Contenido del post:
¿Qué es ‘WI-FI’?
¿Qué es la seguridad ‘WEP’?
¿Qué vamos a necesitar?
Empezamos el trabajo
¿Qué es ‘WI-FI’?
Tirando un poco de Wikipedia, el WI-FI es:
Wi-Fi es un mecanismo de conexión de dispositivos electrónicos de forma inalámbrica. Los dispositivos habilitados con Wi-Fi, tales como: un ordenador personal, una consola de videojuegos, un smartphone o un reproductor de audio digital, pueden conectarse a Internet a través de un punto de acceso de red inalámbrica. Dicho punto de acceso (o hotspot) tiene un alcance de unos 20 metros (65 pies) en interiores y al aire libre una distancia mayor. Pueden cubrir grandes áreas la superposición de múltiples puntos de acceso .
Enlace de Wikipedia: http://es.wikipedia.org/wiki/Wi-Fi
¿Qué es la seguridad ‘WEP’?
WEP, acrónimo de Wired Equivalent Privacy o “Privacidad Equivalente a Cableado”, es el sistema de cifrado incluido en el estándar IEEE 802.11 como protocolo para redes Wireless que permite cifrar la información que se transmite. Proporciona un cifrado a nivel 2, basado en el algoritmo de cifrado RC4 que utiliza claves de 64 bits (40 bits más 24 bits del vector de iniciación IV) o de 128 bits (104 bits más 24 bits del IV).
Artículo de Wikipedia: http://es.wikipedia.org/wiki/Wired_Equivalent_Privacy
¿Qué vamos a necesitar?
Ordenador (lógicamente)
Un adaptador red wifi
Alguna distribución Linux como Backtrack o Wifiway (que ya traen el programa WIFITE). Yo utilizaré Chakra Linux.
Si tienes una distro Linux, asegúrate de instalar los siguientes paquetes: aircrack-ng y wifite
Una red WEP.
Un poco de paciencia
¿Tienes todo? Empecemos…
Empezamos el trabajo:
Primero debemos grabar la imagen .ISO en un cd/dvd o ponerla en nuestro pendrive con Unetbootin (recomendable), después de esto, debemos iniciar y ‘botear’ el sistema y entrar a la interfaz gráfica como ésta:
Ahora vamos a abrir una terminal (prueba con CTRL+ALT+T) y ejecutamos el siguiente comando:
su
Después nos va a pedir nuestra contraseña, la introducimos y pulsamos enter (si estas utilizando una distro live prueba con los siguientes passwords: root, toor, live)
Ahora después de tener instalado el wifite, lo ejecutamos con este comando:
wifite o wifite.py
Entonces el script, activará el modo monitor de nuestra tarjeta inalámbrica (mon0) y empezará a buscar ‘victimas’ tanto con seguridad WEP como WPA.
Después de unos 5 segundos, podremos ver una lista de redes como la siguiente:
Como pueden ver la única red que dejé (ONO090109) es la única que tiene seguridad WEP, es mi red. Cuando el programa haya encontrado la red que usted quiere auditar pulse a la vez: CTRL+C y le saldra esto:
Como pueden ver mi red se movió a la número 1 (las redes cambian de orden según la señal), y abajo me pide que seleccione objetivo, lo que debemos hacer es introducir el número de la red que queremos auditar, en mi caso la número 1, así que lo pongo. Al hacerlo ya el programa hará todas las cosas necesarias para descifrar la contraseña:
Después de un tiempo empezará a recibir paquetes de forma masiva:
El programa buscará la contraseña con aircrack-ng cuando tenga unos 10000 paquetes, pero lo más seguro es que no encuentre la contraseña tan fácilmente, pero el programa lo seguirá intentando cada 5000 paquetes más, hasta que encuentre la contraseña, y saldrá así:
Como pueden ver mi contraseña era: 11111111111111111111111111, la puse para probar el tutorial. Así que esto es todo por ahora, mañana intentaré hacer otro, pero solo con comandos.