{"id":6305,"date":"2017-05-23T09:00:23","date_gmt":"2017-05-23T12:00:23","guid":{"rendered":"https:\/\/www.mxcursos.com\/blog\/?p=6305"},"modified":"2019-03-16T03:59:48","modified_gmt":"2019-03-16T06:59:48","slug":"em-briga-de-marido-e-mulher-o-hacker-mete-colher","status":"publish","type":"post","link":"https:\/\/www.mxcursos.com\/blog\/em-briga-de-marido-e-mulher-o-hacker-mete-colher\/","title":{"rendered":"Em briga de marido e mulher\u2026 o Hacker mete a colher!"},"content":{"rendered":"<p>Os mais velhos (experientes) s\u00e3o cheios de ensinamentos para nos dar. Sempre que erramos ou estamos prestes a fazer alguma besteria, nossos pais ou av\u00f3s recitam algum ditado preso na ponta da l\u00edngua.<\/p>\n<p>H\u00e1 um antigo ditado que diz: \u201cEm briga de marido e mulher, ningu\u00e9m mete a colher\u201d. Na pr\u00e1tica, a li\u00e7\u00e3o valiosa que aprendemos \u00e9 que n\u00e3o devemos nos meter no meio de nenhuma discuss\u00e3o, ainda mais quando nada temos a ver.<\/p>\n<p>Muito bem. Li\u00e7\u00e3o aprendida. Li\u00e7\u00e3o praticada.<\/p>\n<p>At\u00e9 hoje!<\/p>\n<p>N\u00e3o quero ser antag\u00f4nico, mas devo dizer que isso n\u00e3o se aplica a todos os aspectos da vida de um H4ck3r\u2026<\/p>\n<p>Em alguns momentos \u00e9 exatamente l\u00e1 que devemos estar. Em algumas situa\u00e7\u00f5es devemos, sim, meter a colher.<\/p>\n<p>Me acompanhe at\u00e9 o final que voc\u00ea entender\u00e1 o que quero dizer.<\/p>\n<h1>\u00c9 preciso deter o controle<\/h1>\n<p>A vida de um Hacker \u00e9 repleta de desafios. Temos que burlar barreiras e mais barreiras de seguran\u00e7a, como fantasmas no sistema. Dificuldades? Sim. Insucessos acontecem. O que importa \u00e9 nunca desistir.<\/p>\n<p>A palavra de ordem \u00e9 PERSISTIR. Portanto, novas estrat\u00e9gias s\u00e3o sempre bem vindas para atingir os nossos objetivos.<\/p>\n<p>E n\u00f3s temos conhecimento para isso. Ah, temos&#8230;<\/p>\n<p>Claro, devo admitir. Mais conhecimento, mais poder. Mais poder, maiores responsabilidades. Mais responsabilidade, maior controle.<\/p>\n<p><em>\u00c9 preciso deter o controle&#8230;<\/em><\/p>\n<blockquote><p><em>Vale o alerta de sempre. Estamos tratando de Hacking \u00e9tico e, portanto, as dicas apresentadas aqui funcionam e n\u00e3o devem ser empregadas contra sistemas\/redes de terceiros aos quais n\u00e3o temos autoriza\u00e7\u00e3o.<\/em><\/p><\/blockquote>\n<p>Hoje eu quero falar sobre o pr\u00f3ximo passo de um Hacker ap\u00f3s um ataque \u00e0s redes Wi-Fi.<\/p>\n<p><em>Ainda n\u00e3o possui a chave? Eu te mostro como conseguir <a href=\"https:\/\/goo.gl\/wvjSBL\" target=\"_blank\" rel=\"noopener\">aqui<\/a>&#8230;<\/em><\/p>\n<p><em>Voc\u00ea j\u00e1 tem a chave? Por que n\u00e3o entramos? Nosso lugar n\u00e3o \u00e9 aqui fora. Entre!<\/em><\/p>\n<p><em>J\u00e1 est\u00e1 dentro? N\u00e3o \u00e9 suficiente. A meta \u00e9 mais ambiciosa.<\/em><\/p>\n<p>O objetivo do Hacker, o meu objetivo, o seu objetivo \u00e9 deter o controle de toda rede ou sistema.<\/p>\n<p>Para esta finalidade gostaria de apresentar 3 t\u00e9cnicas avan\u00e7adas de ataque que podem ser empregadas antes, durante e ap\u00f3s a descoberta da chave da rede.<\/p>\n<p>Vamos \u00e0 elas.<\/p>\n<h1><b>As t\u00e9cnicas<\/b><\/h1>\n<h2><b>Burlando autentica\u00e7\u00f5es<\/b><\/h2>\n<p>A primeira t\u00e9cnica consiste em burlar prote\u00e7\u00f5es contra acessos n\u00e3o autorizados. E como nunca algu\u00e9m concede autoriza\u00e7\u00e3o para um Hacker, esta ser\u00e1 nossa primeira parada.<\/p>\n<p>Deixa apenas eu explicar o que \u00e9 uma autentica\u00e7\u00e3o. De forma simples, <b>autentica\u00e7\u00e3o<\/b> \u00e9 o processo de provar que voc\u00ea \u00e9 quem diz ser. Ponto. Simples e direto.<\/p>\n<p>Em redes Wi-Fi, os administradores de redes usam e abusam de pelo menos duas t\u00e9cnicas de autentica\u00e7\u00e3o visando algum n\u00edvel de prote\u00e7\u00e3o para a rede. A primeira delas \u00e9 a oculta\u00e7\u00e3o do ESSID da rede. A ideia \u00e9 que algu\u00e9m s\u00f3 saber\u00e1 o nome da rede se fizer parte dela. (Pfffff, jura?)<\/p>\n<p>O outro mecanismo de autentica\u00e7\u00e3o \u00e9 atrav\u00e9s do filtro de MAC. Ou seja, clientes leg\u00edtimos da rede tem seus MACs salvos no Access Point. Se seu MAC estiver l\u00e1 voc\u00ea acessa a rede sen\u00e3o n\u00e3o entra, fica de fora.<\/p>\n<p>Felizmente, existem t\u00e9cnicas bem simples para que possamos burlar essas duas formas de prote\u00e7\u00e3o. No caso da primeira, para descobrirmos o ESSID da rede, basta monitorarmos passivamente as associa\u00e7\u00f5es que acontecem na rede. J\u00e1 sabemos que para um cliente Wi-Fi se associar a um AP \u00e9 necess\u00e1rio saber o nome da rede, o ESSID.<\/p>\n<p>E como fazemos isso? Resposta: usando a <b>ferramenta<\/b> <u>airodump-ng<\/u> da su\u00edte Aircrack-ng.<\/p>\n<p>E para burlar os filtros de MAC? Podemos usar a mesma ferramenta airodump-ng para visualizar os MAC associados \u00e0 rede alvo e depois substituir o nosso MAC por um MAC dos clientes.<\/p>\n<p>No print abaixo vemos uma rede com ESSID oculto (verde) &#8211; que ser\u00e1 substitu\u00eddo pelo nome da rede quando um cliente se conectar -, MACs de clientes leg\u00edtimos associados \u00e0 rede oliveira (azul) e clientes tentando se associar \u00e0 rede &#8220;Wi-Fi &#8216;&#8221; enviando um Probe Request (amarelo).<\/p>\n<figure id=\"attachment_6312\" aria-describedby=\"caption-attachment-6312\" style=\"width: 600px\" class=\"wp-caption alignnone\"><a href=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1.png\"><img decoding=\"async\" class=\"size-medium wp-image-6312\" src=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1-600x351.png\" alt=\"\" width=\"600\" height=\"351\" srcset=\"https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1-600x351.png 600w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1-768x449.png 768w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1-740x432.png 740w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1-24x14.png 24w, https:\/\/www.mxcursos.com\/blog\/wp-content\/uploads\/2017\/05\/airodump-1.png 847w\" sizes=\"(max-width: 600px) 100vw, 600px\" \/><\/a><figcaption id=\"caption-attachment-6312\" class=\"wp-caption-text\">Airodump-ng em a\u00e7\u00e3o<\/figcaption><\/figure>\n<h2><b>Ataques de DoS<\/b><\/h2>\n<p>A segunda segue uma filosofia peculiar: se eu n\u00e3o entro na rede ningu\u00e9m entra.<\/p>\n<p><strong>DoS (Denial of Service)<\/strong> significa nega\u00e7\u00e3o de servi\u00e7o, e consiste em impedir que clientes leg\u00edtimos tenham acesso \u00e0quilo que deveria estar \u00e0 disposi\u00e7\u00e3o deles. Nesse caso, o acesso ao AP.<\/p>\n<p>O melhor de tudo (e o pior para as pobres v\u00edtimas) \u00e9 que n\u00e3o precisamos ter a chave da rede para executar tal fa\u00e7anha.<\/p>\n<p>\u00c9 poss\u00edvel realizar esse ataque de pelo menos 3 formas:<\/p>\n<ol>\n<li>Inundando um ou mais clientes com <i>frames<\/i> de desautentica\u00e7\u00e3o;<\/li>\n<li>Inundando o AP com falsas autentica\u00e7\u00f5es. Isso far\u00e1 com que o AP trave ap\u00f3s uma certa quantidade de autentica\u00e7\u00f5es;<\/li>\n<li>Inundando o meio com <i>Beacons<\/i> de falsos APs. (Para quem n\u00e3o se lembra, <i>Beacons<\/i> s\u00e3o <i>frames<\/i> especiais que os APs utilizam para avisar sobre a presen\u00e7a da rede.) Com isso, clientes leg\u00edtimos poder\u00e3o ter dificuldades em encontrar o <i>Beacon<\/i> do verdadeiro AP.<\/li>\n<\/ol>\n<h2><b>Ataques MITM<\/b><\/h2>\n<p>Lembra da colher que falamos logo no in\u00edcio? Bem, voltemos \u00e0 ela. <strong>Ataques MITM (Man-In-The Middle)<\/strong> s\u00e3o ataques caracterizados pela presen\u00e7a do Hacker bem no meio da \u201cconfus\u00e3o\u201d, entre o AP e o cliente. Toda colher que voa para um lado passa por ele.<\/p>\n<p>E c\u00e1 estamos n\u00f3s. Vou te apresentar algumas forma de se meter no meio.<\/p>\n<p>A forma mais simples consiste em criarmos um Fake AP a partir de uma interface sem fio e fornecer acesso a Internet atrav\u00e9s de outra interface. Feito isso, acrescentados pequenos ajustes, estaremos no meio da conex\u00e3o.<\/p>\n<p>As outras formas que discorrerei a seguir necessitam que voc\u00ea esteja dentro da rede.<\/p>\n<p><em>Portanto, endosso o convite. Est\u00e1 muito frio aqui fora. Se voc\u00ea tem a chave, vamos entrar.<\/em><\/p>\n<h3><b>ARP Poisoning<\/b><\/h3>\n<p>Essa t\u00e9cnica permite que infectemos a rede com MACs distorcidos.<\/p>\n<p>Para entender melhor suponha a presen\u00e7a de dois <i>hosts<\/i> na rede, A e B e um atacante, que chamaremos de C. Se quero entrar no meio da comunica\u00e7\u00e3o entre A e B basta \u201cavisar\u201d para o A que o MAC de B passar\u00e1 a ser o MAC de C e para B que o MAC de A passa a ser C. C ficar\u00e1 respons\u00e1vel por encaminhar os pacotes recebidos para o destino original. Dessa forma tudo que A quiser enviar para B passar\u00e1 por C, e vice-cersa.<\/p>\n<h3><b>Rogue DHCP<\/b><\/h3>\n<p>A \u00faltima t\u00e9cnica que venho apresentar \u00e9 a Rogue DHCP. N\u00e3o sei se voc\u00ea j\u00e1 se perguntou sobre isso, mas \u00e9 sim poss\u00edvel termos 2 DHCPs na rede.<\/p>\n<p>A fun\u00e7\u00e3o do DHCP \u00e9 realizar a configura\u00e7\u00e3o b\u00e1sica da rede (IP, Gateway, DNS etc.) para os novos clientes da rede. A grande sacada de um DHCP trapaceiro (Rogue) \u00e9 que podemos realizar a configura\u00e7\u00e3o de rede da forma que desejarmos, fazendo, inclusive, do Hacker o Gateway da rede, criando assim uma rede l\u00f3gica paralela e independente.<\/p>\n<p>A partir da\u00ed, configura-se um cen\u00e1rio bem semelhante aos j\u00e1 discutidos. Os clientes que forem pegos pelo trapaceiro encaminhar\u00e3o seus pacotes para o falso Gateway da rede, o Hacker. O resto \u00e9 por nossa conta!<\/p>\n<p>Uma vez no meio da comunica\u00e7\u00e3o al\u00e9m de visualizar os pacotes \u00e9 poss\u00edvel tamb\u00e9m alter\u00e1-los (meter a colher).<\/p>\n<p>N\u00e3o \u00e9 demais as possibilidades existentes de ataque em uma rede?<\/p>\n<p>Quer descobrir quais ferramentas utilizar e como realizar ataques avan\u00e7ados em redes Wi-Fi? Conhe\u00e7a meu curso de <a href=\"https:\/\/goo.gl\/AXgBE2\" target=\"_blank\" rel=\"noopener noreferrer\">Wi-Fi Hacking: T\u00e9cnicas Avan\u00e7adas<\/a>. L\u00e1 eu ensino essas e outras t\u00e9cnicas. Coooorre e aproveita, n\u00e3o sei por quanto tempo o Felipe vai deixar esse curso na plataforma. Pode ser muito arriscado&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Os mais velhos (experientes) s\u00e3o cheios de ensinamentos para nos dar. Sempre que erramos ou estamos prestes a fazer alguma besteria, nossos pais ou av\u00f3s recitam algum ditado preso na ponta da l\u00edngua. H\u00e1 um antigo ditado que diz: \u201cEm briga de marido e mulher, ningu\u00e9m mete a colher\u201d. Na pr\u00e1tica, a li\u00e7\u00e3o valiosa que [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":6464,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1179],"tags":[],"class_list":["post-6305","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia"],"_links":{"self":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/6305","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/comments?post=6305"}],"version-history":[{"count":0,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/posts\/6305\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media\/6464"}],"wp:attachment":[{"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/media?parent=6305"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/categories?post=6305"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.mxcursos.com\/blog\/wp-json\/wp\/v2\/tags?post=6305"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}