Parece que si un bar no tiene WiFi no es un bar. Hasta el bar Manolo de toda la vida tiene su red. No, no me quejo, soy el primero en usarlas, tu cerveza o tu Gin Tonic con Twitter cerca. Pero hay que tener claro que son más peligrosas que una piraña en un bidé.
Los MiTM está a la orden del día en estas situaciones y son el mejor sitio para entrar técnicas de phising. Incluso podréis probar exploits a dolor, es una gozada ver a todo el mundo con sus ultraportatiles con Windows XP. Que no os falte nmap, ettercap, wireshark y metasploit. Os lo pasareis pipa.
Pero este caso es distinto. Uno de los bares que más frecuento, y del cual no voy a dar información alguna, tiene una red la mar de curiosa cuyo esquema estoy seguro que se repetirá a lo largo y ancho del mundo. Para aclararnos en la historia lo llamaremos Bar Ricada.
El Bar Ricada, conocido por todos en esta zona, es un sitio muy frecuentado, está muy chachi guachi, ponen música pasable y a veces buena, precio fantástico, un servicio genial y una red WiFi mal planteada: Tenemos nuestro router, nuestros ordenadores invitados, y una cámara de seguridad. Curiosamente el ordenador que gestiona la música y esas cosas, está al margen de todo. Pero oye la cámara de seguridad no. Os presento a 192.168.1.5
No os diré que se puede hacer con ella, eso lo dejo al gusto del consumidor. Solo diré que conozco casos similares y que en algunos han optado por una opción mucho más segura: dos redes, una privada para las cámaras y otra para los clientes. Ahora bien, en estos casos pecan de confiados y ponen un cifrado WEP. Nunca lo hacemos bien del todo…
Ahora viene la pregunta que lanzo, (la lanzo porque yo todavía no lo he comprobado pero me muero de ganas, y a ver si alguien lo ha hecho, o sabe que pasa): He hecho un DNS spoofing a la cámara por equivocación (se lo quería hacer a una morena que visitaba Facebook) y he visto como le he “spoofeado” de lo lindo, cosa curiosa, significa que la cámara envía la información, no espera a que se la soliciten. En este momento… ¿alguien sabe que pasa? Quizás y solo quizás la imagen no se muestre correctamente, no grabe, quede desactivada o que él que está vigilando esté recibiendo la dirección que yo quería…
Dado que conozco de vista al dueño y el bar está genial y le tengo mucho cariño, tras jugar un rato más le haré saber que si es posible se plantee otros medios de seguridad, pero me da a mi que me lo voy a pasar genial }:D
