El blog de joraco


WEP crackeado en 28 minutos

Posted in linux, redes by joraco on the February 28th, 2006

jack

Buenas, aquí está el menda posteando de nuevo, pues como podeis leer esta tarde he conseguido crackear la encriptación WEP (de 64 bits) en nada menos que 28 minutos.

Para lograrlo he utilizado una tarjeta wireless (güireles) con el chipset prism, y en tanto al software he utilizado el airodump (para capturar los IV’s), el aireplay para generar tráfico (a saco!) y por último el aircrack para desencriptar la clave WEP de los paquetes capturados con el airodump.

Todas estas herramientas las podeis encontrar en una distribución de linux llamada backtrack que está orientada al testeo de seguridad de redes, jejeje.

Quereis un tutorial?, pues San Google tiene un porrón de tutoriales que ofreceros, lo que si os pondré serán unas cuantas capturas :wink:

Enga, salu2

Edito:

Al parecer si el AP nos es lo suficientemente potente este tipo de invento no funciona, ya que hoy lo estube probando en el cole y al generar tantas ARP requests el AP se quedaba colgado, seguiré investigando con mas modelos, de momento con el linksys WAG54G se puede hacer a la perfección y con el linksysy más báscio, no recuerdo el modelo, no se puede llevar a cabo de forma eficiente al quedarse colgado.

Edito 2:

Deciros también que si no hay un cliente conectado a la WLAN, el invento no furula muy bien, pero de esto no estoy seguro hasta que no realice mas pruebas, recordaros que programas como kismet nos permiten saber la MAC de los usuarios conectados a una LAN sin necesidad de saber ningun tipo de datos como direcciones IP o clave WEP