100% encontró este documento útil (1 voto)
17 vistas62 páginas

Ciberseguridad en Drones y Telecomunicaciones

El documento aborda la ciberseguridad en telecomunicaciones, enfocándose en la protección de redes y sistemas de comunicación, especialmente en relación con drones. Se discuten los protocolos clave, tipos de ataques, y la importancia de la seguridad para infraestructuras críticas, así como estrategias proactivas y el uso de inteligencia artificial. Además, se presentan ejemplos de ataques reales y contramedidas de seguridad para proteger las comunicaciones de los drones.

Cargado por

gcara4
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
17 vistas62 páginas

Ciberseguridad en Drones y Telecomunicaciones

El documento aborda la ciberseguridad en telecomunicaciones, enfocándose en la protección de redes y sistemas de comunicación, especialmente en relación con drones. Se discuten los protocolos clave, tipos de ataques, y la importancia de la seguridad para infraestructuras críticas, así como estrategias proactivas y el uso de inteligencia artificial. Además, se presentan ejemplos de ataques reales y contramedidas de seguridad para proteger las comunicaciones de los drones.

Cargado por

gcara4
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

Hacking a Drones por Wi-Fi en Acción

H4ck Minds 2024


Introducción a la Ciberseguridad en Telecomunicaciones

La ciberseguridad en telecomunicaciones aborda la protección de redes y


sistemas de comunicación ante amenazas cibernéticas. Abordaremos los
conceptos fundamentales y su relación con los drones y otras tecnologías
inalámbricas, destacando los riesgos y las soluciones disponibles.
¿Qué son las Telecomunicaciones

Las telecomunicaciones son la transmisión de información a través de medios


físicos o inalámbricos. Estas incluyen redes de radio, televisión, satélites, WiFi y
redes móviles. En el contexto de la ciberseguridad, es fundamental proteger
estas comunicaciones contra accesos no autorizados y ataques maliciosos.
Protocolos Clave en Telecomunicaciones
• Los protocolos son reglas que regulan la comunicación entre dispositivos. Los
más comunes incluyen:

• WiFi (IEEE 802.11): Comunicación inalámbrica local.


• Bluetooth: Conexión de corto alcance.
• ZigBee y LoRa: IoT y redes de sensores.
• 5G y LTE: Redes móviles avanzadas.
• Cada protocolo tiene vulnerabilidades específicas que deben considerarse.
Conexión de Telecomunicaciones con los Drones

Los drones dependen de las telecomunicaciones para operar. Utilizan WiFi, RF y


GPS para su control, navegación y transmisión de datos. Comprender estas
conexiones es clave para identificar puntos de entrada para ataques y
protegerlos de posibles vulnerabilidades.
¿Por qué es Crucial la Ciberseguridad?

La ciberseguridad asegura que las telecomunicaciones sean confiables y estén


protegidas de interferencias externas. Esto es especialmente relevante en
aplicaciones críticas como drones, sistemas de IoT, y redes móviles donde las
brechas de seguridad pueden tener graves consecuencias.
Desafíos en la Ciberseguridad de Telecomunicaciones

• Avances tecnológicos como 5G aumentan la superficie de ataque.

• Creciente dependencia de IoT y redes inalámbricas.

• Necesidad de equilibrar accesibilidad y seguridad.

• Dificultad para monitorear y asegurar entornos altamente dinámicos.

• El futuro de las telecomunicaciones depende de abordar estos retos de forma


proactiva.
Clasificación de Ataques a Redes de Telecomunicaciones
• Los ataques a telecomunicaciones se clasifican según su propósito:
[Link] de Interrupción:
1. Denegación de Servicio (DoS): Sobrecarga de la red para bloquearla.
2. Jamming: Interferencia en señales inalámbricas.
[Link] de Intercepción:
1. Eavesdropping: Espionaje de datos transmitidos.
2. Sniffing: Captura de paquetes para analizar información.
[Link] de Modificación:
1. Man-in-the-Middle (MitM): Alteración de comunicaciones en tiempo real.
2. Spoofing: Manipulación de identidad de dispositivos.
[Link] de Ingeniería Social:
1. Explotan la interacción humana para comprometer redes.
Impacto de las Telecomunicaciones en Infraestructura Crítica

• Las telecomunicaciones sostienen sectores como energía, transporte, salud y


defensa. Un ataque exitoso podría:
• Interrumpir servicios esenciales (energía o agua).
• Comprometer sistemas de transporte automatizados.
• Poner en riesgo información médica o militar.

La seguridad en telecomunicaciones es crucial para proteger estas


infraestructuras.
Regulaciones en Telecomunicaciones
• Para proteger redes de telecomunicaciones, se han establecido estándares y
normativas:
• ISO/IEC 27001: Gestión de la seguridad de la información.
• NIST SP 800-53: Controles de seguridad en telecomunicaciones.
• Regulaciones locales: Leyes específicas en cada país.
Estos estándares garantizan la implementación de buenas prácticas y medidas
de protección.
Principales Retos en Redes Inalámbricas
• Las redes inalámbricas presentan desafíos únicos:
• Cifrado débil o nulo: Redes abiertas o con WEP/WPA.
• Rangos de frecuencia saturados: 2.4 GHz es muy utilizado.
• Movilidad de dispositivos: Dificulta su monitoreo.
El uso de protocolos robustos y monitoreo constante es esencial para reducir
riesgos.
Tendencias Futuras en Telecomunicaciones
• La tecnología avanza rápidamente:
• 5G y Beyond: Mayor velocidad y menor latencia, pero más puntos vulnerables.
• Redes Privadas 5G: Soluciones específicas para empresas.
• Convergencia de IoT y telecomunicaciones: Más dispositivos conectados, más
riesgos.
• Post-Quantum Cryptography: En preparación para amenazas futuras de
computación cuántica.
Estrategias Proactivas de Seguridad
• Para garantizar la seguridad de las telecomunicaciones:
[Link]ón de Redes: Separar redes críticas de redes públicas.
[Link] Avanzado: Uso de WPA3 y VPNs.
[Link] Continuo: Identificar anomalías con herramientas como IDS/IPS.
[Link] de Ataques: Identificar vulnerabilidades antes que los atacantes.
Inteligencia Artificial en Ciberseguridad de Telecomunicaciones

• La IA se utiliza para:
• Análisis predictivo: Identificación de patrones sospechosos.
• Detección de anomalías: Monitoreo automatizado de redes.
• Automatización de respuestas: Bloqueo de amenazas en tiempo real.
La IA complementa las estrategias tradicionales, mejorando la eficiencia y
capacidad de respuesta.
Ejemplos Reales de Ataques a Telecomunicaciones

1. Mirai Botnet (2016): Uso de dispositivos IoT para ataques DDoS masivos.

2. Ataques GPS Spoofing: Interrupción de navegación en drones y buques.

3. Operación Aurora: Hackeo dirigido a redes corporativas vía


[Link] casos subrayan la importancia de la seguridad en
telecomunicaciones.
¿Qué son los Drones?

• Los drones, también llamados UAV (Vehículos Aéreos No Tripulados), son


dispositivos capaces de volar sin intervención directa de un piloto a bordo.
Originalmente usados en aplicaciones militares, ahora son esenciales en áreas
como logística, agricultura, seguridad y entretenimiento.

• Primera generación: Uso militar.

• Actualidad: Incorporación masiva en sectores comerciales y recreativos.


Arquitectura Básica de un Dron
Un dron típico consta de:
[Link] de Vuelo: El "cerebro" que procesa las órdenes y controla los
motores.
[Link] y Hélices: Proporcionan el empuje necesario para volar.
[Link]ía: Fuente de energía para todos los componentes.
[Link]: Giroscopios, acelerómetros, GPS y cámaras para navegación y
estabilidad.
[Link] de Comunicación: WiFi, RF o Bluetooth para interactuar con el
controlador.
Clasificación de los Drones

• Los drones se clasifican según su diseño y propósito:

[Link]: Comunes en fotografía y vigilancia.

[Link] ala fija: Alta autonomía, usados en agricultura y mapeo.

3.Híbridos: Combina multirrotores y ala fija.

[Link] y terrestres: Diseñados para operaciones específicas fuera del


aire.
Anatomía de un Dron
• Un dron consta de múltiples componentes que trabajan en conjunto:
[Link] de Vuelo (Flight Controller): Administra la navegación y responde
a comandos del piloto.
[Link] y Hélices: Generan el empuje y controlan la estabilidad.
[Link]ías: Alimentan los sistemas electrónicos y motores.
[Link]:
1. Giroscopios y Acelerómetros: Para estabilización.
2. GPS: Navegación y rutas autónomas.
3. Cámaras: Reconocimiento de objetos y mapeo.
5.Módulos de Comunicación: Transmiten datos y reciben instrucciones.
Tecnologías de Comunicación en Drones
[Link]: Transmite video en tiempo real y permite control remoto.
[Link] (RF): Control mediante controladores remotos dedicados.
[Link]: Conexiones de corto alcance para configuraciones rápidas.
[Link]: Permite operaciones autónomas basadas en coordenadas.
[Link]/5G: Para aplicaciones comerciales avanzadas con cobertura extendida.
• Nota: Cada sistema presenta ventajas, pero también posibles vectores de
ataque.
Modos de Vuelo
• Los drones pueden operar en diversos modos según el nivel de autonomía y
control:
[Link]: Control total del piloto, requiere experiencia.
[Link]: Sensores y GPS ayudan al operador.
[Link]ónomo: Ruta predefinida sin intervención humana.
[Link] Automático (RTH): Regresa automáticamente a un punto de inicio en
caso de pérdida de conexión.
Puntos Débiles en los Drones

1. Redes no Seguras: Uso de WiFi sin cifrado o con contraseñas débiles.

2. Ataques GPS: Spoofing o interferencia (jamming).

3. Firmware Obsoleto: Exposición a exploits conocidos.

4. Intercepción de Datos: Robos de video o telemetría.

5. Acceso Físico: Manipulación directa del hardware.


Impacto de las Amenazas en Drones

1. Espionaje: Robos de datos críticos durante vuelos.

2. Interferencia Operativa: Derribo o control forzado del dron.

3. Daños a Infraestructura: Uso malicioso como herramienta para sabotajes.

4. Privacidad: Intrusión en zonas privadas con cámaras.


IA y los Drones

La Inteligencia Artificial está revolucionando el uso de drones:

• Visión Computarizada: Reconocimiento de objetos y navegación autónoma.

• Rutas Inteligentes: Optimización en tiempo real basada en condiciones del


entorno.

• Prevención de Colisiones: Sensores combinados con algoritmos predictivos.

• Ciberseguridad Basada en IA: Detección de ataques en tiempo real.


Ejemplos de Aplicaciones de los Drones

[Link]ía Aérea: Cine y mapeo.

[Link]: Monitoreo de cultivos y fumigación automatizada.

[Link]ística: Amazon Prime Air para entregas rápidas.

[Link] Pública: Vigilancia de eventos masivos o áreas de difícil acceso.

[Link]: Búsqueda y rescate en zonas de desastre.


Contramedidas de Seguridad

[Link] de Cifrado Fuerte: WPA3 para WiFi, VPNs en transmisiones LTE.

[Link] Continuo: Detectar actividades sospechosas en tiempo real.

[Link] de Firmware: Parchear vulnerabilidades rápidamente.

[Link]: Restringir áreas de vuelo mediante GPS.

[Link] Redundantes: Mitigar interferencias GPS.


Tendencias Futuras
[Link] Autónomos Complejos: Capaces de operar sin intervención humana.
[Link] Integración con IoT: Sincronización con otros dispositivos inteligentes.
[Link] Mejorada: Protocolos más robustos para proteger
comunicaciones.
[Link] Globales: Reglas para estandarizar el uso seguro de drones.
[Link] en Energía: Baterías más ligeras y eficientes para mayor
autonomía.
Herramientas de Hardware
1.ESP8266: Módulo WiFi de bajo costo para ataques como deautenticación y
spoofing.
[Link] Pi: Computadora de propósito general ideal para configuraciones
avanzadas y análisis en campo.
[Link] Pineapple: Herramienta de pentesting para redes WiFi.
[Link] (Software Defined Radio): Analiza y manipula señales RF utilizadas por
drones.
[Link] de Largo Alcance: Mejora la capacidad de conexión a redes distantes.
Herramientas de Software
[Link]-ng: Suite para auditorías de redes WiFi, como captura de handshakes
y ataques de fuerza bruta.
[Link]: Analizador de paquetes para monitorear y descifrar
comunicaciones de drones.
[Link]: Plataforma avanzada para ataques MitM y manipulación de redes.
[Link] y GNURadio: Software para análisis de señales RF con SDR.
[Link] Deauther: Para ESP8266, diseñado para ataques de
desautenticación en redes WiFi
Reconocimiento de Redes WiFi

[Link] de Redes: Identificar redes utilizadas por drones.

[Link] de Handshakes: Para ataques de fuerza bruta o descifrado de


contraseñas.

[Link]ón de Dispositivos Conectados: Encontrar controladores y nodos


activos.

[Link]ón de Puertos y Servicios: Análisis de servicios abiertos en drones.


Manipulación de Señales RF

[Link]ón de RF: Captura de comandos enviados al dron.

[Link]álisis de Protocolos RF: Detección de vulnerabilidades en señales no


cifradas.

[Link] Jamming: Interferencia en la comunicación RF.

[Link]ón de Señales (Replay): Reenvío de comandos capturados.


Uso del Firmware Deauther

[Link]ón del ESP8266: Instalación del firmware para ataques de


desautenticación.

[Link]ón de Ataques: Interrupción de la conexión WiFi del dron con su


controlador.

[Link]: Cómo afecta la operación del dron.

[Link]: Distancia efectiva y mitigaciones comunes.


Manipulación de Datos de Drones

[Link] Spoofing: Enviar señales falsas para alterar la ubicación del dron.

[Link] MitM: Interceptar y modificar comandos entre el dron y el


controlador.

[Link]ón de Paquetes: Introducir comandos no autorizados para controlar el


dron.

[Link]ón de Datos: Robo de telemetría o video transmitido.


Cómo Defender los Drones

[Link] de Comunicaciones: WPA3 para WiFi, autenticación fuerte para RF.

[Link] Redundantes: Mitigación de ataques GPS mediante múltiples


sistemas de navegación.

[Link] Seguro: Actualizaciones constantes para prevenir exploits.

[Link]ón Activa: Detección de interferencias y ataques en tiempo real.


Innovaciones y Riesgos Futuros

[Link] Avanzado de IA: Automatización de ataques y defensas.

[Link] MESH para Drones: Mayor complejidad y resiliencia en


comunicaciones.

[Link]ñales Cuánticas: Posibles mitigaciones a largo plazo.

[Link] de la Superficie de Ataque: Convergencia de IoT y drones.


Ataques de Denegación de Servicio (DoS)

[Link]ón: Consiste en saturar la red o los sistemas de control del dron,


impidiendo su funcionamiento normal.

2.Métodos Comunes:
1. Enviar grandes volúmenes de tráfico a la red WiFi del dron.

2. Sobrecargar el controlador mediante peticiones falsas.

[Link]: El dron pierde conexión y puede detenerse, aterrizar o volver al


punto de origen.
Interrupción de Conexiones WiFi
[Link]ón: Uso de paquetes de desautenticación para desconectar el dron
de su controlador.
[Link]:
1. ESP8266 con Deauther.
2. Aircrack-ng.
[Link]:
1. Identificar la red del dron.
2. Enviar paquetes de desautenticación al controlador o al dron.
[Link]: Necesita proximidad al dron y puede ser mitigado con WPA3.
Manipulación de Señales GPS
[Link]ón: Enviar señales GPS falsas para alterar la ubicación percibida del
dron.
[Link]:
1. Cambiar la ruta del dron.
2. Hacer que aterrice en una ubicación específica.
[Link]:
1. SDR con GNURadio para generar señales falsas.
2. Ataques simples mediante repetición de señales.
[Link]: Uso de GPS redundante y señales cifradas.
Espionaje en Redes WiFi y RF
[Link]:
1. Captura de paquetes con Wireshark.
2. Decodificación de transmisiones de video o telemetría.
[Link]:
1. SDR para escuchar comandos no cifrados.
2. Replay de comandos capturados para replicar acciones.
[Link]: Acceso a datos sensibles y control indirecto del dron.
Manipulación de la Comunicación
[Link]ón: Interceptar y modificar las comunicaciones entre el dron y el
controlador.
[Link] de Ataques:
1. Inyección de comandos falsos para alterar el comportamiento del dron.
2. Intercepción de imágenes o video transmitidos.
[Link]:
1. Bettercap.
2. Ettercap para inyección de comandos.
[Link]: Control total o parcial del dron.
Control no Autorizado del Dron
[Link]ón: Introducir comandos no autorizados para manipular el dron.
2.Método:
1. Interceptar la comunicación.
2. Inyectar comandos mediante herramientas como Bettercap.
[Link]: Desviar el dron a otra ubicación o modificar su comportamiento en
vuelo.
[Link]: Acceso a la red WiFi o al protocolo RF del dron
Interrupción de Señales
[Link]ón: Uso de interferencias para bloquear las comunicaciones del dron.
[Link] de Jamming:
1. WiFi Jamming: Saturar la frecuencia 2.4 GHz o 5 GHz.
2. RF Jamming: Interrumpir el canal de radiofrecuencia.
3. GPS Jamming: Impedir que el dron reciba señales de navegación.
[Link]: El dron queda inmovilizado o en modo de emergencia.
Cómo Defenderse de los Ataques

[Link] Avanzado: Implementación de WPA3 y autenticación robusta.

[Link]ón de Spoofing: Uso de GPS redundantes y software anti-spoofing.

[Link] Seguro: Actualizaciones constantes para prevenir exploits.

[Link] de Redes: Herramientas para identificar ataques en tiempo real.

[Link] de Sistemas: Redes segmentadas para drones críticos.


Introducción al ESP8266
• El ESP8266 es un microcontrolador WiFi de bajo costo y alto rendimiento
desarrollado por Espressif Systems. Este módulo es ampliamente utilizado en
proyectos de IoT (Internet of Things), domótica y ciberseguridad debido a sus
capacidades de conectividad y flexibilidad en la programación.
• Características principales:
[Link] integrado: Soporta redes 802.11 b/g/n, ideal para conexiones inalámbricas.
[Link]: Procesador de 32 bits Tensilica Xtensa LX106 con una velocidad de hasta 80
MHz o 160 MHz.
[Link]: 64 KB de RAM para instrucciones, 96 KB de RAM para datos y capacidad
adicional de almacenamiento flash.
[Link] de Protocolo: TCP/IP, UDP, HTTP, MQTT, y más.
[Link]: Pines de entrada y salida para conectar sensores, actuadores u otros
dispositivos.
Usos Principales del ESP8266
[Link]ótica:
1. Control de luces, termostatos y otros dispositivos del hogar.
2. Integración con asistentes como Alexa o Google Home.
[Link]:
1. Recolección y transmisión de datos desde sensores ambientales.
2. Monitoreo remoto en tiempo real.
[Link]:
1. Pruebas de penetración en redes WiFi.
2. Creación de herramientas como jammers, spoofers y escáneres de redes.
[Link] Educativos:
1. Aprendizaje de programación y electrónica.
2. Creación de prototipos económicos.
¿Por qué Elegir el ESP8266?
[Link] Costo: Precio accesible comparado con alternativas como Raspberry Pi o
Arduino con módulos WiFi.
[Link] Energético: Diseñado para proyectos que requieren eficiencia
energética.
[Link]:
1. Soporta lenguajes como C, Python (MicroPython) y Lua.
2. Compatible con entornos como Arduino IDE.
[Link] Activa: Gran cantidad de documentación, proyectos y soporte de
desarrolladores.
[Link]: Fácilmente programable para diversos casos de uso
Cómo Funciona el ESP8266
[Link]:
1. Tensilica Xtensa LX106, altamente optimizado para tareas de conectividad y
computación básica.
2.Módulo WiFi:
1. Controlador completo de WiFi integrado.
2. Soporte para modos de operación: Estación, Punto de Acceso (AP) y Mixto.
[Link] Flash:
1. Almacenamiento externo (normalmente 1 MB o más) para programas y datos.
[Link] GPIO:
1. Hasta 17 pines disponibles para control de dispositivos externos.
[Link] (Convertidor Analógico a Digital):
1. Permite leer señales analógicas (como sensores de voltaje o temperatura).
Modos de Conexión del ESP8266
[Link]ón (STA):
1. Conecta el ESP8266 a una red WiFi existente, similar a cómo funciona un dispositivo
cliente.
2. Ideal para enviar datos a servidores o plataformas como MQTT.
[Link] de Acceso (AP):
1. El ESP8266 crea su propia red WiFi, permitiendo que otros dispositivos se conecten.
2. Usado en herramientas como el Deauther para pruebas de seguridad.
[Link] Mixto:
1. Combina STA y AP para permitir conexiones simultáneas como cliente y servidor.
Conociendo los Límites del ESP8266
[Link] Limitada:
1. No es adecuado para aplicaciones que requieren procesamiento intensivo.
[Link] Energético:
1. Aunque optimizado, el consumo en modo WiFi activo puede ser alto para proyectos con
baterías pequeñas.
[Link] de Frecuencia:
1. Opera únicamente en la banda de 2.4 GHz, no soporta 5 GHz.
[Link] WiFi:
1. Vulnerable a ataques si no se configuran correctamente las credenciales y cifrados.
Comparativa con Otros Microcontroladores
1.ESP32:
1. Soporta WiFi y Bluetooth.
2. Mayor capacidad de procesamiento y pines adicionales.
[Link] con Módulo WiFi:
1. Más caro y menos eficiente en tareas de conectividad.
[Link] Pi:
1. Potente, pero menos eficiente energéticamente y más caro.
• El ESP8266 destaca por su simplicidad y costo para proyectos específicos de
redes WiFi y ciberseguridad.
Cómo Aprovechar al Máximo el ESP8266
[Link]ón del Código:
1. Usa bibliotecas ligeras y elimina funciones innecesarias.
[Link]:
1. Implementa cifrado TLS para comunicaciones seguras.
2. Cambia las contraseñas predeterminadas en el firmware.
[Link]ón Energética:
1. Usa modos de ahorro de energía cuando sea posible.
[Link]ón del Firmware:
1. Mantén el firmware actualizado para corregir vulnerabilidades conocidas
Rol del ESP8266 en la Ciberseguridad
[Link] de Análisis de Redes:
1. Escaneo de redes y dispositivos conectados.
2. Monitoreo del tráfico para identificar vulnerabilidades.
[Link] Simulados:
1. Ejecución de pruebas como desautenticación, beacon flood y spoofing.
[Link]ón de Redes Seguras:
1. Simulación de entornos de prueba para validar contramedidas de seguridad.
[Link]:
1. Ideal para enseñar conceptos básicos de ciberseguridad y redes
Introducción al Deauther

El Deauther es un firmware diseñado específicamente para el ESP8266,


desarrollado por Spacehuhn Technologies, que permite realizar pruebas de
seguridad en redes WiFi. Su función principal es realizar ataques de
desautenticación, pero también incluye otras herramientas avanzadas para
análisis y simulación de redes.
Usos y Funciones del Deauther
• El Deauther es útil en pruebas de penetración y ciberseguridad para:
[Link] de Desautenticación:
1. Desconecta dispositivos específicos de una red WiFi al enviar paquetes de
desautenticación.
[Link] Flood:
1. Genera puntos de acceso falsos (fake APs) para confundir o atraer dispositivos.
[Link] Jamming:
1. Saturación de un canal WiFi para interrumpir comunicaciones.
[Link] de Redes:
1. Identifica redes WiFi disponibles y dispositivos conectados.
[Link]ón de Redes No Seguras:
1. Útil para entrenamiento y validación de configuraciones de seguridad
Ventajas del Deauther en el ESP8266

[Link] Total: El Deauther aprovecha al máximo las capacidades del


ESP8266, como su conectividad WiFi.

[Link] Costo: Ideal para proyectos educativos o pruebas rápidas.

[Link]: Su tamaño pequeño permite llevarlo a cualquier lugar.

[Link]ón Realista: Reproduce escenarios de ataque reales en entornos


controlados
Principios Básicos del Deauther
[Link] de Desautenticación:
1. Explota la forma en que el estándar 802.11 gestiona las conexiones WiFi.
2. Envia paquetes "deauth" a dispositivos conectados a una red para desconectarlos.
[Link]ón de Redes Falsas:
1. Genera puntos de acceso con SSIDs configurados para confundir a los usuarios o
recolectar información.
[Link] Pasivo:
1. Monitorea redes y dispositivos sin interactuar directamente con ellos.
Preparativos para la Instalación

1.ESP8266: NodeMCU.

[Link] Deauther: Descargado desde el repositorio oficial (Spacehuhn


GitHub).

[Link] de Flasheo:
1. NodeMCU PyFlasher (GUI).

2. Esptool (línea de comandos).

[Link] Micro-USB: Para conectar el ESP8266 a la computadora.


Paso a Paso para Flashear el Deauther
[Link]ón:
•Conecta el ESP8266 a la computadora usando un cable micro-USB.
•Asegúrate de que los drivers del ESP8266 estén instalados.
[Link] del Firmware:
•Ve al repositorio oficial y descarga el archivo .bin más reciente del Deauther.
[Link] de NodeMCU PyFlasher:
•Abre la herramienta y selecciona el puerto COM donde está conectado el
ESP8266.
•Carga el archivo .bin del Deauther.
•Inicia el proceso de flasheo.
[Link]ón:
•Una vez completado, reinicia el ESP8266.
•Busca una nueva red WiFi llamada "pwned".
Acceso y Configuración del Deauther
[Link]ón al Punto de Acceso:
•Conéctate a la red WiFi creada por el ESP8266 ("pwned").
•Usa la contraseña predeterminada: deauther.
[Link] a la Interfaz Web:
•Ingresa [Link] en un navegador web.
[Link] Disponibles:
•Escaneo de redes.
•Configuración de ataques de desautenticación y beacon flood.
•Personalización de SSIDs y canales.
Aplicaciones en Ciberseguridad

[Link] de Seguridad:
1. Identificar redes con configuraciones débiles.

2. Evaluar la resistencia de dispositivos frente a ataques de desautenticación.

[Link]ón de Escenarios de Ataque:


1. Entrenamiento en entornos controlados.

[Link]ón de Contramedidas:
1. Verificar la efectividad de WPA3, VPNs y otras soluciones.
Importancia del Uso Ético del Deauther

[Link]ón: Solo realizar pruebas en redes con consentimiento.

[Link] Controlados: Evitar el uso en redes públicas o privadas sin permiso.

[Link]ósito Educativo: Utilizar el Deauther como una herramienta para mejorar


la seguridad, no para actividades malintencionadas.
Lo que Debes Saber sobre el Deauther

[Link] Limitado: Depende de la potencia de transmisión del ESP8266.

[Link] con Redes Seguras: No funciona contra WPA3 o redes con


autenticación fuerte.

[Link] Temporales: Los ataques no suelen generar daños


permanentes.

También podría gustarte