interés activarlo, pues este router lo emplearé para realizar pruebas de auditoría.
Muy útil para nosotr@s. No hay nada mas molesto que tener que hacer sus pruebas con el router que usamos...
Como evocas este punto - y para decir algo porque con una tema así solo me viene la palabra "chapeau!" a la boca - se ha estudiado ( wiire, datahead etc.. y creo que incluso dominique Bongard ha echado un ojo) OpenWRT para ver si se podía hacer un ataque pixiedust.
Los "Generadores de números aleatorios" empleados son robustos y el protocolo Diffie Hellman correctamente implementado.
El brute force de los hashes del M3 ( ataque offline pixiedust ) a priori no es posible.
Gracias otra vez por este excelente manual.
Desconectado
pues mira por donde me va a ser de ayuda esta informacion de wps en operwrt, si te soy sincero desconocia que se pudiera activar wps en openwrt pues pensaba que no tenia soporte de esta implementacion. me va a venir de perla
viver y ser libre
Desconectado
Este tema está de lujo
5 estrellas... incluso 6
Desconectado
Tema | Respuestas | Vistas | Ultimo mensaje |
---|---|---|---|
3 | 132 | Ayer 15:03:20 por wifiyeah | |
19 | 573 | 03-02-2023 18:25:01 por elEstudiante | |
21 | 8786 | 01-02-2023 23:46:07 por kcdtv | |
0 | 202 | 26-01-2023 19:35:15 por kcdtv | |
Pegado: |
24 | 2294 | 26-01-2023 19:00:06 por Koala |
Ultimo usuario registrado: Facu_Hok
Usuarios registrados conectados: 0
Invitados conectados: 4
Número total de usuarios registrados: 2,422
Número total de temas: 1,629
Número total de mensajes: 15,501
Atom tema feed - Impulsado por FluxBB