Archive for November, 2006

Wardriving con una PocketPC

Monday, November 6th, 2006

Cuando ya había dado por moribunda a la categoría de las PDAs, encontré un nuevo uso para mi iPaq 4155: Wardriving.
Siguiendo con el articulo anterior de Introducción al Wardriving, en esta entrega quiero relatar mis experiencias haciendo Wardriving por algunas calles residenciales y comerciales de San Salvador y Santa Tecla utilizando el software gratis para Pocket PC Wi-FiFoFum y mi receptor GPS Bluetooth Wintec, cuya reseña escribí en un artículo anterior.
Inicialmente instalé el software MiniStumbler, el cual es el software para Wardriving más popular en ambiente Pocket PC (a.k.a. Windows Mobile), pero que desgraciadamente solo es compatible con algunos adaptadores de red inalámbricos, entre los cuales no figura el de mi iPaq. Busqué un poco más y encontré a WiFiFoFum, un software gratis para rastreo de redes inalámbricas y Wardriving, creado por la empresa Aspecto Software y que reconoció perfectamente el adaptador inalámbrico de mi PDA.
Una de las mayores dificultades que tuve y que casi me hizo desistir, fue la conexión de mi PDA con el receptor GPS via Bluetooth. Utilizando el administrador Bluetooth le indiqué que explorara los dispositivos dentro del alcance, encontrando correctamente el receptor GPS y listando el único servicio disponible: una interfaz serial SPP. Hasta este punto todo iba bien, pero cuando intentaba conectarme al GPS, se quejaba de errores de conexión, lo cual era extraño ya que estaba siguiendo todos los pasos del manual del GPS, aunque reflexioné que las pantallas impresas en el manual correspondían a una versión más nueva de Windows Mobile. Temiendo lo peor, seguí revisando todas las opciones hasta que descubrí una opción para "parear" dispositivos que requieren autenticación, normalmente los dispositivos Bluetooth tal como headsets solicitan una contraseña para "parearse", siendo normalmente  "0000", ese era el caso de mi receptor GPS pero en ningún momento la solicitó. Una vez configurada la contraseña la conexión pudo realizarse sin problemas a través del puerto COM6.

Monté la iPaq en un soporte especial para gadgets que posee un brazo articulado y una ventosa para colocarlo en el parabrisas y aproveché que salí al cine para realizar las primeras pruebas.


Fig.1. Wardriving cerca de la Gran Vía

WiFiFoFum posee dos vistas principales, una es el modo de vista "Lista" el cual muestra los APs descubiertos, la intensidad de la señal, el identificador (SSID), la dirección MAC, fecha y hora en la que apareció inicialmente y por última vez, así como la longitud y latitud de la posición según reportada por el receptor GPS: el otro modo de vista y quizás el más divertido de usar es el de "Radar", el cual muestra la posición relativa del AP tomando como base la intensidad de la señal, esto no representa una posición exacta. como el radar pudiera sugerir, pero eso no le quita la diversión de verlo funcionando (en los altos y semáforos, TuPila no recomienda el uso de dispositivos de ningún tipo mientras se está al volante)

Modo de vista "Lista"
Fig.2. Modo de vista "Lista"


Modo de vista "Radar"
Fig.3. Modo de vista "Radar"

Me sorprendió la cantidad de puntos de acceso  (AP) encontrados, algunos protegidos con encriptación y otros abiertos. Un AP abierto representa un riesgo de seguridad no solamente por la posibilidad que alguien se conecte de manera pirata y se robe parte del ancho de banda disponible, sino por el peligro que se intercepten contraseñas ú otra información sensible.

Pude observar una gran incidencia de SSIDs llamados "Turbo", "Turbonett", "2WIRE", de los que se puede inferir su origen en la empresa Telecom, quien ofrece enlaces dedicados DSL bajo la marca "TurboNett".

Carlos Zelaya, un compañero bloggero, ha consolidado los puntos de acceso que ambos hemos descubierto y los ha proyectado sobre un mapa de Google. Pueden verlo Aquí.

Introducción a Wardriving

Thursday, November 2nd, 2006

La aparición de las tecnologías de conexión inalámbrica de redes (Wi-Fi) y el sistema de posicionamiento global (GPS) resultaron en un curioso deporte ó pasatiempo llamado "Wardriving", que consiste en "georeferenciar" ó anotar las coordenadas de posición de puntos de acceso inalámbrico Wi-Fi para luego publicar la información recolectada (consistente en coordenadas de posición, método de encriptación, nombre (SSID), intensidad de la señal y dirección de hardware MAC) en un sitio web público usualmente sobre un mapa.

A continuación les presento una definición más ampliada tomando como base el artículo sobre el tema en Wikipedia:

Definición

Wardriving consiste en la búsqueda de redes inalámbricas Wi-Fi utilizando un vehículo móvil, involucra el uso de un automóvil  y una computadora equipada con Wi-Fi, tal como una laptop ó una PDA, para detectar las redes. La actividad se originó en el área de la bahía de San Francisco con el Grupo de Usuarios Inalámbricos del Area de la Bahía (BAWUG). Es similar al uso de un scanner para señales de radio.

Muchos "Wardrivers" utilizan dispositivos GPS para medir la ubicación de la red encontrada, para luego anotarla en un sitio Web público (siendo el más popular WiGLE) para un mejor alcance construyen ó adquieren antenas que varían desde omnidireccionales hasta altamente direccionales. El software para hacer Wardriving esta libremente disponible en la internet, notablemente NetStumbler  para Windows y Windows Mobile, Kismet para Linux y KisMac para la Mac.

Wardriving obtuvo su nombre por el término "Wardialing" (popularizado por la película de los ochenta "War Games" con Matthew Broderick) ya que tambien implica la búsqueda de computadoras que utilizan un modem telefónico para marcar números secuencialmente y ver cuales corresponden a una máquina de fax, una computadora ó dispositivo similar.

Confusión con conexiones piratas

Los Wardrivers únicamente salen a recolectar información acerca de los puntos de acceso  inalámbricos que encuentran mientras manejan por las calles. El software empleado para Wardriving toma control del adaptador inalámbrico por lo que es impráctico, sino imposible, hacer Wardriving y conectarse de manera pirata simultáneamente.

Warwalking

Warwalking es similar en naturaleza a Wardriving, excepto que se hace mientras se camina, en lugar que desde un vehículo en movimiento. En años recientes Warwalking no era una tarea sencilla, ya que el caminante debía cubrir grandes áreas mientras llevaba consigo una laptop especialmente modidicada, pero con el aparecimiento de dispositivos portátiles con capacidades 802.11 (Wi-Fi) incorporadas, tal como PDAs, el Nintendo DS y el Sony PSP, el Warwalking es ahora más factible de realizar (Considero que el Warwalking no es factible en ciudades con altos índices de delincuencia y podría ser hasta peligroso; se me ocurre que una mejor alternativa sería Warbiking, es decir, Wardriving en bicicleta. Actualización: me reportaron que esto ya existe )

Legalidad

Como muchas aficiones relacionadas a tecnología, la legalidad del Wardriving esta en territorio gris, por un lado algunos podrían alegar que es ilegal ya que representa un tipo de invasión, pero por otro los Wardrivers lo único que hacen es recopilar información de forma pasiva. Solo puedo imaginar lo difícil que sería explicarle el asunto a un jurado….
Lo que no puede evitarse es que la información publicada por los Wardrivers pueda ser utilizada para que ellos mismos o un tercero puedan conectarse a un punto de acceso inalámbrico sin el consentimiento de su propietario.

Wardriving en El Salvador

Al menos alguien ya lo está haciendo: Practicando el Deporte del Wardriving

Sony: El nuevo Q de James Bond

Thursday, November 2nd, 2006

Sony ha lanzado toda una línea de productos basados en el tema de James Bond, aprovechando la publicidad de la próxima película de la franquicia, Casino Royale. La línea de productos incluye el siguiente equipo:

  • Teléfonos celulares Sony-Ericsson  K790 y K800
  • Laptop VAIO FX VGN-TXN17P7
  • Cámara Digital Cybershot DSC-T50/JB
  • Filtro de privacidad de pantalla VGP-FL11
  • Ataché de aluminio con logo en relieve "007" (para pasar desapercibido supongo…)

No puedo evitar hacer la broma, pero Sony ya le había dado capacidades dignas de James Bond a sus laptops y a las de otros fabricantes, ya que gracias a sus baterías de Ion de Litio defectuosas, en un momento son simples e inofensivas laptops y al siguiente minuto son bombas incendiarias.