Tutorial: Suplantación de identidad con Intercepter-ng

  • Autor Autor DesignyDesign
  • Fecha de inicio Fecha de inicio
D

DesignyDesign

Beta
Diseñador
¡Usuario con pocos negocios! ¡Utiliza siempre saldo de Forobeta!
Ví este post por ahí y me parecio interesante compartirlo con la comunidad. FUENTE

Hola de nuevo, pues bien, en esta entrada vamos a continuar con la serie de la herramienta intercepter-ng para android.

En una entrada anterior https://insecurenetwork.wordpress.com/2015/02/14/comprobando-ataque-arp-desde-nuestro-movil/ ya vimos como podemos detectar si un intruso que se cuele en nuestra red wifi estuviese realizando un ataque ARP, pues bien, en esta entrada vamos a ver como un atacante/intruso que se haya colado en nuestra red podría suplantar nuestra identidad “yo más que suplantar llamaría en este caso robar” a través de la sustracción de cookies.

Lo 1º que el atacante haría una vez esté conectado a nuestra red sería con su teléfono móvil en este caso, poner en marcha el intercepter-ng, para ello una vez ejecutado como siempre pulsaría, ver imagen:

screenshot_2015-02-10-21-14-49.png


Bien, una vez dentro de la interfaz del programa el atacante/intruso procedería a configurar el ataque, para ello este pulsará sobre la imagen con forma de engranaje que se encuentra en la parte superior derecha de nuestra interfaz y marcarra las siguientes casillas, ver imagen:

screenshot_2015-02-18-14-16-41.png


A continuación pulsaría sobre el icono “radioactivo” de la parte superior izquierda y nos devolvería a la pantalla de ejecución, ver imagen:

screenshot_2015-02-18-14-16-00.png


Una vez en ella, en atacante/intruso pulsaría sobre el icono “play” de la imagen anterior y este comenzaría con el ataque como podemos ver en la imagen anterior.

Yo para esta prueba he procedido a iniciar sesión en uno de mis foros preferidos, Underc0de - Hacking y Seguridad Informática

foro.png


Podemos observar en la imagen anterior que ya he iniciado sesión en el foro y en la siguiente imagen podemos verificar que la herramienta intercepter-ng ya ha interceptado el tráfico entre el foro y mi ordenador:

screenshot_2015-02-18-14-16-00.png


Seguimos, una vez el atacante/intruso ha capturado el tráfico, este procederá a pulsar sobre el icono de la galleta que aparece en la parte superior/medio “cookie” y este podrá observar que ya tiene “en este caso” la lista de sesiones abiertas por la victima “YO”, ver imagen:

screenshot_2015-02-18-14-16-09.png


Ahora el atacante lo único que haría sería pulsar sobre una de las ip’s/URL de la pantalla y automáticamente estaría dentro de nuestra sesión “en este caso mi foro” ver imagen:

screenshot_2015-02-18-14-15-33.png


Por lo tanto el ataque quedaría consumado y mi identidad en el foro comprometida.

CONCLUSIÓN:

Una vez más con esta prueba dejamos claro que es importantísimo que nos preocupemos de la seguridad de nuestras redes wifi (internet) así como tener mucha cautela a la hora de conectarnos a redes wifi públicas, las cuales no nos garantizan que no vayamos a sufrir este tipo de ataque entre otros.

Un saludo.

FUENTE
 
Hola.
Buena info, no creía que se podía hacer tan fácil (por así decirlo)...

Saludos !!!
 
Ni yo tampoco, de hecho lo he posteado porque me parecio interesante que la comunidad sea consciente del problema de las redes wifis libres y así contribuir a la concienciación de pnesar más en seguridad.
 
Cierto, digamos, no solamente la redes wifi libres, sino también puede llegar a ser una en la que el "atacante" sepa la contraseña o este conectado a ella....
 
Igual que un juego de niños... :grumpy:
Buena info. Gracias.
 
Buena guia, parece facil para el usuario final pero para programar algo así requiere conocimientos generales.
 
Gracias por el tutorial, aunque para la gente con conocimientos mínimos parece un poco complicado.
 
interesante! Ahora así de fácil es robar informacion :c
 
Wow voy a tener más cuidado donde me conecto, de verdad uno nunca sabe que tipo de personas hay a tu alrededor, gracias por compartir la info

Enviado desde mi MB886 mediante Tapatalk
 
joder que peligro tiene eso

La verdad es que si y más cosas que hay por ahí 🙁

- - - Actualizado - - -

Wow voy a tener más cuidado donde me conecto, de verdad uno nunca sabe que tipo de personas hay a tu alrededor, gracias por compartir la info

Enviado desde mi MB886 mediante Tapatalk

ASÍ ES! hay que ir con cuidado en nuestras conexiones.
 
Deberías probar con una conexión ssl
Como para Facebook y demás no se sí pueda capturar eso.
 
Atrás
Arriba