Hacking TouchaTag/TikiTag: RFIDIOt

meneame.net TRACK TOP
Publicado el 12th Mayo, 2009 por KaRMaN. Archivado en Seguridad.
Leido 60,372 veces. 527 comentarios archivados.

Izquierda, lector de touchatag. Derecha, etiqueta touchatag Mifare UltralightHará como una semana ojeando rfidiot.org lei que Adam Laurie (el creador de RFIDIOt) había estado jugando con un lector nuevo que además se podia conseguir baratito, compatible hasta cierto punto con las herramientas que se publica en su web y es esta ultima parte de cierta compatibilidad la que me llamó la atención, por lo que me decidí a comprarlo. En cuanto me ha llegado esta mañana me he puesto a jugar con el lector, etiquetas y tarjetas que tenía por aqui, descubriendo varias cosillas cuanto menos interesantes.

Touchatag se trata de un servicio gratuito hasta el momento que pretende enlazar objetos de la vida real con internet, y para eso vende un lector RFID y etiquetas que se pegan a los objetos.

El funcionamiento consiste en que tras definir una accion en la pagina web, por cada objeto que pasamos con una pegatina RFID de touchatag por el lector el servicio que corre en nuestro ordenador leerá el número de serie de la etiqueta, lo mandará por internet al servidor de touchatag y este responderá con una acción definida en la cabecera HTTP Location.

Las acciones solo pueden definirse en su página web, y es necesario instalarse un servicio que está en constante contacto con la página web a través de una conexión segura SSL. No existe manera de definir acciones localmente, por lo que es imprescindible que el ordenador esté conectado a internet, además de tener que guardar nuestros datos y acciones en un servidor ajeno (ya sabeis, el gran hermano…).

Se puede leer mas sobre el lector y las pegatinas de touchatag aqui.

Lo preocupante es cuando encuentras fallos de seguridad concernientes a los datos personales, como expongo a continuación.

Leer el resto de la entrada »

Fontenna: Mi versión de la Fontena

meneame.net TRACK TOP
Publicado el 10th Mayo, 2009 por KaRMaN. Archivado en FON, Hardware.
Leido 8,637 veces. 3 comentarios archivados.

Fontenna por dentro, con PoE y tarjeta SD de 1Gb intercambiable.Bueno, la fontena de Fon la verdad es que para lo que es/hace/vale no está mal, pero me gusta mucho mas la que me he fabricado yo a partir de un desguace ya que además de tener un mayor alcance tiene una fonera incluida.

Shago, un amigo que estuvo en la Campus Party del 2004 (la última que se realizó en el museo Principe Felipe de la Ciudad de las Artes y de las Ciencias en Valencia), asistió en la misma campus party a un taller de antenas WiFi que se hizo a partir de una antena mas o menos comercial que se pagaba en el taller y que venia desmontada y a la hora de montarla bueno, se le fué un poco la mano.

Fontenna por fuera, estancaLa antena se parece a una especia de fiambrera. Consiste en un recipiente de plástico estanco que contiene una plancha de metal y un dipolo, además de un montón de espacio para incluir un router dentro de la propia antena, por lo que se puede convertir en una antena con router incluido para exteriores.

Detalle de las soldaduras del dipoloAsí que después de muchos años de tenerla tirada Shago decidió comprar una ya montada y me dió esta que apenas funcionaba y con razón, pues tenía el dipolo medio torcido y muy mal soldado con soldaduras frias que se me deshicieron en las manos. Tomé medidas del dipolo, conseguí un poco de cable de cobre que mas tarde enderecé y lo doblé con mucho cuidado para que tomase la forma del dipolo original y tras probar que la antena funcionaba bien, decidí meterle dentro una fonera desmontada a la que además le puse una segunda antena y un lector de tarjetas SD/MMC.

Además utilicé un par de cables del cable ethernet para llevar por el mismo cable la corriente de la fonera (PoE o Power over Ethernet) de forma que a la antena solo llega un cable que lleva tanto ethernet como la alimentación. El resultado, la Fontenna (CC).

Update: Por petición en los comentarios esta es una foto general del dipolo.
Dipolo Fontenna compuesto de dos piezas soldadas entre sí.

Dipolo Fontenna compuesto de dos piezas soldadas entre sí.

¿Karma? Yo me cago en el karma. iPod 2ng Gen 10Gb

meneame.net TRACK TOP
Publicado el 10th Mayo, 2009 por KaRMaN. Archivado en Apple, Desvarios.
Leido 6,348 veces. Comments Off

iPod 2nd Gen, 10GbLos que me conocen bien saben de mi guerra personal contra el karma, quien no me deja en paz ni una. La última que me ha hecho ha sido con un iPod de segunda generación de 10Gb que compré en ebay bastante baratiro, unos 15€ con envio incluido.

Se trata nada menos que del segundo iPod que diseñó Apple en el 2002 y que a diferencia del modelo anterior usaba una rueda sensitiva (como los touchpad de los portatiles) para navegar por su sistema, además de mayores capacidades de música. Este iPod junto al de primera generación son los únicos que no tienen el famoso ‘dock’ de Apple. Se conectan y sincronizan mediante un puerto firewire 400 de 6 pines situado en la parte superior y protegido en la segunda generación por una tapita de plástico.

El iPod funcionaba perfectamente e incluso venía cargado de música (bastante kani, por cierto). La única pega que se puede decir que tiene es que la batería está literalmente muerta, ni 0,1 Voltios se puede sacar de ahí. Por lo demás, la pantalla retroiluminada funciona bien, la rueda, los botones, el hold, el conector firewire, el disco duro con el sistema operativo y las canciones, etc.

Así que decido abrirlo para sacarle la batería y cambiarsela por otra para tener el iPod totalmente funcional y bueno, como además soy curioso por concocer la ‘forma de hacer las cosas’ tecnologicamente hablando, seguí desmontando y bueno, como se suele decir, la curiosidad mató al gato. Cuando llegué a la pantalla el karma estaba allí, esperandome para jugarmela. Tiré del conector que unía la pantalla con el circuito principal y *crack*, tres pistas se separaron del conector al partirse en dos. Solo por si acaso, probé a montar el iPod de nuevo a ver si funcionaba, pero era demasiado tarde, la pantalla estaba muerta.

Ya me veia en ebay de nuevo, buscando algún iPod para piezas para poder reparar el mio. Pero no, decidí plantarle cara al karma y me puse manos a la obra. Unos centímetros de cable, unas gotitas de estaño y unos pocos watios de calor por aqui y otros por allí y tres horas soldando y conseguí volver a hacer funcionar la pantalla de nuevo.

Chupate esta karma!!

Con mucho cuidado, paciencia y un cutter rasqué el plástico de las pistas clave en la cinta de datos de la pantalla exponiendolas para estañarlas y soldarle unos cablecillos para restaurar las conexiones de nuevo. Un trabajo de chinos oigan, pero al final he vuelto a tener el iPod funcionando.

MMC Module for OpenWrt 2.6.19.1

meneame.net TRACK TOP
Publicado el 25th Abril, 2009 por KaRMaN. Archivado en Linux, Software Libre.
Leido 4,569 veces. Comments Off

Recientemente he puesto un lector de tarjetas SD a una de mis foneras y a la hora de buscar el módulo del kernel que lo hace funcionar no lo encontraba mas que para la versión 2.6.19.2 del kernel, siendo la de mi OpenWrt 2.6.19.1, por lo que me tuve que compilar el módulo.

Pese a que no es difícil compilarlo, sí que requiere tiempo, espacio y paciencia, así que aqui cuelgo el paquete para ipkg del módulo compilado para 2.6.19.1 MIPS 32bits, junto a un script de inicio en /etc/init.d.

Red WiFi Segura con Gentoo: WPA + MSCHAP-EAP-TLS + RADIUS + MySQL

meneame.net TRACK TOP
Publicado el 15th Abril, 2009 por KaRMaN. Archivado en Linux, Seguridad.
Leido 75,962 veces. 6 comentarios archivados.

Update: Recientemente he creado esta aplicación web para gestionar los usuarios WiFi de la base de datos en MySQL.

El objetivo de este artículo es que al final hayamos configurado un acceso seguro a la red WiFi a través de algo tan sencillo como un usuario y una contraseña. Eston son los elementos que tomarán parte:

  • WPA: Es el método de acceso que se ha de configurar en el AP (Punto de Acceso).
  • TLS: Será nuestro método de cifrado de la información que circule a través de la WiFi.
  • MSCHAP: Utilizaremos la implementación de Microsoft del protocolo CHAP para la autenticación por ser el mas extendido.
  • RADIUS: Instalaremos un servidor RADIUS que soporte TLS, CHAP y utilice como base de datos MySQL para autenticar a nuestros usuarios.
  • MySQL: Será utilizado principalmente para almacenar usuarios y contraseñas.

Se toma como punto de partida que tenemos un Sistema Operativo instalado junto a un servidor MySQL. Este manual está principalmente orientado a Gentoo, aunque puede utilizarse como punto de referencia para otras distribuciones GNU/Linux.

Leer el resto de la entrada »