miércoles, 12 de noviembre de 2008

Trasteando con las redes wifi

Lo primero decir que esta pequeña guía no está escrita para que la gente haga mal uso de las herramientas de las que hablo. Sabed que piratear redes wifi es algo ILEGAL y que debeis de hacerlo bajo vuestra cuenta y riesgo.

Bueno, pues lo dicho, que ahora que me he instalado Ubuntu de nuevo, y tengo varias tarjetas de red wireless me he puesto un poco a investigar cómo sacar la clave de redes wifi. Esto es algo que tiene pocas aplicaciones útiles, aparte de robar internet (y si, es robar).

Total, que para sacar las claves wifi necesitas las siguientes cosas:
Una tarjeta wifi
Airdump-ng.
Mucho tiempo y paciencias.

Obtener Airdump no debería de ser problema, sólo hay que buscar un poco. Una vez instalado hay varios pasos...
  • Poner la tarjeta wireless en modo promíscuo:
sudo iwconfid wlan0 mode monitor
  • Ejecutar airodump para ver las redes wifi:
sudo airodump wlan0
  • Ahí verás una serie de redes, elige un canal que tenga varias, para aumentar las posibilidades de pillar alguna.
sudo airodump -c numero de canal --ivs -w ficherodesalida wlan0
  • Esperar un rato, un rato largo, hasta que obtengas al menos 300.000 IVS (que son vectores de inicialización).
  • Cuando tengas una cantidad considerable de IVS, ejecuta
sudo aircrack ficherodesalida-01.ivs
  • Elegir la red a crackear, y si tienes suerte y has cogido suficientes IVS... tachannn!!!! ya tienes la clave de red.
Todo esto funciona muy bien en el maravilloso mundo de la teoría. En la práctica, yo he estado probando con mi propia wifi (conectándome con una tarjeta, y poniendo en promíscuo la otra) y todavía no he sacado mi propia clave wifi (que por otra parte me viene bien tener, porque así no tengo que ir hasta el router a buscarla...)

2 comentarios:

Diego dijo...

lammer, que eres un lammer ;P

por si te sirve de ayuda, o al menos no lo has comentado:

Este ataque solo vale para WEP, asi que con WPA estamos jodidos.

Antes de liarnos tanto, se puede probar con esto http://tubalmartin.googlecode.com/svn/trunk/html/EWFInet.html
que te permite sacar un diccionario de claves para ciertos puntos de acceso comunes con lo que con pillar un paquete vale

Y si queremos pillar paquetes, aunque parezca una perogrullada, necesitamos que haya trafico, que mucha gente parece que le sobra el dinero y tiene el ADSL muerto de la risa... Cuando no hay mucho trafico se pueden hacer cosas como reinyectar (http://aircrack-ng.org/doku.php?id=how_to_crack_wep_with_no_clients)

Y si que funciona, solo hay que trastear uy seguir los tutoriales ;)

Miguel dijo...

Querido Diego:

Como que lammer? como te pille por ahí, verás tú... :-p

Si bueno, en realidad no es más que una guía del cómo empezar, sobre todo tomar nota para que no se me olvide a mi ;)
Respecto a la inyección de paquetes, aún no la he probado, cuando lo hice ayer, petó el Ubuntu cosa fina... Quizá sea el siguiente paso...
Pero antes tengo que mirar cosas del bluetooth y del Ipod, que no te creas que tiran bien...