Miércoles, 30 de Agosto de 2006
Ir por wifi… y salir trasquilado
Como veÃamos en un post anterior, la Palm es ideal para practicar el wardriving o warwalking (buscar redes inalámbricas wifi abiertas, para conectarnos "de prestado"). Sin embargo, aunque la mayorÃa de las redes abiertas (es decir, que no requieren nombre de usuario y contraseña) lo son porque han sido dejadas asà intencionalmente, o porque quien las ha instalado desconoce lo más básico respecto a la seguridad en redes wifi, también hay veces que la causa es otra, y la persona que hay detrás de esa red sabe lo que hace. Y puede ser que sepa realmente lo que hace.
Es el caso de este avispado (por no llamarlo de otra manera), que ha decidido reirse un poco de sus vecinos, que están utilizando su red inalámbrica para navegar por Internet. El proceso es sencillo pero efectivo:
- Primeramente divide su red "en dos", configurando el servidor DHCP para que de a sus equipos (cuya dirección MAC conoce) una IP de la "parte buena", y a todos los demás una de la "parte mala".
/etc/dhcpd.conf
ddns-updates off; ddns-update-style interim; authoritative; shared-network local { subnet *.*.*.* netmask 255.255.255.0 { range *.*.*.* *.*.*.*; option routers *.*.*.*; option subnet-mask 255.255.255.0; option domain-name "XXXXX"; option domain-name-servers *.*.*.*; deny unknown-clients; host trusted1 { hardware ethernet *:*:*:*:*:*; fixed-address *.*.*.*; } } subnet 192.168.0.0 netmask 255.255.255.0 { range 192.168.0.2 192.168.0.10; option routers 192.168.0.1; option subnet-mask 255.255.255.0; option domain-name-servers 192.168.0.1; allow unknown-clients; } }
- Una vez hecho esto, existen muchas maneras de divertirse. La primera es, mediante Iptables (un módulo de filtrado de paquetes, incluido en el kernel de Linux), hacer que todo el tráfico que provenga / se dirija a un equipo de la "red mala", sea redireccionado siempre a otra máquina que nosotros decidamos. El resultado es que cuando nuestros vecinos naveguen por Internet, vayan a la página que vayan, siempre acabarán en la que está en la dirección que hemos elegido. Dejo a los lectores que piensen en qué pagina serÃa la más divertida para hacer algo asÃ. Hasta podrÃamos hacer una nosotros mismos, por ejemplo con una advertencia de la CIA informándoles de que van a ser investigados por navegación "peligrosa".
/sbin/iptables -A PREROUTING -s 192.168.0.0/255.255.255.0 -p tcp -j DNAT --to-destination 64.111.96.38
- Pero a este hombre se le ha ocurrido otra manera de "divertirse", si cabe más original. Ha instalado Squid en su ordenador, un web proxy que se utiliza en muchas redes como elemento intermedio entre los usuarios e Internet, y lo ha combinado con mogrify, un script del paquete de tratamiento de imágenes ImageMagik, que permite desde la lÃnea de comandos, realizar operaciones sobre imágenes, tales como redimensionar, rotar, etc. De hecho, él lo ha utilizado para darle la vuelta verticalmente a todas las imágenes que se descarguen de Internet. Luego con el truco anterior, ha redireccionado la navegación de sus vecinos hacia ese proxy. El proceso es transparente para quien navega, y el resultado es sumamente curioso:

La Web del revés (click para ampliar)
Script que "retoca" las imágenes
#!/usr/bin/perl $|=1; $count = 0; $pid = $$; while (<>) { chomp $_; if ($_ =~ /(.*\.jpg)/i) { $url = $1; system("/usr/bin/wget", "-q", "-O","/space/WebPages/images/$pid-$count.jpg", "$url"); system("/usr/bin/mogrify", "-flip","/space/WebPages/images/$pid-$count.jpg"); print "http://127.0.0.1/images/$pid-$count.jpg\n"; } elsif ($_ =~ /(.*\.gif)/i) { $url = $1; system("/usr/bin/wget", "-q", "-O","/space/WebPages/images/$pid-$count.gif", "$url"); system("/usr/bin/mogrify", "-flip","/space/WebPages/images/$pid-$count.gif"); print "http://127.0.0.1/images/$pid-$count.gif\n"; } else { print "$_\n";; } $count++; }
- Cambiando los parámetros de mogrify, también se puede hacer que todas las imágenes que sus vecinos descarguen de Internet se vean difuminadas, para conseguir lo que él llama la Internet borrosa.

La Web difuminada (click para ampliar)
En fin, que cuando os pongáis a utilizar la red inalámbrica del vecino, tened en cuenta que no sólo vosotros la véis, sino que él también os ve a vosotros, y puede que acabéis siendo el objetivo de sus bromas. Asà que no os desesperéis en enfocar la imagen del monitor, porque puede que se vea todo borroso por otra causa...
Por: Marcos González Troyas en General
RSS comentarios | Trackback |
Imprimir este post
Suscríbete para estar al corriente de las novedades en este blog












Menudo tinglado se monta la gente para que no le roben la conexión
En mi $HOME tengo WiFi (WPA) con ACL por MAC y nadie se ha intentado conectar nunca…
Lo malo es que con mi Tungsten C no puedo usar WPA, y con la tarjeta WiFi de PalmOne (que aún tengo cuando usaba con la T|5) tampoco
Dicen por ahà que Palm se está planteando -ésta vez en serio- lo de los drivers para el Treo… ¿será verdad?
Saludos, Marco!!
SÃ, me pareció relevante el tema porque sé que muchos usuarios de Palm tienen que acabar dejando la red sin WPA.
Lo de usar la wifi del vecino no siempre está tan mal. Un amigo mÃo pudo entrar en el messenger y navegar en el pueblo donde estaba de vacaciones, gracias a la conexión de alguien, y el ancho de banda que utilizaba era Ãnfimo.
¡Y qué mania os ha dado con llamarme “Marco”!
jeje pues valdria la pena poner una wifi solo por esta diversion
no púedo conectar mi palm auxilio elviog_921700@hotmail.com
Ya te descubri… el que se divierte con los vecinos eres tu mismo Marcos… jejejejeje
Dejando de lado las bromas existen personas filantropos que comparten su conexion WiFi… existe un proyecto llamado FON que permite flashear el Firmware del Router y permitir donar gratuitamente parte del ancho de banda de tu coneccion… la idea es crear una red infinita de Hot Spots… lamentablemente creo que solo ha tenido auge en España y por lo menos aca en Chile no hay FONeros…
Pero por otro lado… por que he de donar gratuitamente algo que me cuesta dinero a mi y no a los demas?? Yo tengo filtracion por MAC y WEP en mi WIFi y por otro lado es indetectable… solo yo se que existe… que bueno cierto??
FON va por buen camino, pero no creo que sea la solución ¿Qué cobertura voy a dar yo, viviendo en un 5º piso? No llega la señal ni a la calle. Además hay otro detalle: si alguien hace algo ilegal utilizando tu conexión, creo que luego la responsabilidad es tuya.
Aquà en España Telefónica esta ofreciendo ya sus hotspots para utilizarlos por todo el paÃs por una cuota mensual. Supongo que en un tiempo la cobertura será decente, y se incluirá en el precio del ADSL.
duda!!!! tengo ina palm t/x. me logro conectar a una red wi fi. pero ala hora de poner una pagina, me dice un error: que la pagina solicitada esta mal escrita. vuelva a a escribirla.. y pues yo estoy seguro que esta bien escritta. que pasa, que tengo que hacer. ya quiero utilizar este sistema.
Qué curioso encontrarme con este post cuando hace apenas unas horas se me ocurrÃa algo parecido, pero nada divertido. La premisa que manejé es que la persona dueña del wifi podrÃa poner una especie de “honeypot” que le servirÃa para obtener contraseñas y datos personales de quien navega. En lo personal me parece un asunto serio…
SÃ, al entrar en una red desconocida nos exponemos a eso, un honeypot lo mismo vale como medida de protección que, como dices, como manera de aprovecharse de los usuarios “cándidos”.
No hace falta tanta sofisticación. Con un simple analizador de protocolos pueden esperar cierto tipo de tráfico que contenga contraseñas, si no está encriptado.