BAFFLE: Fingerprinting de APs

Directamente de la BlackHat USA 2008 nos llega ésta herramienta de Fingerprint de puntos de acceso.

Tal y como explican los autores de la herramienta, identificar el Hardware de un punto de acceso puede ser más sencillo o (del mismo modo) más fácil de ocultar, puesto que basta con identificar/ocultar la MAC del dispositivo, que pertenecerá a un fabricante dado.

Sin embargo ésta herramienta tiene otro enfoque más parecido al de los clásicos fingerprinter para sistemas operativos. Chequeando la respuesta del dispositivo ante diversos tipos de tráfico el software es capaz de determinar el Firmware que se está ejecutando en el punto de acceso.

Aquí tenemos un demostración grabada por los propios autores de como funciona la herramienta BAFFLE:



De momento he intentado instalarlo pero me da algún problema, así que de momento tendréis que conformaros con el vídeo.

Para el que quiera trastearlo por su cuenta, el software está pensado para funcionar con una Atheros con Madwifi.

Comentarios