<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Alexm</title>
	<atom:link href="http://alexm.es/blog/feed/" rel="self" type="application/rss+xml" />
	<link>http://alexm.es/blog</link>
	<description>El ingeniero emigrante</description>
	<lastBuildDate>Wed, 03 Mar 2010 16:42:11 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Kismac, la alternativa en mac para auditar redes wifi con encriptado WEP y WPA</title>
		<link>http://alexm.es/blog/kismac-la-alternativa-en-mac-para-auditar-redes-wifi-con-encriptado-wep-y-wpa/</link>
		<comments>http://alexm.es/blog/kismac-la-alternativa-en-mac-para-auditar-redes-wifi-con-encriptado-wep-y-wpa/#comments</comments>
		<pubDate>Mon, 13 Jul 2009 22:19:20 +0000</pubDate>
		<dc:creator>alex</dc:creator>
				<category><![CDATA[Mac]]></category>
		<category><![CDATA[Tecnología]]></category>
		<category><![CDATA[Auditoría]]></category>
		<category><![CDATA[Kismac]]></category>
		<category><![CDATA[Redes]]></category>
		<category><![CDATA[Seguridad informática]]></category>
		<category><![CDATA[Wep]]></category>
		<category><![CDATA[Wifi]]></category>
		<category><![CDATA[Wireless]]></category>
		<category><![CDATA[Wpa]]></category>
		<category><![CDATA[Wpa2]]></category>

		<guid isPermaLink="false">http://alexm.es/blog/?p=149</guid>
		<description><![CDATA[El objetivo es el de aprender algo en el ámbito de la seguridad wireless. Yo lo he conseguido. La auditoría debe servirte sobretodo para hacer tu red wifi más segura e intentar evitar posibles ataques. Desde mi punto de vista, siempre va a haber alguien que podría acceder a tu red wifi &#8220;tarde o temprano&#8221; mediante [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">El objetivo es el de aprender algo en el ámbito de la seguridad wireless. Yo lo he conseguido.</p>
<p style="text-align: justify;">La auditoría debe servirte sobretodo para hacer tu red wifi más segura e intentar evitar posibles ataques.</p>
<p style="text-align: justify;">Desde mi punto de vista, siempre va a haber alguien que podría acceder a tu red wifi &#8220;tarde o temprano&#8221; mediante alguno de los ataques que os mostraré a continuación.</p>
<p style="text-align: justify;"><a href="http://www.flickr.com/photos/lxmz/3705381742/"><img class="aligncenter" style="margin-top: 10px; margin-bottom: 10px; border: 2px solid black;" title="Linksys" src="http://farm4.static.flickr.com/3502/3704613385_6b14c94bb4_o.jpg" alt="" width="360" height="249" /></a></p>
<h1 style="text-align: justify;">1.Formas de proteger tu red wifi</h1>
<p style="text-align: justify;"><a href="http://www.flickr.com/photos/lxmz/3705381742/"></a></p>
<p style="text-align: justify;">Hay muchas, y no todas son 100% funcionales, normalmente se edita la configuración en el router.</p>
<p style="text-align: justify;">Para acceder al router, basta con acceder vía web (en tu navegador firefox o safari&#8230;) poniendo la dirección local del router; suele ser algo del estilo 192.16x.x.x</p>
<p style="text-align: justify;">En el caso de routers ONO, suele ser 192.168.0.1, en los de telefónica o linksys suele ser 192.168.1.1; te pedirá un usuario y contraseña, si no los sabes los usuarios por defecto suelen ser: admin, en blanco&#8230; y las contraseñas también típicas: 1234, 0000, en blanco&#8230; si no te funciona con estas siempre puedes probar a buscar el modelo de tu router en google y buscar páginas donde podrás encontrar los <strong>datos de acceso</strong>. También en las instrucciones del router o llamando a tu proveedor de servicio (ISP).</p>
<p style="text-align: justify;">Estos datos de acceso de pueden cambiar desde la <strong>interfaz</strong> web del router.</p>
<p style="text-align: justify;">En esta interfaz web podrás manejar toda la configuración del router, <em><strong>CUIDADO</strong></em>, si no sabes lo que haces no toques demasiado&#8230;</p>
<p style="text-align: justify;">Lo importante de la seguridad wifi es lo <strong>siguiente</strong>:</p>
<p style="text-align: justify;"><span id="more-149"></span></p>
<h2 style="text-align: justify;">1.1. La encriptación;</h2>
<p style="text-align: justify;">Dependen del tipo de router, las más comunes son:</p>
<ul style="text-align: justify;">
<li>WEP (Wireless Equivalent Privacy). Son relativamente vulnerables.</li>
<li>WPA y WPA2 (Wi-Fi Protected Access). Es algo más difícil de descifrar, es el más recomendable. El metodo de auditoría se realiza mediante &#8220;diccionarios&#8221;.</li>
</ul>
<h2 style="font-size: 1.5em; text-align: justify;">1.2. El filtrado MAC;</h2>
<p style="text-align: justify;">Todos los ordenadores tienen una <em>dirección</em> de 6 valores en hexadecimal (dirección MAC), que sirve para identificar de una manera inequívoca a cada equipo conectado en una red (sería el equivalente a un número de teléfono o a la matrícula de un coche).</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; text-align: justify; padding: 0px;">Dicho valor puede ser cambiado pudiendo <em>suplantar la identidad</em> de otro equipo…</p>
<p style="margin-top: 0px; margin-right: 0px; margin-bottom: 15px; margin-left: 0px; text-align: justify; padding: 0px;">
<h2 style="font-size: 1.5em; text-align: justify;">1.3. Otros métodos disuasorios;</h2>
<p style="text-align: justify;">Desactivar el DHCP u ocultar la ESSID son métodos disuasorios a corto plazo pero que es recomendable activarlos.</p>
<p style="text-align: justify;">Otra recomendación sería la de cambiar la contraseña cada cierto periodo de tiempo (1 semana por ejemplo) o despreocuparte por completo&#8230;</p>
<h3 style="text-align: justify;">Lo recomendable:</h3>
<p style="text-align: justify;">Para evitar ataques sobre tu router te recomiendo un cifrado WPA2 y una contraseña del tipo:</p>
<ul style="text-align: justify;">
<li>3727B9C97167E899D3404BA137388E6E9D386CDD26E79D385A4A2BB2605FE26F</li>
<li>U[j:eXDO03ya,pU(Ly1%NAbp~&amp;O*7atemU,&gt;hF95a&lt;NJ&lt;pr3TAXC&lt;m[0Ic?ie`^</li>
<li>yCIbrOtQOLPbEyB90xPZac4exImlTof2vCWgNmlujmxS7HzUfmgh1MDnUDIkJDT</li>
</ul>
<p style="text-align: justify;">Este tipo de contraseñas son difícilmente descifrables mediante técnicas de wordlist para ataque de WPA. Si además cambiamos la contraseña de vez en cuando&#8230;</p>
<h1 style="text-align: justify;">2. La auditoría</h1>
<p style="text-align: justify;"><span style="font-weight: normal; font-size: 13px;">Para probar la seguridad de tu red, para analizar el comportamiento de la misma, la señal, los canales, la saturación de la red&#8230; puedes usar programas de auditoría. El uso que hagas de los mismos es tu responsabilidad.</span></p>
<p style="text-align: justify;"><span style="font-weight: normal; font-size: 13px;">Muchas veces nos puede parecer que estamos abandonados en mac para usar cierto tipo de programas que en linux o en windows podría ser muchísimo más fácil&#8230; </span></p>
<p style="text-align: justify;"><span style="font-weight: normal; font-size: 13px;">Para saber si tu red wifi es segura, puedes usar un programa de auditoría wifi como Kismac, que en mac (creo) que es el único que funciona en modo Activo/Pasivo; por suerte Kismac ha mejorado mucho desde que salió hace algún tiempo y parece que poco a poco es más fácil su utilización.</span></p>
<p style="text-align: justify;"><span style="font-weight: normal; font-size: 13px;"><br />
</span></p>
<h2 style="text-align: justify;">2.1. Usando Kismac</h2>
<p style="text-align: justify;">Lo primero es saber qué se puede hacer con él, la página oficial de kismac viene todo muy bien explicado:</p>
<ul style="text-align: justify;">
<li>Revela SSIDs cerradas, ocultas&#8230;</li>
<li>Muestra los clientes conectados a una red (con direcciones MAC, direcciones IP y la fuerza de la señal)</li>
<li>Captura de paquetes</li>
<li>Soporte para 802.11b/g</li>
<li>Diferentes ataques contra redes encriptadas</li>
<li>Deauthentication attacks</li>
<li>AppleScript-able</li>
<li>Kismet drone support (capture from a Kismet drone)</li>
</ul>
<h2 style="font-size: 1.5em; text-align: justify;">2.2. Material</h2>
<p style="text-align: justify;">Básicamente necesitarás lo siguiente:</p>
<ul style="text-align: justify;">
<li>Un mac o un hackintosh (obviamente)</li>
<li>Una tarjeta de red que permita el envío de paquetes (de momento la airport en los mac no permite el envío de paquetes por lo que sólo podrás utilizar Kismac en modo pasivo y no podrás obtener la clave de la red). Nos tocará comprarnos un adaptador USB. Os recomiendo mirar en la siguiente lista (<a href="http://trac.kismac-ng.org/wiki/HardwareList">http://trac.kismac-ng.org/wiki/HardwareList</a>) antes de comprarlo y buscar así un USB soportado por Kismac al 100%). Lo importante de la tarjeta es el &#8220;chipset&#8221; que lleve; mi tarjeta usb lleva un chipset Ralink Rt73, y por lo leído por ahí también os recomiento el Ralink Rt2550, así nos aseguraremos la compatibilidad con MacOsX y con Kismac.</li>
<li>Bajarte la última versión de Kismac (<a href="http://trac.kismac-ng.org/wiki/Downloads">http://trac.kismac-ng.org/wiki/Downloads</a>)</li>
</ul>
<h2 style="font-size: 1.5em; text-align: justify;">2.3. Configuración</h2>
<ol style="text-align: justify;">
<li>Lo primero, es la configuración del USB, Kismac&gt;Preferences&gt;Driver. Ahí seleccionaremos el chipset de nuestra tarjeta USB. Inicialmente seleccionaremos todos los Channels (Canales de rastreo Wifi) y marcaremos &#8220;use as primary device&#8221;<a title="Imagen 2 por lxmz, en Flickr" href="http://www.flickr.com/photos/lxmz/3717734623/"><img class="aligncenter" style="margin-top: 10px; margin-bottom: 10px; border: 2px solid black;" src="http://farm3.static.flickr.com/2435/3717734623_31ee512703_o.png" alt="Imagen 2" width="472" height="276" /></a><a title="Imagen 3 por lxmz, en Flickr" href="http://www.flickr.com/photos/lxmz/3717734891/"><img class="aligncenter" style="margin-top: 10px; margin-bottom: 10px; border: 2px solid black;" src="http://farm3.static.flickr.com/2551/3717734891_70e8c087dd_o.png" alt="Imagen 3" width="461" height="278" /></a></li>
<li>Si no tenemos un adaptador USB podremos seleccionar &#8220;Apple airport or apple extreme card&#8230;&#8221; y utilizar el programa en modo passivo.</li>
<li>El momento de escanear: pulsamos el botón Start, veremos como el programa comienza a encontrar redes. Vemos un pequeño resumen con datos útiles de cada red, su nombre, la encriptación la señal máxima, la mínima, el canal&#8230;  A más señal mejor trabajará la tarjeta y más paquetes podrá captar, a más paquetes captados más fácil será extraer la clave, y cuanto más simple sea la encriptación menos tiempo necesitaremos para auditar la seguridad. En esta guía nos basamos en la auditoría a redes WEP, que son las más comunes.</li>
<li>Una vez que nos centramos en nuestra red, accedemos a verla de manera más detallada mediante doble click o mediante la lupa situada en la parte inferior. Aquí vemos datos interesantes como el nombre del fabricante del router, encriptación, terminales conectados al router (en la parte derecha) y sus direcciones MAC.</li>
</ol>
<h2 style="font-size: 1.5em; text-align: justify;">2.4. Tipos de ataques</h2>
<p style="text-align: justify;">En kismac existen 3 tipos de ataques:</p>
<ol style="text-align: justify;">
<li>Wordlist Attack: En español, diccionarios. El ataque se realiza mediante la comprobación de palabras y numeros comunmente usados en contraseñas a una velocidad realmente elevada. Requiere un archivo con las palabras a testar con lo que la contraseña o parte de ella debe estar dentro de ese archivo de texto. Existen un directorio diccionarios en la <a href="http://trac.kismac-ng.org/wiki/wordlists">página de diccionarios de kismac</a>. Es el único capaz de descifrar WPA.</li>
<li>Weak Scheduling Attack: Los datos de la clave se revelan a partir paquetes que contienen parte de la clave. El numero determinado de paquetes necesario depende del tipo de red y el tiempo de captura de datos también depende de la red y de la cantidad de tráfico que esté generando en ese momento.</li>
<li>Bruteforce: Es un ataque que consiste en descifrar la clave probando todas las combinaciones posibles.</li>
</ol>
<h2 style="font-size: 1.5em; text-align: justify;">2.5. Inyección de paquetes</h2>
<p style="text-align: justify;">Lo mejor es verlo:</p>
<p style="padding-left: 90px; text-align: justify;"><object classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="480" height="385" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="allowFullScreen" value="true" /><param name="allowscriptaccess" value="always" /><param name="src" value="http://www.youtube.com/v/Ipj91bbxHzs&amp;hl=en&amp;fs=1&amp;color1=0x3a3a3a&amp;color2=0x999999" /><param name="allowfullscreen" value="true" /><embed type="application/x-shockwave-flash" width="480" height="385" src="http://www.youtube.com/v/Ipj91bbxHzs&amp;hl=en&amp;fs=1&amp;color1=0x3a3a3a&amp;color2=0x999999" allowscriptaccess="always" allowfullscreen="true"></embed></object></p>
<p style="padding-left: 90px; text-align: justify;">
<h1 style="text-align: justify;">3. Más información</h1>
<ol style="text-align: justify;">
<li><a href="http://kismac-ng.org/">http://kismac-ng.org/</a></li>
<li><a href="http://trac.kismac-ng.org/wiki/FAQ">http://trac.kismac-ng.org/wiki/FAQ</a></li>
<li><a href="http://hwagm.elhacker.net/htm/tarjetas.htm">http://hwagm.elhacker.net/htm/tarjetas.htm</a></li>
<li><a href="http://trac.kismac-ng.org/wiki/HardwareList#usb_ralink_based_devices_--_in_development_--_thanks_devnullian_for_your_donation">http://trac.kismac-ng.org/wiki/HardwareList#usb_ralink_based_devices_&#8211;_in_development_&#8211;_thanks_devnullian_for_your_donation</a></li>
<li><a href="http://www.elotrolado.net/hilo_gu-a-auditoria-wireless-con-kismac_1180639">http://www.elotrolado.net/hilo_gu-a-auditoria-wireless-con-kismac_1180639</a></li>
<li><a href="http://www.youtube.com/watch?v=Ipj91bbxHzs">http://www.youtube.com/watch?v=Ipj91bbxHzs</a></li>
<li style="text-align: justify;"><a href="http://magarto.com/foro/index.php?topic=5.msg8#msg8">http://magarto.com/foro/index.php?topic=5.msg8#msg8</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://alexm.es/blog/kismac-la-alternativa-en-mac-para-auditar-redes-wifi-con-encriptado-wep-y-wpa/feed/</wfw:commentRss>
		<slash:comments>15</slash:comments>
		</item>
		<item>
		<title>Hugo Alvar Henrik Aalto, sus obras de diseño industrial</title>
		<link>http://alexm.es/blog/hugo-henrik-alvar-aalto-sus-obras-de-diseno-industrial/</link>
		<comments>http://alexm.es/blog/hugo-henrik-alvar-aalto-sus-obras-de-diseno-industrial/#comments</comments>
		<pubDate>Sun, 05 Apr 2009 12:34:19 +0000</pubDate>
		<dc:creator>alex</dc:creator>
				<category><![CDATA[Diseño]]></category>
		<category><![CDATA[Historia del diseño]]></category>
		<category><![CDATA[Aalto]]></category>
		<category><![CDATA[Alvar Aalto]]></category>
		<category><![CDATA[Diseñadores industriales]]></category>
		<category><![CDATA[Diseño industrial]]></category>
		<category><![CDATA[Historia del diseño industrial]]></category>
		<category><![CDATA[Hugo Alvar Aalto]]></category>
		<category><![CDATA[Hugo Alvar Henrik Aalto]]></category>
		<category><![CDATA[Muebles]]></category>
		<category><![CDATA[Sillas]]></category>

		<guid isPermaLink="false">http://alexm.es/blog/?p=115</guid>
		<description><![CDATA[La verdad, creo que la mejor manera de empezar con el blog,  es creando contenido, así que os traigo un análisis recopilatorio de las obras de diseño industrial de Alvar Aalto durante toda su vida, así como comentarios relacionados y el entorno de la época en Finlandia. La verdad que fue un gran arquitecto y [...]]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;">La verdad, creo que la mejor manera de empezar con el blog,  es creando contenido, así que os traigo un análisis recopilatorio de las obras de diseño industrial de Alvar Aalto durante toda su vida, así como comentarios relacionados y el entorno de la época en Finlandia.</p>
<p style="text-align: justify;">La verdad que fue un gran arquitecto y diseñador. Es difícil encontrar un análisis cronológico de Aalto.</p>
<p style="text-align: justify;">Son 85 páginas:</p>
<p style="text-align: justify;"><div><object style="width:600px;height:375px" ><param name="movie" value="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf?mode=embed&amp;documentId=090405115445-e654293698154324ba9b5d4a93dd1374&amp;docName=alvar_aalto_-__sus_obras_de_dise_o_industrial&amp;username=lxmz&amp;loadingInfoText=Alvar%20Aalto%20-%20%20Sus%20obras%20de%20dise%C3%B1o%20industrial&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml" /><param name="allowfullscreen" value="true"/><param name="menu" value="false"/><embed src="http://static.issuu.com/webembed/viewers/style1/v1/IssuuViewer.swf" type="application/x-shockwave-flash" style="width:600px;height:375px" flashvars="mode=embed&amp;documentId=090405115445-e654293698154324ba9b5d4a93dd1374&amp;docName=alvar_aalto_-__sus_obras_de_dise_o_industrial&amp;username=lxmz&amp;loadingInfoText=Alvar%20Aalto%20-%20%20Sus%20obras%20de%20dise%C3%B1o%20industrial&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml" allowfullscreen="true" menu="false" /></object><div style="width:600px;text-align:left;"><a href="http://issuu.com/lxmz/docs/alvar_aalto_-__sus_obras_de_dise_o_industrial?mode=embed&amp;layout=http%3A%2F%2Fskin.issuu.com%2Fv%2Flight%2Flayout.xml" target="_blank">Open publication</a> - Free <a href="http://issuu.com" target="_blank">publishing</a></div></div></p>
<p style="text-align: justify;">Más información:</p>
<ol style="text-align: justify;"> <a href="http://www.moma.org"> </a></p>
<li><a href="http://www.moma.org">http://www.moma.org</a></li>
<p><a href="http://www.moma.org"> </a><a href="http://www.artek.fi"> </a></p>
<li><a href="http://www.artek.fi">http://www.artek.fi/</a></li>
<p><a href="http://www.artek.fi"> </a><a href="http://www.alvaraalto.fi/indexe.htm"> </a></p>
<li><a href="http://www.alvaraalto.fi/indexe.htm">http://www.alvaraalto.fi/indexe.htm</a></li>
<p><a href="http://www.alvaraalto.fi/indexe.htm"> </a><a href="http://www.aalto.com"> </a></p>
<li style="text-align: justify;"><a href="http://www.aalto.com">http://www.aalto.com/</a></li>
</ol>
]]></content:encoded>
			<wfw:commentRss>http://alexm.es/blog/hugo-henrik-alvar-aalto-sus-obras-de-diseno-industrial/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Hola mundo</title>
		<link>http://alexm.es/blog/hola-mundo-2/</link>
		<comments>http://alexm.es/blog/hola-mundo-2/#comments</comments>
		<pubDate>Sat, 28 Mar 2009 13:40:30 +0000</pubDate>
		<dc:creator>alex</dc:creator>
				<category><![CDATA[Personal]]></category>
		<category><![CDATA[Blog]]></category>
		<category><![CDATA[Internet]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://alexm.es/blog/?p=87</guid>
		<description><![CDATA[La verdad, creé el blog para indagar sobre wordpress, para aprender sobre servidores, para hacer cambios, para aprender, pero hace mucho tiempo que no me decido a dar el paso, ahora y después de tener apoyo y de leer posts como ¿escribir mi propio blog? ¿para qué? de Ferran Arricivita y que un amigo como [...]]]></description>
			<content:encoded><![CDATA[<p>La verdad, creé el blog para indagar sobre wordpress, para aprender sobre servidores, para hacer cambios, para aprender, pero hace mucho tiempo que no me decido a dar el paso, ahora y después de tener apoyo y de leer posts como <a href="http://www.com.es/001062/escribir-mi-blog-para-que/">¿escribir mi propio blog? ¿para qué?</a> de Ferran Arricivita y que un amigo como <a href="http://itorias.blogspot.com/">Ito</a> retome su blog me anima también, voy a intentar empezarlo definitivamente y a ver hasta donde llego&#8230;</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.es/blog/hola-mundo-2/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Probando el blog</title>
		<link>http://alexm.es/blog/hola-mundo/</link>
		<comments>http://alexm.es/blog/hola-mundo/#comments</comments>
		<pubDate>Sat, 29 Mar 2008 15:48:05 +0000</pubDate>
		<dc:creator>alex</dc:creator>
				<category><![CDATA[Personal]]></category>

		<guid isPermaLink="false">http://alexm.es/blog/?p=3</guid>
		<description><![CDATA[Mensaje de prueba]]></description>
			<content:encoded><![CDATA[<p>Mensaje de prueba</p>
]]></content:encoded>
			<wfw:commentRss>http://alexm.es/blog/hola-mundo/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
	</channel>
</rss>

