Ir al contenido principal

Pinapple Router



Add caption
El Pinapple router es, como su nombre lo indica, un 'router' especial diseñado por un grupo de hackers que se encuentra ya a la venta al publico por unos 80 dolares americanos. La principal diferencia entre este y el router inalambrico que puedas tener en tu casa es que el Pinapple Router hace uso (o mejor dicho 'mal uso') de lo que se conoce como 'probe requests' para poder 'hackear' tu computadora de forma muy simple y extremadamente rapida.

Los probe requests son usados por tu tarjeta inalambrica de WiFi para conectarse rapida y automaticamente a cualquier red inalambrica cercana a la que tu laptop ya se haya conectado previamente.

Supongamos que sueles ir a un lugar donde hay acceso gratuito a Internet a traves de WiFi publico. Dependiendo de como este configurada tu laptop, es muy probable que esta se conecte automaticamente a dicha red puesto que ya la ha 'memorizado'. Si bien este sistema es muy util ya que tu laptop magicamente comienza a tener conexion a Internet sin que tu tengas que mover un dedo, es tambien extremadamente peligroso y ariesgado, y es aqui donde el Pinapple Router empieza a hacer de las suyas...

Tecnicamente lo que este curioso dispositivo hace es crear un WiFi Honeypot, es decir una red de Wifi falsa que pretende ser autentica y engaña a sus 'usuarios' para que se conecten a ella. O dicho de otra forma, una trampa...


Pero como funciona exactamente el Pinapple Router?




Este dispositivo puede estar escondido en cualquier lugar, generalmente donde hay acceso gratuito a Internet usando Wifi publico. Cuando una laptop quiere conectarse al Internet inalambricamente, esta 'transmite' o 'pregunta' si alguna de las redes a las que ya se haya conectado antes estan disponibles...Estos son los famosos 'probe requests'...

El Pinapple Router 'escucha' a tu laptop preguntando si, por ejemplo, la red llamada 'linksys12345' esta disponible, entonces dicho router crea rapidamente una red falsa llamada, como en el ejemplo, 'linksys12345', engañando a tu laptop para que se conecte, haciendole creer que se trata de la misma red publica original a la que alguna vez ya te habias conectado!

Obviamente, una vez que tu laptop se haya conectado a este particular router, estaras a total merced del dueño de dicho router. El Pinapple Router puede ser configurado, por ejemplo, para redireccionar las paginas que quieres visitar mediante DNS spoofing. Es decir que cuando escribas 'facebook.com', en lugar de ir a la pagina autentica de Facebook, terminaras visitando una pagina que se ve exactamente igual a la de Facebook, pero que no lo es! Y si escribes tu contraseña para iniciar sesion, el hacker la sabra inmediatamente...
De la misma forma, dependiendo de como esten configuradas tus opciones para 'compartir archivos', el hacker dueño del Pinapple Router podria incluso llegar a tener acceso a todos tus archivos: fotos, documentos, musica, videos, etc.


Y que hay de aquellas redes protegidas por contraseñas?

Afortunadamente, el Pinapple Router unicamente puede 'imitar' WiFi publicos, es decir aquellas redes 'abiertas' que NO estan protegidas por contraseñas.



Conclusion


1) Siempre ponle una contraseña a tu propio router y usa WPA2 como metodo de autenticacion y encriptacion.
2) Trata de evitar usar WiFi publicos abiertos. Esto incluye: vecinos, restaurantes, hoteles, etc
3) Si tienes que usar un WiFi publico por motivos especiales, usa algun sistema/servicio de VPN.



Comentarios

Entradas más populares de este blog

Codigos ASCII

ASCII (aski) significa American Standard Code for Information Interchange y se trata, a grandes rasgos, de un sistema de codificacion de caracteres . Esto es un sistema que le asigna a cada letra, numero, simbolo, etc un valor, usualmente numerico. Dicho valor es el que le indica a la computadora que caracter generar cuando presionas por ejemplo la tecla A. Para escribir decenas de otros simbolos no presentes visualmente en los teclados, podemos usar la tecla ALT y el teclado numerico. Por ejemplo, para escribir la letra ñ en teclados americanos, debemos mantener la tecla ALT presionada y a la vez escribir 164 en el teclado numerico ( el cual debe ser activado previamente, generalmente presionando la tecla de NumLock ). La siguiente es una lista con los codigos ASCII mas populares. Para usarla, presiona ALT y escribe el numero indicado usando el teclado numerico...  ☺ Smiley Blanco  ☻ Smiley Negro ♥ corazón Negro ♦ Diamante ♣ clavo (Clover / Puppyfeet) ♠ Spade

Anatomia de una ventana del Sistema Operativo Microsoft Windows

Hoy vamos a aprender un poco sobre los nombres tecnicos de las distintas partes de una ventana de Windows. En la siguiente foto, vemos lo que se conoce como el 'Desktop' o 'Escritorio de Windows' y sus partes mas importantes: Escritorio de Windows 7 y sus partes principales En la siguiente foto, podemos apreciar el Windows Explorer (NO confundir con el Internet Explorer!) y sus partes principales: Partes de una ventana del Windows Explorer A continuacion, vemos una ventana de Firefox y los nombres tecnicos de sus distintos componentes: Ventana de Firefox Y por ultimo, dos caracteristicas exclusivas del sistema operativo Windows 7: Aero Peek y Jump Lists: Aero Peek Jump Lists Puedes aprender a a usar las Listas de Salto (Jump Lists) en este articulo.

Aprobaciones de inicio de sesion para Facebook

Al igual que el sistema de Verificacion de doble paso de Google, Facebook tambien ofrece un sistema para iniciar sesion que aumenta radicalmente la seguridad de tu cuenta de Facebook. Basicamente se trata de recibir un codigo numerico unico al celular asociado con tu cuenta de Facebook e ingresar ese codigo para poder iniciar sesion en un dispositivo desconocido. Aunque coloques la contraseña correcta, si el sistema de ' aprobaciones de inicio de sesion ' esta activado, no podras ingresar a tu cuenta de Facebook al menos que ingreses el codigo unico que sera enviado inmediatamente a tu celular. Dicho codigo unico genera una cookie que Facebook usara para poder 'reconocer' tu computadora (o navegador) la proxima vez que quieras iniciar sesion desde ese mismo dispositivo, lo cual evitara que tengas que escribir un codigo nuevo cada vez que quieras iniciar sesion en Facebook. Para activar el sistema de Aprobacion de inicio de sesion debes ir aqui: https://www.face