Fibertel
Fibertel
Fibertel
Para cambiar la contraseña del modem Fibertel ingresar al navegador y escribir la siguiente
dirección: http://192.168.1.1 o http://192.168.0.1 y ingresaremos la contraseña que suele ser
para usuario: “admin” y contraseña: “cisco”.
El usuario y contraseña pueden variar dependiendo del modelo del modem, esta es una lista
de las más comunes:
Es importante saber que algunos modem Fibertel, la contraseña para ingresar al panel de
control se compone de letras “f4st” y el modelo del modem. Por ejemplo, un modem
SAGEMCOM y el modelo es “3890” la contraseña para ingresar al panel de control será
“f4st3890”.
La mejor herramienta para llevar este tipo de ataque es por la distro aircrack-ng que requiere
de un hanshake. Para capturar el hanshake usaremos la distro airodump-ng o el aireplay-ng
para una mayor velocidad.
FIBERTEL
Es sabido que las contraseñas Fibertel son débiles por componerse de solo números de 8
caracteres lo que la hace ideal para ataque por diccionarios. Además de que la contraseña
suele ser el numero del cliente que aparece en el tope de la boleta Fibertel.
Existen prefijos por defecto en las claves de Fibertel que se componen del “número del
cliente”, este prefijo posee 3 caracteres y una longitud de 7 caracteres variables:
El prefijo pude variar dependiendo del modelo del modem. Los nuevos modem poseen un
prefijo de 2 caracteres y una longitud de 8 caracteres variables:
Un ejemplo de una contraseña Fibertel es 0049345249 que luego fue cambiada por un nuevo
modem cuya contraseña era 00493452490 agregando solo un 0 al final.
Un modo de fuerza bruta seria buscar los números de 8 caracteres y 10 caracteres numéricos,
aunque esta opción puede ser lenta dependiendo del hardware.
Se pude asumir que los números faltantes, tanto para 7 como para 8 se encuentran entre el
2000000 y el 5000000 que abarcaría casi en su totalidad los números de DNI asociados.
FIBERCORP
1030 + CUIT o sea 1030 + 9 (menos el ultimo digito del CUIT que es calculable), quedaría 1030
+ 8 + 1 (donde 8 es el CUIT y el 1 el ultimo numero del CUIT que es calculable).
Y sabiendo que el CUIT de una empresa es de 7 caracteres numéricos que comienza desde el
2000000 y termina en 3400000.
Modem Fibertel del tipo “Fibertel WiFi###” donde ### son números por ejemplo 123
Los modem Fibertel del tipo Fibertel WiFi### suelen tener dos tipos de contraseñas. Las
alfanuméricas con prefijo y sufijo y las numéricas de 10 caracteres de longitud que son el
numero de boleta del cliente por ejemplo 0064522988
CLARO WIFI
Obtener la contraseña de una red Claro con solo saber la dirección MAC del modem y el
nombre por defecto de la red. Son los 8 primeros dígitos de la dirección MAC del modem y los
4 números del nombre de red.
Para realizar este tipo de ataques debemos contar con las distros requeridas.
Primero abrimos una terminal y e iniciaremos la distro airodump-ng para capturar el hanshake:
Una vez capturado el hanshake debemos usar el diccionario con los datos correspondiente a
los dígitos conocidos.
Desde la terminal
Ponemos la antena en modo monitor con ipconfig lo mas probable es que sea wlan0.
Se podrá observar que se a creado una interfaz llamada wlan0mon. Si quieres desactivar el
modo monitor escribimos
airodump-ng wlan0mon
Ahora estará snnifeando todas las redes. Lo detenemos con CONTROL + C. Es posible filtrar por
canal y por SSID para un ataque especifico.
Capturar el hanshake
aireplay-ng -deauth 7000 (que son las balizas (link)) -a MAC_AP -c MAC_CLIENTE INTERFAZ
Obteniendo los 3 octetos de una dirección MAC podemos obtener el proveedor del dispositivo.
Esto lo podemos comprobar en www.macvendor.com
Y si sabemos el modelo y el fabricante del modem podremos buscar el keyspace (link) y crear
un diccionario para ese modelo en particular.