Aclaración: Este post está escrito con la intención de demostrar lo relativamente sencillo que es romper una clave wifi si se está utilizando el protocolo WEP, de manera de convencerse de que por el momento es mejor utilizar el protocolo WAP (aunque también es posible vulnerarlo)
En fin, comencemos con el procedimiento:
Lo primero que necesitamos para realizar este ataque es descargarse alguna distribución GNU/Linux de las que vienen ya preparadas para realizar este tipo de pruebas. Yo por ejemplo utilice Slax Wi-Fi y también probé con el BackTrack Linux . Lo interesante de ambas distribuciones es que vienen en versión Live CD, por lo que no es necesario instalarlas, simplemente basta con bootear la PC utilizándolas o mediante el uso de una maquina virtual.
Lo segundo que necesitamos es una placa de red inalámbrica compatible, que sea capaz de realizar inyección de paquetes y de funcionar en modo monitor. Muchas de las notebooks y netbooks de hoy en día vienen con las placas inalámbricas atheros, que en general sirven para este propósito.
Lo tercero es bastante obvio, necesitaremos una red Wi-Fi que este utilizando el protocolo WEP. Como esto lo estamos haciendo con fines didácticos, lo que podemos hacer es cambiar momentáneamente el propio modem Wi-Fi a este protocolo.
Lo último que necesitaremos será un poco de paciencia con la consola, mediante la cual escribiremos los comandos para llevar a cabo las tareas. Hay que tener especial cuidado en la escritura de los parámetros, ya que si no estamos muy familiarizados con la consola y comentemos errores de tipeo, nos será difícil encontrarlos.
Bueno, manos a la obra!!!!!
Una vez iniciada la distribución GNU/Linux que hayamos elegido, necesitamos abrir una primera consola para escribir el siguiente comando:
dijo:airmon-ng
Mediante este comando veremos todas las interfaces de red disponibles en nuestra PC. En la mía en particular se podía visualizar tres, de las cuales me interesaba la llamada wlan0 (ya que se trata de la interfaz inalámbrica). Esto puede variar de computadora en computadora, de modo que para referirme a la misma, de ahora en más la llamaré (wInterface).
Lo que debemos escribir ahora son los siguientes comandos:
dijo:airmon-ng stop (wInterface)
ifconfig (wInterface) down
macchanger --mac 00:11:22:33:44:55 (wInterface)
airmon-ng start (wInterface)
Lo que estamos haciendo con estos comandos es detener la interfaz inalámbrica, falsear la MAC y volverla a poner en funcionamiento. Luego de ejecutar el tercer comando, debemos obtener un mensaje que dice algo como “Faked MAC: 00:11:22:33:44:55”. Si no obtenemos este mensaje, lo más seguro es que este tutorial no les sirva.
Bueno, a continuación correremos el siguiente comando
dijo:airodump-ng (wInterface)
Este comando sirve para mostrar todas las redes Wi-Fi que tenemos en nuestro rango. Una vez que aparezca la red que nos interesa en la lista, basta con presional Ctrl + C para detener la aplicación. De la lista de redes disponibles nos interesará: BSSID, CH, ENC y ESSID. El BSSID es la MAC del adaptador inalámbrico que reparte Internet, CH es el canal que utiliza, ENC nos muestra en protocolo que utiliza (allí podremos verificar que usa WEP) y ESSID es el nombre de la red (Por ejemplo ‘Red_de_Pepe’).
A continuación, ejecutaremos el siguiente comando
dijo:airodump-ng -c (canal) -w (nombre_archivo) --bssid (bssid) (wInterface)
Lo que estamos haciendo con este comando es escuchar lo que ocurre en la red y capturamos los paquetes. Los parámetros del comando son el canal que obtuvimos con el comando anterior, el nombre de archivo que le queremos dar a los paquetes que capturamos (por ejemplo Red_de_Pepe) el BSSID obtenido con el comando anterior y la interfaz inalámbrica que estamos usando.
Ahora necesitamos abrir una nueva consola, para realizar otras tareas. Importante: NO CIERRES LA PRIMER CONSOLA, ya que es la que está capturando los paquetes. En la segunda consola escribiremos el siguiente comando
dijo:aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) (wInterface)
Luego de ejecutar este comando, lo que nos interesa es que nos aparezca el mensaje “Association successful :-)” Una vez que hemos obtenido el mensaje, corremos el siguiente comando (ya estamos cerca de finalizar)
dijo:aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 (wInterface)
Lo que acabamos de hacer con este último comando es crear más tráfico, de manera que la captura de paquetes se realice de manera más rápida. En poco tiempo, la consola que tenemos abierta debería comenzar a mostrar montones de líneas y leyendas, actualizándose rápidamente. Además, deberíamos ver como comienza a incrementar el número que aparece en la columna Data# de la primer consola abierta.
Ahora debemos esperar hasta que la columna Data# haya crecido hasta un número relativamente grande (yo normalmente dejo que pase los 50.000). Esto puede tardar desde minutos hasta un par de horas, dependiendo de la red.
Una vez que hayamos capturado un número significativo de paquetes, abriremos otra consola para ejecutar el siguiente comando
dijo:aircrack-ng -b (bssid) (nombre_archivo-01.cap)
Si has capturado suficientes paquetes, el aircrack te devolverá la clave en hexadecimal (y dependiendo de la versión, también en ascii). De cualquier manera, si solo obtienes la versión hexadecimal bastará con convertirla a ascii o ingresarla tal cual está, solo que quitando los dos puntos que separan a cada carácter.
Espero que les haya servido y que se hayan divertido un rato intentando esto. Si es que ya lo realizaron, seguramente notarán que no funciona igual con todas las redes, algunas basta con un par de minutos, mientras que en otras el trabajo puede demorar unas buenas horas.
Existen varias herramientas para windows que realizan las mismas tareas, es decir ver redes disponibles, capturar paquetes y luego guardarlos para utilizar otro programa para procesarlo y así obtener la clave. A mi sencillamente me resulta mas fácil correr una distribución en forma de Live/CD, ejecutar las tareas y obtenida la clave utilizar el sistema operativo de mi agrado; pero eso queda a criterio de cada uno
Algunos links útiles
Slax Wifi 3.1 Reducido (290 Mb)
Slax Wifi 3.1 (648 Mb)
Slax Wifi 4 (209 Mb)
Slax Wifi 4.1 (255 Mb)
BackTrack Linux 5 (Gnome + 32 bits + ISO) (1.9 Gb)
Cualquier consulta, estaré encantado de contestar.
Saludos