Hace ya casi un año que estoy metido en el mundo empresarial. Por fortuna o por desgracia, muchas veces me toca reunirme con clientes o con gente de otras empresas para colaboraciones en proyectos.
lunes, 20 de febrero de 2012
Lidiando con hijos de puta
la culpa fue de
Eidan
en
16:56
2
animalitos hablaron
viernes, 27 de enero de 2012
Optimiza tus descargas por BitTorrent


la culpa fue de
Eidan
en
20:39
1 animalitos hablaron
Etiquetas: BitTorrent, Descargas, Ley Sinde, Ley Sopa, Megaupload, torrent, UTorrent
jueves, 26 de enero de 2012
15 Million Merits
Este título hace referencia al capítulo 1x02 de la mini serie Black Mirror. Esta serie la conocí gracias a un tweet del señor clorofila (sí, que ahora somos modernos y usamos twitter jajaja).
la culpa fue de
Eidan
en
22:33
3
animalitos hablaron
martes, 13 de diciembre de 2011
Echando la vista atrás
Hacía ya bastante que no escribía por aquí, unos 7 meses. El blog está un poco caído en el olvido, pero nunca está de más echar la vista atrás. De hecho tengo curiosidad de ver quién se da cuenta de que he publicado jeje. Tal vez me de la venada y me vuelva a poner a escribir, que hay que regar el arbolito de vez en cuando.
la culpa fue de
Eidan
en
17:20
5
animalitos hablaron
sábado, 21 de mayo de 2011
Tomando una rutina
Hace tiempo que no escribo. Os dejé a todos un poco en vilo con el tema de la ESA. Bien es verdad que a los que más me conocéis os conté el desenlace en persona. Han pasado muchas cosas en este último tiempo y apenas había tenido tiempo para escribir, así que bueno, vamos por partes:
Finalmente me respondieron de la ESA. La respuesta fue lo que todos nos esperábamos, un mail (típico mail estándar) diciéndome que sentían no poder contar conmigo. En principio fue algo que no me disgustó. Como ya había dicho anteriormente, tanto irse como quedarse tenían cada cosa sus pros y sus contras. Lo que sí que me fastidió fue que, al contabilizar el tiempo, me di cuenta de que por culpa de esto perdí mucho tiempo.
La respuesta de la ESA sucedió en un viernes. Ese finde le estuve dando vueltas, pero no tuve demasiado tiempo de pensar. A veces, la cosas ocurren justo en el momento oportuno.
A algunos os había comentado que había una oferta de prácticas en la empresa de mi hermano, con unos horarios bastante majos, por el centro y con una remuneración decente para ser práctica. Además, esta oferta hacía bastante probable la contratación posterior (que conste que no me gusta tirar de enchufe, pero tal como está la cosa...). Pues bien, el lunes recibí una llamada de un número desconocido (!= oculto). Yo pensaba que era de la empresa de mi hermano, pero no era así.
Resulta que me llamaban de una empresa en la que estuve haciendo una entrevista en enero (sí, en enero) y me comentaron que si podía subir a hacer una entrevista ese mismo día. Yo estuve apunto de no ir, porque los vecinos están de obras y había dormido 4 horas, además dije: "buah, a hacer la entrevista, para que no me cojan...", pero bueno, decidí ir por probar.
Así que fui ahí. La entrevista duró unos 10 minutos. Me dijeron que ya tenían mis datos de la anterior, que ya sabían cómo la hice y que directamente me ofrecían trabajo. Ante tal sorpresa inesperada le dije que me diera un par de días para pensarlo.
Salí desconcertado por el hecho de que me hubieran ofrecido trabajo (con contrato eh! sin becario jaja). Tenía el dilema de la empresa de mi hermano. Tras meditarlo dije: "de momento voy a aceptarlo, si luego estoy a gusto me quedo, si no me voy a la otra". Así que acepté.
Y bueno, eso es lo que ha pasado, llevo trabajando dos semanas y de momento estoy a gusto. Ya os iré contando un poco más. Así en resumidas cuentas, estamos haciendo un proyecto para iPad para un hospital que quiere utilizar los iPads para que los médicos pasen consulta, así que estoy aprendiendo muchas cosas chulas.
También, cabe destacar que me dan horarios flexibles (no me tengo que tomar dos horas para comer...). Así que como la empresa está bastante lejos de mi casa, me llevo comida, como en media hora y salgo a las 17.30 :D (incluso si decido no descansar por la mañana media hora puedo salir a las 17). La pega es que entro a las 8, pero bueno, me voy acostumbrando. Y también me encanta que el viernes salgo a las 14, ¡así que no me puedo quejar!
De momento estoy contento, ya os iré informando más.
Un abrazo!
PD: con 3 semanas de retraso... ¡¡¡Feliz cuarto aniversario!!!
la culpa fue de
Eidan
en
18:20
0
animalitos hablaron
viernes, 15 de abril de 2011
Indignado
Todos recordaréis que hace un tiempo tuve una entrevista de trabajo en la ESA. Os conté la entrevista, y me dijeron que en 3/4 semanas me darían una respuesta. Esta es la quinta semana y todavía no he obtenido respuesta, así que ante la impaciencia, decidí escribirles un mail muy educado preguntándoles si sabían cuando me iban a responder.
Cuando me llamaron para la entrevista, intercambiamos varios mails y todos ellos me los respondieron casi al instante. Este mail lo envié ayer por la mañana y hoy al mediodía todavía no he obtenido respuesta. Empezaba a ser sospechoso.
Total que me dice mi madre: "pues mira la web a ver si han puesto alguna lista o algo", y yo: "no creo mamá, pero vamos, voy a mirar por si acaso". Total que accedo al enlace que tenía, en el que estaban publicadas las ofertas, recuerdo que en su día igual había unas 50 ofertas. Pues, cuál es mi asombro al ver que en ese listado hay sólo y únicamente una oferta, ¿adivináis cuál?. Exacto, la mía, la que tuve yo la entrevista.
Hay que señalar que leí que por cada puesto cogían a tres personas pero, ¿cómo interpreto yo esto? que sin decirme nada, "a mis espaldas", hayan publicado de nuevo esta oferta, con límite para solicitar el 17 de abril. Tengo varias hipótesis, pero todas negativas, desde que no han encontrado a nadie que les agrade hasta que van a mirar a ver si encuentran "alguien mejor" y si no quedarse con los que tienen.
De todas formas ya me da igual, lo doy por perdido. Pero no es el hecho de que no me cojan lo que me cabrea, yo contaba con esa posibilidad y la asumía, lo que me jode son las formas y la poca seriedad que ha tenido esta gente, que yo pensaba que serían de lo más serio que me encontraría. Se me ha caído un mito.
la culpa fue de
Eidan
en
13:37
1 animalitos hablaron
lunes, 11 de abril de 2011
Crónica de mi primera entrevista de trabajo
la culpa fue de
Ianearis
en
9:41
0
animalitos hablaron
Etiquetas: entrevista de trabajo, Madrid, viaje
jueves, 31 de marzo de 2011
Es sólo el principio
Hace un tiempo, estaba llevando a cabo una reflexión. En los últimos 100 años el mundo ha evolucionado una barbaridad. Ahora tenemos a nuestro alcance una gran cantidad de información, tecnologías y conocimiento, y hace 100 años estaban los vaqueros en el Oeste pegándose tiros. Gran parte de esta evolución se ha debido al uso de las máquinas eléctricas y electrónicas (estas más recientes).
la culpa fue de
Eidan
en
0:00
0
animalitos hablaron
miércoles, 16 de marzo de 2011
Entrevista en la ESA - segunda parte
la culpa fue de
Eidan
en
15:43
3
animalitos hablaron
domingo, 13 de marzo de 2011
Entrevista en la ESA - primera parte
Background
Cuando le dije a mi madre que me habían llamado de la ESA, me dijo: "¿de la qué?" a lo que tuve que explicarle que son las siglas de European Space Agency, después me dijo en plan broma que parece como la agencias de Mortadelo y Filemón, la TIA (Técnicos Investigación Aeroterráquea).
Como algunos ya sabíais, en diciembre me apunte a unas ofertas de empleo para recién licenciados en la ESA. Había ofertas por varias bases y yo elegí la de la ESOC (European Space Operation Centre) en Darmstadt (Alemania). La duración del trabajo es de un año (después de eso supongo que pensarán si te dicen de quedarte). Me dijeron que me en caso de pasar a la siguiente fase me avisarían por Febrero/Marzo. Yo ya daba por supuesto que no me cogerían, pero el pasado martes día 8 me llegó un mail diciéndome que el lunes 14 tenía que estar ahí en la base de operaciones.
Me decían que me pagaban los vuelos, una noche de hotel, transporte y dietas, así que los gastos no eran problemas, pero organizar un viaje de esa magnitud en 5 días era todo un reto. Tras un día para asimilar la noticia, me puse a ello y poco a poco me hice con todo, eso sí, me dejé bastante dinero, pero como me lo pagaban todo tampoco escatimé mucho.
Viaje
Así que, tras el día del fin de carrera, me preparé la maleta, y la madrugada del sábado al domingo me puse en marcha. Mi trayecto consistía en ir a Barajas en bus, coger vuelo a Frankfurt y después me venía a buscar un taxi al aeropuerto de Frankfurt para llevarme a Darmstadt (que son apenas uno 30km). El bus fue muy tranquilo, íbamos unas 7 personas en total, así que puse descansar un poco. En el aeropuerto sin problemas, facturé y tal, todo sin problema (que por cierto, todo es mucho más fácil cuando no viajas con Ryanair jaja).
Y ahí llegué, al aeropuerto de Frankfurt, una enormidad (como me había dicho Jefa Mantis) era una locura. De hecho, cuando bajas del avión, un bus te viene a recoger para llevarte a la terminal, porque está lejísimos. Además había aviones a todas las partes del mundo: USA, China, Sudamérica... yo nunca había visto ese tipo de aviones, pero eran una auténtica enormidad.
Así que llegué al aeropuerto y tenía que buscar a mi contacto, en el mail me dieron unas instrucciones para encontrarlo, tras preguntar llegué pero no lo vi, al rato me di cuenta que había un hombre al otro lado de la acera con un cartel que ponía: ESA y fui hacia él. Me preguntó mi nombre y, como en el mail me habían puesto Mr mi segundo apellido, le dije que era esa persona.
El hombre me cogió el equipaje y lo puso en el taxi, y nos dirigimos hacia Darmstadt. Durante el viaje, me acordé (involuntariamente) de que en Alemania no hay límite de velocidad en las carreteras. No os podéis imaginar lo que me impresionó ver que el tío, tan alegremente, ponía el coche a 180km/h, ¡¡¡y aún le adelantaba alguno!!!. Dicen que tienen una tasa de accidentes muy baja, pero ufff al que le toque no debe salir vivo. Eso sí, casi todos los coches eran Mercedes, vaya cochazo que tenía el taxista jeje.
Tras soltarle 37€ el hombre me dejó en el hotel. El hotel pintaba muy bien, me había costado 98€ y el hall era muy lujoso. Tras ir a recepción y comprobar mi reserva, me dieron la llave de la habitación. Al llegar a la habitación me quedé un poco decepcionado, pues era una habitación normal, sin ningún lujo digno de mi categoría (ni jacuzzi, ni nada). Jaja, no ahora en serio, más que nada que por la pasta que me costó no merecía la pena. Además era una habitación con dos camas, en vez de eso me podrían haber puesto una con cama grande... Pero bueno, tampoco requiero muchos lujos y no iba a estar ahí mucho tiempo, así que no me importaba.
Visitando la ciudad
Tras dejar las cosas en el hotel decidí ir a comer algo. Así que me fui a dar una vuelta por la ciudad. Es una ciudad muy pequeña y hay como una calle muy principal, así que era difícil perderse.
Aunque antes de visitar la ciudad preferí localizar la base para saber llegar a la entrevista al día siguiente. Llegué enseguida, estaba muy cerca del hotel. No me atreví a echar fotos de cerca porque las medidas de seguridad eran muy fuertes, muchas vallas, n cámaras de seguridad, etc. Así que aquí os dejo las dos únicas fotos que eché de la base:
Una vez localizada la base me fui a dar una vuelta por la ciudad, aunque estaba bastante cansado, por lo que tampoco aguanté mucho. La ciudad es bastante normal, la verdad, no tiene gran cosa. Tiene unos 100.000 habitantes. También vi la universidad que tiene, donde está bien que deben ir bastantes erasmus. Pues eso, la ciudad normal, un poco antigua y sin muchos atractivos.
Para comer, la verdad, preferí no jugármela, además de no poder entender los menús en alemán, así que decidí ir a lo fácil, comer en el McDonalds jaja.
En cuanto a la gente, en general majos, cuando preguntabas a alguien eran muy amables y intentaban ayudarte, aunque sólo chapurrearan un poco de inglés (alguno tenía un acentazo que era muy difícil de entender), pero se esforzaban y eso se agradece.
Aquí os dejo algunas fotos que hice por la ciudad:
Tras dar una vuelta a la ciudad me volví al hotel.
En el hotel
De vuelta en el hotel, vi que había un cable de red y lo conecté a mi portatil. Había que pagar el Internet aparte... las tarifas eran:
- 8€ por una hora.
- 15€ por 24 horas
- 25€ por 24 horas + acceso libre a todas las películas para adultos.
Tras avisar a todo el mundo de que había llegado bien y que no había tenido problemas, me eché a dormir una siesta larga (era la 1 de la tarde más o menos, según recuerdo).
Tras despertarme de la siesta en modo zombi, me di cuenta de que algo raro pasaba, aunque mi mente no asimilaba mucho en ese momento. Tras varios intentos, me di cuenta de que no había electricidad en la habitación, así que llamé a recepción y me dijeron que ahora subían. Tras comprobar que, efectivamente, tenía razón, me dijeron que me cambiaban de habitación y me dieron una al lado. Pero el hombre ni me ayudó a mover las cosas ni nada, y además se llevó la llave de la primera habitación, de modo que, si se me hubiera cerrado la puerta de la primera habitación la habría liado bien, pero me aseguré de que no se cerrara y sobre todo de no dejarme nada dentro.
Tras el cambio de habitación y habiéndome asentado en la nueva (que era igual que la otra) llené la bañera y me di un buen baño de espuma para relajarme un poco. Tras un buen rato, salí ya más despierto.
Una vez ya más tranquilo, estuve un rato por Internet y a las 20.30 me fui a dormir porque estaba agotado, me tenía que levantar a las 7.30 para la entrevista.
Pronto tendréis disponible la segunda parte donde os contaré toda la entrevista :)
la culpa fue de
Eidan
en
14:58
3
animalitos hablaron
sábado, 25 de diciembre de 2010
Ecuaciones relativistas o Cómo Papá Noel consigue repartir los regalos a tiempo

la culpa fue de
Eidan
en
21:54
1 animalitos hablaron
miércoles, 24 de noviembre de 2010
Carta al Eidan de hace 5 años
El otro día pensaba cómo ha cambiado todo en estos 5 años, todavía recuerdo el día en el que empecé la carrera, todo lleno de ilusiones y energía. No es que ahora no tenga ilusiones, sin embargo, muchas cosas han cambiado.
A menudo me pregunto qué haría si tuviera que elegir si hago esta carrera de nuevo, probablemente la haría, pero ya sería consciente de que muchas cosas no son tan bonitas como parecen. Por ello, he pensado qué le diría al Eidan de hace 5 años, a aquel joven de 18 años recién llegado al CPS.
Hola Eidan, soy tú dentro de 5 años.
Estás empezando la carrera, seguro que todo te parece muy raro, supongo que aún no conocerás a mucha gente, pero no te preocupes, vas a conocer a gente magnífica en ese sitio. Al principio conocerás a mucha gente pero sólo unos pocos serán los que merecen la pena de verdad, esto lo irás descubriendo con el tiempo.
Sé agradable con la gente. En algunos sentidos estos años van a ser muy duros, y la gente que te rodee jugará un papel muy importante en tu vida ya que, sin ellos, todo sería mucho más difícil, sin embargo ellos harán que todo sea más llevadero.
Conocerás a mucha gente, y yo diría que hay varias categorías de personas ahí, gente bastante peculiar muchas veces. He de avisarte de unos que te pueden afectar negativamente, son a los que llamarás "charlatanes". Un charlatán es aquella persona que te dice que vas a suspender todo, que no esperes aprobar nada el primer año y que ya verás, que te vas a pegar n años en la carrera (supongo que pillas la coña de decir "n años"). No les hagas caso. Evidentemente, nada va a ser fácil ni te van a regalar los aprobados, pero trabajando duro lo sacarás, ten confianza en tí mismo y te irá bien.
Otro tipo de personas a las que odiarás son los estúpidos (por llamarlos de alguna forma). Esta gente es bastante graciosa la verdad. Se trata de personas que van se sobrados, hacen ver que lo saben todo, que son mejores que tú, que son super inteligentes. Poco a poco descubrirás que son todo fachada en este sentido, que en el fondo son los más idiotas, así que directamente ignóralos (no merece la pena ni rebatirles).
Como te he dicho te esperan muchas aventuras, no te imaginas la cantidad de cosas buenas que te quedan por vivir, no te digo ninguna para no destripártelas pero van a ser unos años increíbles. Algo que aprenderás durante este tiempo es que, efectivamente, la carrera es algo importante, no te digo que no, pero no es lo más importante de tu vida. Dedícate a vivir la vida, no dejes que te atormenten los temas de estudios. Hay cosas mucho más importantes en esta vida, si suspendes un examen, ¿qué más da? ya aprobarás, no dejes que te amargue, no merece la pena.
Tendrás momentos de debilidad, creerás que te has equivocado de carrera y te preguntarás qué haces ahí. ¿Es la carrera correcta? todavía no puedo responderte a eso, pero todo lo vivido durante estos años no tiene precio, así que bueno, eso ya es una buena conclusión de todo esto, así que no te des mal con eso.
Seguro que piensas que al acabar la carrera serás un hacker jajajaja. No te ilusiones chaval, por supuesto sabrás mucho más, pero tus conocimientos útiles de cara al mundo laboral serán bastante limitados la verdad. Aunque no hay por qué preocuparse, primero porque qué le vamos a hacer, y segundo porque, aunque no tengas los mejores conocimientos, tendrás una gran habilidad de aprender y resolver problemas. Todo el esfuerzo dedicado te hace aprender a aprender.
Pues nada, ¡ánimo y a disfrutar!
la culpa fue de
Eidan
en
23:15
4
animalitos hablaron
martes, 19 de octubre de 2010
Curiosidad de las series matemáticas
Me encontraba yo hoy haciendo unas sumas de series por pura diversión (no en serio, es parte del proyecto) y me he encontrado con una propiedad bastante curiosa. Probablemente sea una tontada de propiedad que todo matemático que se precie sabe (que también será fácil demostrarla, no lo niego), pero me ha hecho gracia. La propiedad en cuestión es:
Parece un poco raro, pero con un ejemplo concreto le podemos ver la gracia:
¡A que mola!
Supongo que también valdrá con potencias positivas.
la culpa fue de
Eidan
en
17:30
1 animalitos hablaron
lunes, 13 de septiembre de 2010
Spam spam spam spam
Hoy voy a hablar del spam. En general asociamos spam al correo electrónico, pero el problema va mucho más allá, de hecho, personalmente, el spam en el electrónico es el que menos me afecta. A continuación algunos comentarios de distintos tipos de spam:
Spam en el correo electrónico: actualmente con los filtros que pone gmail es bastante raro que se cuele algún correo, así que este problema no lo considero demasiado serio.
Spam en páginas web: en general no es muy molesto, basta con obviarlo y seguir con lo tuyo. En caso de que sea muy molesto siempre hay formas de bloquearlo con extensiones para el navegador como Adblock Plus.
Spam de folletos: mientras te dejen algún folleto en el buzón o bien te lo den por la calle, no es un gran problema. Simplemente se tira a la basura (o mejor al reciclaje) y no hace falta ni siquiera leerlo.
Spam telefónico: este empieza a ser muy molesto en los últimos años. Sobre todo las compañías telefónicas no nos dejan en paz y a veces nos hacen perder los papeles, no hay forma de librarse. Los operadores no pueden darte de baja. Un día intenté ponerme en contacto vía telefónica con la Agencia Española de Protección de Datos para que me ayudaran a darme de baja y no conseguí que me cogieran el teléfono... Así que no queda otra que aguantarse y simplemente colgar las llamadas de spam.
Spam de abordaje: este tipo de spam al que he bautizado como spam de abordaje es el siguiente: tú vas por la calle tranquilamente y de repende alguien te aborda, te cuenta un rollo que te da igual y te intenta comer la cabeza para que te unas a lo que sea. Este tipo de spam últimamente es creciente y se da más por el centro de las ciudades. Es muy molesto, más que nada porque se suele tratar de gente joven y agradable con la que sabe mal ser grosero. Además, si les dejas hablar, sin saber cómo, te hacen creer que quieres aceptar lo que te ofrecen. Creo que la mejor opción es ser un poquito grosero antes de que empiecen a hablar.
Hará un mes más o menos, me abordó una mujer del círculo de lectores y me contó todo el rollo, al rato, no sé cómo me veía que ya me estaba pidiendo el nombre para mandarme no sé qué, yo me dije a mí mismo: "¿qué estoy haciendo?", así que le dije: "oye que no me interesa" y antes de que volviera a hablar me fui.
La conclusión es que el spam últimamente se está volviendo demasiado molesto, y gente que en general no tendemos a ser groseros tenemos que serlo para salir del paso y que no nos hagan hacernos socios de cualquier estupidez. Creo que el gobierno debería luchar contra esto y hacer algo. Es un peñazo cuando te despiertan de la siesta o cuando sales a dar un agradable paseo y te abordan para venderte tonterías (es que si quiero yo algo y a iré a la tienda!!).
la culpa fue de
Eidan
en
12:28
3
animalitos hablaron
miércoles, 25 de agosto de 2010
Vulnerabilidad routers telefónica
Antes de empezar, quiero decir que el siguiente artículo lo escribo a modo de divulgación, para advertir a todos aquellos usuarios que tengan routers proporcionados por telefónica. Todas las pruebas que he hecho han sido sobre mi propio router y routers cuyos dueños me han aurotizado a testear. Sólo pretendo demostrar la posibilidad de romper la clave de acceso para que los usuarios puedan prevenirlo, no quiero promover el acceso a redes ajenas lo cual es ilegal y cuya práctica no apoyo.
El otro día estaba anotando la contraseña para acceder vía wifi a mi router proporcionado por telefónica. Todas las redes de telefónica se pueden detectar porque todas se llaman WLAN_XX siendo XX dos dígitos hexadecimales. Junto al router está anotada la dirección MAC del mismo. Me di cuenta de que ambas secuencias tienen mucho en común, os copio ambas para que lo veáis:
Dirección MAC: 00:01:c8:ec:34:f2
Clave del router: Z0001c8ef52204
Si quitamos la Z (con esto volveremos luego) del principio y comparamos el principio de ambas cadenas, podemos ver la similitud:
MAC: 0001c8ec34f2
Clave: 0001c8ef5204
Pero todavía hay más, el nombre de la red es WLAN_04. Curioso, ¿verdad? los dos dígitos que muestra el nombre de la red son misteriosamente los dos últimos dígitos de la clave:
Clave: 0001c8ef5204
Dado que la dirección MAC de un router se puede saber sin estar conectado a la red (por ejemplo, con Wireshark se pueden ver las MACs de los routers que están emitiendo).
Así pues, sin haber interaccionado con una red, podemos sacar 36 de los 48 bits que son su clave. Esto nos deja sin saber 12 bits, con lo cual, las posibles claves restantes son 2¹², es decir 4096, lo que desde el punto de vista de computación resulta risible. (En realidad la clave es ASCII por lo que serían más posibilidades, pero como sólo usa carateres ASCII que son dígitos hexadecimales podemos reducir mucho el número de posibilidades. Además, estos dígitos hexadecimales siempre van escritos en mayúsculas aunque en los ejemplos los ponga en minúsculas).
Con un script super simple podemos generar todas estas claves, a continuación os pongo un programita que he hecho en python, volcando su salida sobre un fichero podemos tener todas las posibles claves ahí guardadas.
(Véase el código bien tabulado, sobre todo en python)
import string
digitos_hexa = ['0','1','2','3','4','5','6','7',
'8','9','A','B','C','D','E','F']
for d1 in digitos_hexa:
for d2 in digitos_hexa:
for d3 in digitos_hexa:
print 'Z0001C8E' + d1 + d2 + d3 + '04'
Ejecutando este programa de la forma: python programa.py > diccionario ya tenemos las claves guardadas.
Con esto, se podría hacer algún programita simple que intentara validar la clave, en un tiempo relativamente corto podríamos acceder (incluso no sería algo descarado ir probando a mano, en unos días podría dar resultado), pero como informáticos siempre intentamos buscar la solución óptima.
Los routers de imagenio por defecto usan encriptación WEP. Esta encriptación tiene sus vulnerabilidades (en las que no voy a entrar). Hace tiempo yo mismo probé a romper alguna clave pero el tiempo de cálculo es relativamente elevado (puede que hagan falta unas horas). Sin embargo, teniendo ya parte de la clave, esta tarea se puede hacer mucho más ligera.
Para poder romper la encriptación WEP, es bastante útil tener paquetes de datos generados en la red (los cuales, evidentemente, veremos encriptados). Con estos paquetes encriptados es más fácil sacar la clave. Podríamos capturar (de nuevo) paquetes con Wireshark pero hay herramientas que nos facilitan más el trabajo.
Para nuestros propósitos (nunca malignos, todo sea dicho) usaremos airmon, airodump y aircrack (herramientas fácilmente instalables. Además, todo lo que intenté hace años de romper WEP con las herramientas existentes encontes daba problemas con tarjetas Intel, en este caso, teniendo tarjeta intel, no he tenido ningún problema).
Lo primero es ejecutar:
sudo airmon-ng start wlan0
Esto crea una especie de interfaz de red virtual llamado mon0, que es sobre el que escucharemos.
Para ver un poco lo que pasa por el vecindario, ejecutaremos
sudo airodump-ng mon0
Esto nos mostrará un listado de MACs (que son los routers) y el tráfico que generan. Para poder romper la clave necesitaremos que haya tráfico de datos, cuando veáis que la columna #Data empieza a crecer es el momento de ponerse manos a la obra.
Para capturar el tráfico asociado a una MAC, basta con ejecutar:
sudo airodump-ng --bssid 00:01:c8:ec:34:f2 -w captura mon0
Poniendo como segundo argumento la MAC del router. Esto nos dará una pantalla parecida a la que daba el comando anterior solo que irá guardando el tráfico. Cuando veamos que los paquetes de datos son unos cuantos (a mí con 300 me ha valido de sobra) paramos el programa.
El programa habrá generado varios ficheros pero el que nos interesa es el que se llama captura-01.cap (o 0i si habéis ejecutado el programa varias veces, siendo i el número de ejecución)
Ya tenemos todo lo que necesitamos, ahora sólo queda ir probando las claves sobre el tráfico capturado hasta que demos con la correcta. Para ello utilizaremos el siguiente comando:
aircrack-ng -w diccionario captura-01.cap
Y ¡voilá! En mi caso ha tardado menos de un segundo en dar con la clave. Ya disponemos de acceso a la red.
Volviendo al tema de la letra inicial, en este caso hemos usado la Z, pero he leído que eso depende del modelo del router (en mi caso Zyxel). He leído que las posibles letras con los routers de telefónica son Z, X y C. Así que si falla la Z probad a generar el diccionario con alguna de las otras dos letras. Estas letras siempre van escritas en mayúsculas.
Hemos probado como romper la clave de este tipo de router en cuestión de minutos.
A continuación algunos consejos deducidos de esta vulnerabilidad para todos aquellos que tengan un router proporcionado por telefónica para no tener problemas:
- Cambiar el nombre de la red: el hecho de que sepan que estamos usando un router de telefónica ya puede dar pistas, aunque siempre se puede saber el nombre del router, es algo que recomiendo (quitando por supuesto los dos últimos dígitos hexadecimales).
- Cambiar la contraseña: para no complicarnos, si cambianos la contraseña entera mejor que mejor, además al ser ASCII no hace falta que pongamos todo dígitos hexadecimales.
- Usar WPA o WPA2. Aunque tengamos en cuenta las consideraciones anteriores, WEP sigue siendo vulnerable (aunque lo harán menos vulnerable). Es mejor migrar la seguridad de la red a WPA o WPA2 que nos garantizarán mayor seguridad que WEP.
la culpa fue de
Eidan
en
18:22
0
animalitos hablaron