NOTA: Ninguna de las MAC address que verá acontinuación es real, y en caso de serlo es pura coincidencia puesto que fueron generadas aleatoriamente.
El ISP claro está entregando a sus clientes ADSL unos routers COMTREND con configuraciones genéricas que dejan mucho que desear en lo que respecta a la seguridad de la contraseña y lo peor del caso es que se niegan a proveer de los datos de administración (usuario y contraseña).
El problema está en que el SSID (nombre de la red inalámbrica) por ejemplo, "CLARO_BDCA73" y la contraseña "680ABDCA72" son subcadenas de la MAC address, dato que se puede obtener fácilmente desde cualquier PC que detecte la red inalámbrica, por ejemplo la de un vecino. Es casi como que fuese una red abierta y las implicaciones que esto puede tener en una red con recursos compartidos...
La configuración de estos routers está así siempre:
- SSID: prefijo "CLARO_" + caracteres 7 al 12 de la MAC ej: "BDCA73" = "CLARO_BDCA73"
- PASSWORD: encriptación wep de 64 bits, caracteres 3 al 12 de la MAC ej: "680ABDCA73" únicamente que al último caracter restamos 1 (que bandidos)= "680ABDCA72".
¿Pero como obtenemos la MAC address de la red sin conectarnos antes?
Existen varias maneras y programas para conseguirlo, una puede ser con iwlist que es parte de wireless-tools.Lo ejecutamos de la siguiente manera:
|
# iwlist wlan0 scan
wlan0 Scan completed :
Cell 01 - Address: 64:68:0A:BD:CA:73
Channel:1
Frequency:2.412 GHz (Channel 1)
Quality=28/70 Signal level=-82 dBm
Encryption key:on
ESSID:"CLARO_BDCA73"
Bit Rates:1 Mb/s; 2 Mb/s; 5.5 Mb/s; 11 Mb/s; 18 Mb/s, 24 Mb/s; 36 Mb/s; 54 Mb/s
Bit Rates:6 Mb/s; 9 Mb/s; 12 Mb/s; 48 Mb/s ...
|
|
# iwlist wlan0 scan | grep Address
Cell 01 - Address: 64:68:0A:BD:CA:73
|