Banner 1

Mostrando entradas con la etiqueta whatsapp. Mostrar todas las entradas
Mostrando entradas con la etiqueta whatsapp. Mostrar todas las entradas

Cómo saber el WhatsApp de alguien con WhatsApp Discover

0 comentarios
A finales del verano pasado, justo antes de las vacaciones, y de la importante decisión de abandonar mi cálida isla de Tenerife para trasladarme a León e incorporarme a la disciplina de INTECO, me entró curiosidad por analizar el protocolo de comunicación de Whatsapp, que a lo largo de los últimos años se ha erigido como líder absoluto e indiscutible en el trono de los sistemas de mensajería móvil - y si no que se lo digan a Mark Zuckerberg -.


Figura 1: WhatsApp se ha erigido en app por excelencia para chatear

A lo largo de su historia este popular aplicativo ha sido noticia constantemente por sus problemas relacionados tanto con la seguridad de la información transmitida, que en su día llegó a viajar en texto plano, como por la privacidad de las diferentes versiones de WhatsApp para Android o de las versiones de WhatsApp para iPhone. Conocidas estas debilidades, todo el mundo siempre ha tenido mucho interés en saber cómo se pueden espiar las conversaciones de WhatsApp. No obstante, desde finales de 2012, la comunicación entre servidor y clientes van cifradas a día de hoy, aunque es conocido que todavía existen debilidades graves con el cifrado que se usa por la red, así que mi interés se encontraba precisamente en analizar cómo se producía el cifrado de dicha comunicación.

Para ello, el primer paso era investigar y obtener toda la información disponible en la red acerca del protocolo FunXMPP utilizado por WhatsApp, que en aquel momento no era tanta como ahora, así que tras un poco de investigación llegué a la conclusión de que en primer lugar tenía que descubrir la clave de cifrado que utiliza el dispositivo con el que iba a realizar el análisis, (en este caso mi iPhone 4S), y que se transmite únicamente la primera vez a la hora de instalar la app en el terminal.

Esta clave se intercambia mediante SSL, pero el tráfico correspondiente a las conversaciones puede discurrir por los puertos 443, 5222 y 5223 así que para poder inspeccionar no sólo el tráfico SSL sino todos los paquetes, hice pasar el tráfico de mi móvil a través de mi equipo implementando un esquema de ataque de red tipo "machine" in the middle como el que monté en la famosa historia del vecino que me robaba la WiFi y acabo hackeado, utilizando además el famoso proxy Burp, instalando el certificado PortSwigger como enseñaba Alejandro Ramos (@aramosf) en este post en Security By Default.

Tras reinstalar la app de WhatsApp y obtener la interacción de mensajes entre cliente y servidor, pude tener acceso a la clave de cifrado de mi dispositivo, como se puede observar en la siguiente imagen:

Figura 2: Capturando el tráfico de WhatsApp de un iPhone

Además de esto, en esta conexión el cliente enviaba también otras peticiones entre las que incluía la información correspondiente a los teléfonos que tenía en su agenda para actualizar los estados de todos sus contactos, pero no voy a profundizar en estas cuestiones para no dispersarme del tema central de este artículo, porque además ya se han escrito otros al respecto y realmente cualquiera que conozca tu número puede consultar tu perfil.

Una vez tenía en mano mi propia clave de cifrado, me dispuse a analizar el tráfico generado entre mi móvil y los servidores de WhatsApp. Para esto, decidí utilizar WhatsAPI, una API desarrollada por Max Kovaljov utilizando ingeniería inversa para poder conectar con WhatsApp desde PHP de cara a implementar un cliente de escritorio o cualquier cosa que a alguien se le pueda ocurrir. Cuando me puse en contacto con él, y le conté que estaba usando WhatsAPI para analizar el tráfico generado por mi propio dispositivo, se quedó a cuadros, porque según me comentaba Max, el uso habitual que la gente hacía de esta API era intentar registrar un teléfono desde el PC para poder enviar y recibir mensajes.

Figura 3: WhatsAPI en PHP

La verdad que tras las vacaciones, así como con el ajetreo del cambio de vida y rumbo a León, no pude llegar a concluir mi investigación y llegar a descifrar completamente una conversación que había capturado. Hice algunos avances empezando a entender el protocolo FunXMPP, a decodificar los paquetes transmitidos en busca del inicio de la comunicación, y los challenge_node enviados por los servidores de WhatsApp para proceder al cifrado de los mensajes:

Figura 4: Obtención del challenge_node

Uno de los problemas añadidos al evidente que supone trabajar desde el otro lado, es que además los desarrolladores de WhatsApp introducen constantemente cambios tanto en su plataforma como en el comportamiento de sus clientes, y durante el tiempo que estuve investigando este tema descubrí con Max algunas de estas modificaciones, que además variaban dependiendo del sistema operativo del dispositivo móvil (iOS, Android, BlackBerry, Windows Phone...) y la versión del cliente. Un ejemplo de estas modificaciones es que, al retomar la investigación tras un tiempo, pude ver que al menos conectando desde mi iPhone, ya no se enviaba ningún challenge_node por parte de los servidores de WhatsApp, por lo que concluimos que se había pactado en una sesión anterior.

Durante esta etapa, además de Max, me puse en contacto con Pablo San Emeterio, que estaba haciendo algo parecido estudiando también el protocolo por su cuenta, utilizando Yowsup en lugar de WhatsAPI, y quien junto a Jaime Sánchez hace tan sólo unos meses, consiguió llegar al final y publicar este excelente trabajo.


No he descrito con excesivo detalle el protocolo FunXMPP porque no es el objeto de este artículo, y porque a día de hoy, pasado un tiempo, ya Pablo y Jaime se han encargado de explicarlo con pelos y señales para quien quiera echarle un vistazo.

De todo lo que pude deducir durante esta fase de análisis, una de las cosas que más me llamó la atención es que cuando un cliente establece la conexión con los servidores de WhatsApp, antes de iniciar la comunicación cifrada se envía siempre un paquete previo en texto plano para iniciar la comunicación, que comienza con la cadena “WA”, y en el que se envían además de otros parámetros que van codificados como la versión del protocolo o el mecanismo de autenticación, la siguiente información legible a simple vista:
- Sistema operativo del cliente
- Versión del aplicativo Whatsapp
- Puerto utilizado para la transmisión: 443, 5222 o 5223 (salvo en Android)
- Número de teléfono con prefijo del país
Figura 6: Paquete con el número de teléfono enviada desde un terminal iPhone

El paquete que se puede observar en la imagen corresponde al enviado por mi teléfono móvil durante la sesión en la que capturaba el tráfico, pero inmediatamente pensé en cuántos de estos paquetes se transmitirían en redes WiFi públicas. Tras realizar algunas pruebas y obtener capturas en diferentes lugares y momentos a lo largo de este tiempo, por aquello de los posibles cambios que han podido introducir los desarrolladores de WhatsApp en el protocolo, he podido confirmar que a día de hoy esto sigue igual - a expensas de lo que pueda pasar ahora tras la compra de WhatsApp por parte de Facebook -. A continuación muestro algunos ejemplos de paquetes de diferentes dispositivos obtenidos en capturas aleatorias: 

Figura 7: Paquete enviado desde WhatsApp para Android con el número de teléfono
Figura 8: Paquete enviado desde WhatsApp para Symbian con el número de teléfono

Tras confirmar esto, pensé en el uso potencial que esta característica de la implementación del protocolo de WhatsApp puede tener para detectar números de teléfonos de personas que se encuentren usando alegremente esas redes WiFi abiertas de cafeterías, centros comerciales, hoteles o aeropuertos, sobretodo para mis amigos solteros. Esa rubia que se encuentra en la mesa enfrente de nosotros, tecleando compulsivamente como si se le fuera la vida en ello, seguramente utilizando WhatsApp. ¿Se imaginan poder obtener su teléfono para primero ver su estado, foto de perfil, confirmar que es ella y enviarle un mensaje?

Figura 9: Verdad verdadera

Como esto de capturar el tráfico, abrir un .pcap y analizar los paquetes no es para mis amigos solteros, que de esto saben lo mismo que yo de jardinería, me decidí a hacer una herramienta que pudiese capturar estos paquetes y hacer el trabajo sucio por ellos, a la que he bautizado como “WhatsApp Discover”: 

Figura 10: WhatsApp Discover corriendo en Kali Linux

La herramienta consiste en un sencillo script en Perl, que puede funcionar directamente en modo sniffer, pasándole por parámetro una interfaz de red, o tomando como entrada ficheros de captura de paquetes, que además se pueden procesar por lotes. Lo único que hace es abrir los ficheros de captura, diferenciando entre tramas Ethernet o IEEE802.11, detectar los paquetes que siguen el patrón especificado anteriormente, y extraer de los mismos la información correspondiente, que dependiendo del sistema operativo de cada dispositivo, no siempre se encuentra en el mismo lugar del paquete. Gracias a la potencia de las expresiones regulares con las que mantengo un idilio desde que las conocí, esto no supone mucho problema.

Figura 11: Expresiones regulares en WhatsApp Discover

De este modo, con un sencillo “./whatsapp_discover.pl -f *.cap” podemos obtener los números de teléfono de todas las personas que hayan estado utilizando WhatsApp en todas las redes WiFi públicas (o no públicas) en las que hayamos capturado pasivamente tráfico. Y eso he hecho yo con mis propias capturas: 

Figura 12: Buscando los números de teléfono de WhatsApp las capturas de red

Si vemos con atención la salida de “Whatsapp Discover”, podemos ver que se obtienen números de todo tipo de dispositivos (Blackberry y Symbian incluidos), y que entre los teléfonos que he obtenido tras procesar mis capturas, existe uno que corresponde a un número de móvil americano. Lo curioso es que yo no había identificado este número al mirar las capturas con Wireshark, porque obviamente no las había abierto una a una, pero gracias a haberme construido esta herramienta, pude identificar un número que me llamó la atención.

El siguiente paso fue agregarlo en mi agenda de contactos, porque me picaba la curiosidad, ya que la captura de paquetes la había realizado en una red wifi abierta de un Centro Comercial en mi querida isla, durante las fechas navideñas. Así que supuse que sería alguien que como yo, había vuelto a casa por Navidad. Y parece que así era, ya que de lo que se deduce por su estado, se ve que habla español con se ve en su mensaje de estado:

Figura 13: Un número americano en el centro comercial

He colgado el código fuente de WhatsApp Discover en el repositorio de GitHub como PoC, ya que de momento he eliminado la funcionalidad de sniffer en tiempo real, porque por limitaciones de tiempo no he podido validar su comportamiento como es debido, y además así evitamos el uso malicioso e indiscriminado de la misma por script kiddies, los que como mínimo necesitarán saber obtener una o más capturas de paquetes válidas para probar la herramienta.  Podría ser muy útil en herramientas de análisis de pcaps, como Immunity Stalker, donde se conseguiría sacar más información de las capturas. Además, habrá que comprobar si ahora que Mark Zuckerberg está detrás de WhatsApp, este leak de privacidad sigue vigente dentro de un tiempo.

Aparte de la rubia de la cafetería, imaginen qué pasaría si una celebrity o un alto cargo público utiliza su smartphone desde la red WiFi de su hotel, para enviar mensajes de WhatsApp, dado lo valioso que es para ellos preservar la privacidad de su número de teléfono. Yo por si acaso, no lo haría si no fuera protegiendo mi WhatsApp con una conexión VPN de por medio ;).

Sólo me queda agradecer a Chema Alonso, como en otras ocasiones, la oportunidad de poder publicar en este privilegiado espacio, así como a mi mujer e mi hija la paciencia que han mostrado estas semanas en las que les he robado el poco tiempo libre que me queda tras la jornada laboral y las tareas diarias de rigor.

Autor: Deepak Daswani
http://twitter.com/dipudaswani
http://deepakdaswani.es

Fuente: http://www.elladodelmal.com/2014/03/como-saber-el-whatsapp-de-alguien-con.html

Tutorial of Stealing WhatsApp Chat - POC

0 comentarios
 WhatsApp is the renowned instant messaging service for smartphones. Facebook has acquired whatsapp in February, 2014; the acquisition and its impact on whatsapp is not the topic of our interest, but as an information security professional we should focus on to report the vulnerabilities and exploitation of whatsapp to facebook so that they can secure it. There is a famous saying that you can't secure unless and until you know the bug, its exploitation and the possible damage that the company might bear; so that the parent company will be interested to review your submission.
I was talking with some friends on linkedin about whatsapp security and the way that bad guys (hackers) are hacking and stealing whatsapp chats; one of my friend has shared the prove of concept. It is a tutorial that I want to share with you, written by Mohit Sahu (@mohitnitrr). I don't know him personal but he did a wonderful job and we appreciate his effort.


Long story short, here is what he wrote on the said story:
Image credit


Fuente: www.ehacking.net/2014/09/poc-tutorial-of-stealing-whatsapp-chat.html

WhatsApp Tracker

0 comentarios
Buenas a todos, en el post de hoy nos gustaría compartir con vosotros una de las interesantes herramientas de Marcos (@_mgp25), WhatsApp Tracker y que esta semana nos ha recomendado via email.
WhatsApp Tracker es una herramienta que permite rastrear los últimos tiempos en línea de un usuario de WhatsApp. Os dejamos con su descripción:
Es una herramienta que permite rastrear los últimos tiempos en línea del usuario. Para usuarios que tengan activa la última hora en línea, no es que sea muy útil, pues cualquiera puede ver cuando fue la última vez se conectó. Pero esta herramienta te permitirá saber también cuando fue la última vez que se conecto un usuario que tenga 'la última vez en línea' invisible.

Actualmente hay dos posibles formas para mostrar los tiempos en línea del usuario, o bien por pantalla o bien de forma remota. De forma remota, irá enviandote al número de teléfono que tú le asignes un log de la última vez en línea.

Esta basado en WhatsAPI un proyecto que esta llevando Shirioko y la comunidad :)

¿Motivo de este script?

Más que nada para demostrar que no existe privacidad y que se puede automatizar la monitorización de cualquier usuario.

Sinceramente, hay clientes más seguros que WhatsApp.

Comandos

php watracker.php

Una lista con los comandos que actualmente tiene el programa:
  • -check < numero > Te muestra por pantalla la última hora en línea del usuario. (solo funciona con usuarios que tengan visible su última hora en línea).
  • -cRemote0 < tuNumero > < numero > Te muestra por pantalla la última hora en línea del usuario y te mando un log al número que tu le asignes. (solo funciona con usuarios que tengan visible su última hora en línea).
  • -cHidden < numero > Te muestra por pantalla la última hora en línea del usuario. (Funciona para todos los usuarios, enfocado para los que lo tienen en invisible).
  • -cRemote1 < tuNumero > < numero > Te muestra por pantalla la última hora en línea del usuario y te manda un log al número que tu le asignes. (Funciona para todos los usuarios, enfocado para los que lo tienen en invisible).

Tenéis más información desde su página oficial de GitHub: https://github.com/mgp25/WhatsApp-Tracker

Fuente: http://www.flu-project.com/2014/09/whatsapp-tracker.html

Restaurar/Ver chats de WhatsApp en crypt7

0 comentarios
Suele ser bastante común que nos pidan recuperar algunos chats de WhatsApp que han sido borrados anteriormente de forma no intencionada. Veamos primero algunas consideraciones iniciales:

- Por defecto WhatsApp realiza una copia diaria en la tarjeta SD a las 04:00 am y almacena los últimos 7 días en  /sdcard/WhatsApp/Databases/msgstore.db.crypt7. 

 
- Es posible forzar la copia del historial actual (los mensajes más recientes) de forma manual:
 WhatsApp > Botón de menú > Ajustes > Ajustes de chat > Guardar conversaciones


El fichero será guardado en /sdcard/WhatsApp/Databases/msgstore-AAAA-MM-DD.1.db.crypt7.

Es decir, no podremos recuperar los mensajes con más de 7 días de antigüedad y aquellos posteriores a las 4:00 al menos que hayamos hecho previamente una copia de seguridad manual.


Para hacerlo Whatsapp nos indica cómo hacerlo fácilmente: http://www.whatsapp.com/faq/es/android/20887921.


Simplemente tendremos que reinstalar WhatsApp con el mismo número de teléfono y la aplicación detectará que hay un fichero msgstore.db.crypt7 y nos solicitará si queremos restaurar el historial. 


Si queremos que restaure una copia manual tendremos que renombrar previamente el fichero creado con un administrador de ficheros (de msgstore-AAAA-MM-DD.1.db.crypt7 a msgstore.db.crypt7).



Y bueno, si queremos llevarnos nuestra? la base de datos a otro teléfono, tendremos que llevarnos también la key y descifrarlo con whatsapp-viewer:

- rooteando el teléfono y copiando /data/data/com.whatsapp/files/key
- con WhatsApp Key/DB Extractor (sin necesidad de ser root) 



Procedimiento:

WhatsApp Viewer : Este programa sirve para recuperar los mensajes borrados por accidente o quieres mirar lo que escribe tu novia de whatsapp.

Se Requiere :
Debe rootiar el Celular
RootBrowser este sirve para sacar el key de el celular
la cuenta de gmail.com con la que esta registrado el celular

Teniendo todo esto empezamos
Descargamos :WhatsApp Viewer pagina original
https://github.com/andreas-mausch/wh...iewer/releases
Abrimos: Whatsapp viewer File/seleccionar /decrypt -7

Aqui seleccionamos el Database file/ y Key file

Database file

Key file

Si todo esta bien te saldrá este mensaje

Luego otra ves file y Open

Aquí clic en fIle aparece el msgstore.decrypted/y luego en account name ponen la cuenta de gmail que esta registrado el celular


si todo lo hacen bien saldrá ya los mensajes listo para leer





Fuentes:

http://www.hackplayers.com/2014/07/borre-mis-chats-de-whatsapp-sin-querer.html
http://masters-hackers.info/showthread.php?t=43211

Powered by Bad Robot
Helped by Blackubay