Charla Seguridad redes wifi Fnac Valencia día 7

Shephirot

Pues voy a dar una especie de charla a nivel usuario, inexperto o medio, sobre redes inhalambricas, por que protegerlas, como hacerlo, y también repasaré el uso básico de WIFISLAX, quizá esto ya si la gente está receptiva le meta un poco más a nivel avanzado...

Básicamente lo que trato es de informar y mentalizar que es muy importante la seguridad wifi, ya sea en sus casa , en empresas, o cuando nos conectamos a un hot spot...

Lo principal de esta charla se basará en el funcionamiento de las claves, y encriptaciones, y como poder testear nuestra red mediante el wifislax.

Miércoles día 7 a las 19:00, en el forum!

aNuBiS

Buena iniciativa, cuando termines por alli te pasas por Fnac Callao y nos das otra charla. Si no puedes por lo menos grabate y nos lo cuelgas xD

erdanblo

Parece muy poco acertado enseñarle esas cosas al vulgo.

Shephirot

Hombre siendo Fnac todo se puede mirar, si está tiene éxito no habría problema de ir a madrid.
Espero que salga bien, lo mas difícil será configurar el proyector en linux xdddd
Yo lo veo simplemente como un servicio , la gente con redes wifi y que trabajan mediante trasacciones online están altamente expuestas al fraude.
Seguro que no te gustaría que a tu padre que no tiene ni idea de redes wiffi le quiten dinero de su cuenta por culpa de semi piratas , que han leído simplemente un tutorial en internet de como capturar paquetes.

erdanblo

Precisamente en transacciones no me preocupa lo más mínimo. Ahí lo que tendría miedo es del phising o de tener un keylogger (en el caso de que no se use tarjeta de coordenadas).

Bien empiezas la charla si te vas a basar en eso :/

helicon

¿y para eso te pones un avatar de fnac? xDDDD
suerte con la presentacion y el proyector en linux

Get

1 esta totalmente fuera de lugar enseñar a la pleve eso q dices de wifislax
2 problemas con el protector con linux? xorgsetup es la clave

Shephirot

Me pongo el avatar por que llevo 2 años trabajando ahí y me apetece.
Y solo voy a enseñar como proteger las redes basicamente.
Y no he dicho que me vaya a basar en eso, solo era un simple ejemplo, con tan solo estar compartiendo la red, por mucho antipishing que tengas no sirve de nada.

4 comentarios moderados
Get

en fin, luego les metes una pagina delante y seguro q pican
como esta que me llego un dia al mail:
http://1stess.org/steam.html
la colgue ahi pa ver cuanta peña cae.

4 comentarios moderados
Zeroks

y con un atacke man in the middle a un tio que esta logueando en caja madrid por ejemplo crees que te vas a saltar el certificado?

tendria que ser muy tonto para aceptar un certificado raro en un banco, y si hay alguien tan tonto pues ya esta #1 para explicarselo, asiq dejarle en paz que seguro que alguna persona le saca provecho a la charla

y para erdanblo pues obviamente gente con tus conocimientos no van a ir a una charla basica sobre como poner tu clave en wpa pre shared

1 comentario moderado
Josekron

He ocultado y borrado algunos comentarios para evitar que el tema acabe cerrado y con chocopuntos. Por favor ceñiros al tema y las rencillas personales por mp o a FEDA.

Dad un voto de confianza a #1, asistid si podeis/quereis a su charla y entonces criticad todo lo que querais.

ElRuso

La cosa seria si erdanblo aistia en persona y le preguntase sus dudas sobre HTTPS y SHA ;)

aNuBiS

#20 Muchas gracias por leer la primera respuesta de mi reply y borrar una contestacion que tenia bastante informacion interesante, la proxima vez antes de aportar algo me lo pensaré dos veces :) y simplemente haré el comentario estupido del dia como hacen muchos otros, ya que veo que tiene la misma "recompensa". Eso si, los demas ocultos, que no se diga.

#19 ¿Quien ha hablado de romper? Y mas una encriptacion de 128bits...Como te comenté antes de que borraran, es posible saltarse el SSL con un MITM ¿que no te lo crees? No me preocupa demasiado, pero antes de insultar, faltar y reirte de iniciativas de otros, informate. Y no me quejo de que no lo sepas, que no pasa nada, si no de la prepotencia y malas formas con las que tratas a #1...¿acaso te has molestado tu en enseñar alguna vez?

Y hablando de (in)seguridad wifi, yo uso wep sin cambiar de timofonica, asi que.. jajajaja

P.D Josekron, si tienes la interesante idea (de nuevo) de borrarme el reply por "no ceñirme al tema" unicamente estoy contestando a un comentario que no está ni oculto ni borrado, a diferencia de otros .

De verdad que cada dia entiendo menos la actuacion de moderacion que se estan haciendo en este y otros foros, pero bueno, todo para vosotros en SSL 128 xD.

Get

mmm, mv.com ni .net admiten conexiones ssl ... guiño guiño

Josekron

#22 He borrado todos replys que contenían algún insulto, no sólo el tuyo. Los demás que no aportan nada al tema o podían caldear el ambiente, los he ocultado.

Si quieres escribir de nuevo el tocho, escríbelo pero ahórrate el insulto.

Y lo mismo para erdanblo, si quieres comentar algo del tema, coméntalo pero sin faltar al respeto.

Bajo mi punto de vista, este tipo de charlas son para gente curiosa o que le guste aprender algo del tema, no creo que le interesen a los "hackers", por lo que no creo que se tenga que profundizar en la charla.

Shephirot

Es que no voy a profundizar en como sacar cada clave paso a paso, como sacar un handshaking o como inyectar paquetes a una WEP con essid diferente.

simplemente voy a informar de los protocolos más comerciales, y que son los que la gente necesita, y de los cuales tienen muy poca información.
Diferencia entre a+b/g y la estandarización del N , y lo más esencial como proteger su WIFI en pocos pasos, y crear una clave, y proteger minimamente sus routers que vienen configurados por defecto.

Simplemente no es una charla a nivel avanzado, de hecho no dudo para nada que cualquiera de este foro me de mil vueltas, en lo que a seguridad de redes se refiere, en protocolos etc, yo sé de que van los protocolos, pero no llego a un nivel avanzado extremo, de como saltar esos certificados.

Por supuesto que sé lo que es un HTTPS, pero que el resumen es que mi charla va dedicado a esas personas que intentan tener su primer ordenador, y les han dejado un router wifi configurado el cual se puede sacar la clave en menos de 15 segundos de reloj.

Y que opciones tienen y pueden elegir para protejerse, no voy a entrar extensamente a dar ejemplos como usar WIFISLAX por que para eso ya hay miles de tutoriales en internet, y no creo que sea lícito.

erdanblo

"informar de los protocolos más comerciales" @ #25

http://es.wikipedia.org/wiki/Protocolo_%28inform%C3%A1tica%29

Bueno, pues puestos a evitar descalificaciones, y visto lo visto, de que la charla se da por alguien sin ningún conocimiento técnico y que va a informar sobre productos comerciales, que se venden en su propia tienda, creo esta totalmente fuera de lugar anunciar nada así en el foro. Si quieren más publicidad, que contraten un banner.

Es como si MV se introdujese en la radiofonia de la tienda y se anunciase por ella sin pagar nada a Fnac.

aNuBiS

#26 ... Con cada reply te superas, de verdad, espero espectante cada respuesta para leer una tonteria mayor que la anterior, eso si, con un tono de prepotencia y de "yo lo se todo" que me hace esbozar una sonrisilla, y mas aun cuando no has vuelto a mencionar lo de "romper" el cifrado SSL despues de repetir que es imposible y reirte de unos cuantos usuarios.

Vas por buen camino, sigue asi.

P.D Para los que no leyesen mi anterior comentario, espero que el proximo que quiera echar mierda a #1 por, de forma desinteresada, querer dar una charla a nivel usuario de (in)seguridad wireless nos presente un "curriculum" sobre sus charlas e iniciativas en pos de proteger la informacion del ciudadano de pie, que es muy facil estar tirado en el sillon y quejarse de los demas, pero todo tiene un limite, digo yo.

Eso si, luego me borran un reply entero por un insulto, las descalificaciones y mofas hacia otros usuarios se ve que aportan mucho al tema.

erdanblo

¿Me he perdido algo?

Como he dicho antes, tu hablas de unas cosas y yo de otras.

Yo digo que no rompes el SSL de un banco, tu..., dices que haces algo, y no tiene nada que ver con romper un SSL, y te sigues emperrando :S

El SSL lo puedes falsificar, claro (me parece que van tus tiros por ahí), hacerle creer que esta en un sitio con su certificado de vericidad, etc..., yo no hablo de eso, por si aun no te has dado cuenta. Yo estoy hablando que con un simple sniffer escuchando los paquetes de la red, si esta cifrado no vas a conseguir nada.

Pero bueno, si te lo estas tomando rollo vendetta personal contra mí, ale, ale.

Get

lo q hay q leer ...

Shephirot

Pues ha ido mejor de lo que esperaba, ha venido bastante gente, pensaba que sería como la de un compi que hablo sobre video juegos , y solo vinieron 7 personas.

Pero la verdad es que quedarian 3 o 4 sillas libres, me ha gustado , he estado agusto y ha salido bastante bien .

he abordado el tema de una manera sencilla, y visto el éxito quizá el proximo desarrolle más el contenido de lo que trataba, pero para un usuario algo más avanzado.