Tienda especializada en la videoconsola Nintendo DS

 
Feb
08
Archivado en la categoria LiveCD, Sec-Info, Wifi el dia 8-Febrero-2008

hacker.jpg

Esta es una sorpresa que os he guardado para este viernes. He estado toda la semana tomando diferentes opiniones de clientes, amigos y familiares sobre el tema del que trata este articulo para llegar a la conclusión de si explicarlo públicamente con todo lujo de detalles o no, el como se desencripta una clave WEP de 64 o 128 Bits de los Router o Access Point Wireless.

El resultado de esta especie de encuesta que he hecho es un ( NO !!! ) rotundo y preocupante a la vez. Digo preocupante porque creen que su Router pueden convertirse en un nido de avispas chupando de una miel llamada ancho de banda a causa de cuatro espabilados en informática siguiendo estos manuales que voy haciendo para este Blog.

No voy a explicar en forma de manual detallado el como podéis sacarle las contraseñas wifi a vuestro vecino ya que por ello mas de uno podría sacar tajada de alguien que esta pagando algo que es suyo y creo que esto no seria correcto pero lo que si que voy a explicaros es que herramientas he usado para desencriptar mi clave WEP de 128 Bits para quienes quieran jugar un rato y saber si su Router es vulnerable que puedan hacerlo.

No lo explico al detalle porque pienso que a quien realmente le guste experimentar e investigar va a tomar una referencia desde este punto y podrá comprobar si su red wifi o la de los demás es vulnerable. Espero que entendáis todos el porque no lo voy a explicar con toda la claridad que caracteriza a este mi Blog. :)

( No es bueno aprovecharse de la ignorancia de los demás por que quizás algún día tu seas el ignorante )

He hecho bastantes pruebas con mi Router y un Access Point probando diferentes protocolos de seguridad como las WEP de 64 o 128 Bits y las WPA, WPA2. El resultado ha sido bastante bueno ya que las de 64 o 128 Bits tipo WEP son totalmente vulnerables y por el contrario las WPA, WPA2 no lo son. Estas son buenas noticias ya que sabemos que estaremos protegidos si usamos claves del tipo WPA y WPA2.

Para capturar y desencriptar una clave WEP he usado el LiveCD WifiWay 0.8 que esta pensado para hacer auditorias Wireless y determinar si nuestra red es segura o no, así podremos tomar medidas y proteger nuestra red wifi de miradas ajenas.

La imagen ISO de ese LiveCD nos la podemos descargar desde la web www.seguridadwireless.net que esta repleta de manuales y ayudas. Esta distro viene totalmente equipada con programas para poder inyectar trafico, esnifar paquetes, desencriptar claves y prácticamente todo lo que podamos necesitar para jugar un rato con las redes wifi.

Uno de los scripts que incorpora ejecuta todas las aplicaciones necesarias para la captura, suplantación y tratamiento de paquetes ofreciéndonos finalmente la clave correctamente desencriptada. Este script viene instalado por defecto y se llama airoway.sh.

No voy a dar mas detalles pero para que veáis una muestra de lo que esta combinación de herramientas es capaz de hacer podéis ver a continuación un vídeo demostración de como capturo una clave WEP de 128 Bits de mi propio Router en un plis plas …

El final no tiene precio ;)

Por cierto a los que me conozcan y vivan cerca mio que no se molesten en poner mi clave WEP 09090909090909090909090909 por que ya la he cambiado por una WPA2 que de momento ni yo he sido capaz de desencriptarla. :D

Creative Commons License
www.forat.info sitio bajo licencia Creative Commons.

Articulos relacionados

Articulos publicados en la Factoria de Blogs


Comentarios:
Paranoias 8th Febrero, 2008 a las 10:28

Jo tio me lees la mente, justo hoy estaba comentando con Chuano la aparición de una recomendac ión de aircrak en una revista de pc muy conocida. Me llamó la antención eso de “Por si pierdes tus claves” jajajaj claro y yo hago copias para tener respaldo jajaja.


jose87 8th Febrero, 2008 a las 15:13

Me guardo este post ahora mismo ;)


magarto 8th Febrero, 2008 a las 16:09

Dame tiempo y un piso al lado y te la rompo. Es coña


magarto 8th Febrero, 2008 a las 16:10

Ahh, no sé si sabes que modero ese foro :D


Intruso 8th Febrero, 2008 a las 23:56

Haces bien tio, como ya te dije cuando hablamos por tlfno, siempre hay algun listo que coge buenos consejos para joder al projimo y eso no mola nada, has cogido el camino correcto ;)


forat 9th Febrero, 2008 a las 0:46

Juas paranoyas, que será lo próximo ?? Dímelo tu !!! hahahaha

Saludos Jose ;)

Magarto pues tío no tenia ni idea, mucha info esta de muerte ;)

Ya Intruso me he quedado con las ganas de veras, pero casi todo el mundo me dijo que no lo hiciera y así a sido.

Saludos a todos.


Sin Miedo 9th Febrero, 2008 a las 9:25

Pues yo voy a probar y a aprender, que de eso va el asunto.


forat 9th Febrero, 2008 a las 21:07

Desde luego Sin Miedo se trata de jugar un ratico con la LiveCD, ya veras es cuestión de probar un poco. Suerte man !


albertjh 10th Febrero, 2008 a las 0:02

Jejejej muy muy bueno, ya descubrí hace muuuucho tiempo que esto del ataque wep no tiene misterio, una vez hice un manual(pensé que era malillo) pero no, cuando lo miro digo, jo y yo era capaz de hacer eso? ahora entiendo perfectame nte toda la teoría del ataque, que es lo primero que se debería saber…
Luego lo segundo es tener una tarjeta que inyecte (no lo como la mía, que me puedo tirar 2 días!!!!) y bueno por lo demás coser y cantar alalalaala lalal …

Un saludo!


NeoDaVe 11th Febrero, 2008 a las 0:58

Zas! Te ha ido justillo hehe

La primera vez que probé el script de airo y me abrió todas las ventanas… GUAU!


[...] dejes de leer la experienci a de forat.info, documentad a en vídeo. « La blogosfera y el fin de Semana de [...]


albertjh 11th Febrero, 2008 a las 15:54

MMmmm una preguntill a, que tarjetas tienes?


forat 11th Febrero, 2008 a las 15:58

Lo he hecho con la integrada en el portátil Intel(R) PRO/Wireless 3945 aunque estoy pensando en comprarme una PCI para un ordenador de sobremesa, haber que me compro ;)


forero08 8th Marzo, 2008 a las 17:02

Hola, queria saber que comando utilizas en el terminal para ejecutar airoway
(en el video no se ve muy claro)
Gracias


smoke 13th Marzo, 2008 a las 15:17

Muy bueno!!
pero no me funciona en mi MacBook…

No me detecta la trajeta wifi T.T


manu 21st Abril, 2008 a las 9:40

Alguien sabe algun buen manual sobre este temas?
manuel@thspex.com


sunbqto 24th Abril, 2008 a las 1:00

Me dio por probar KisMac (primo-hermano del Kismet), en un MacBook con una Prism2 USB que inyecta. Es como quitarle un dulce a un niño.

Solo 4 clicks, esperas unos 8 minutos y las WEP abren las piernas.

Asi que, Everybody WPA.


forat 24th Abril, 2008 a las 1:08

forero08 ( airoway.sh )

smoke es una lastima

Manu no puedo ayudarte, sorry

sunbqto buena utilidad !!! no la he probado nunca, claro que no tengo un macbook hahahaha

Saludos a todos !


José Luis Candido 24th Abril, 2008 a las 4:28

Yo tengo un manual sobre como tratar la encriptaci ón de 128 bits Jose.l@thspex.com


karol 10th Mayo, 2008 a las 2:09

hola jefecillo, me gustaria ponerme en contacto contigo. puedes hacerlo agragandom e en: carolinlov e_83@hotmail.com con un correo me bastara para comenzar a contactar. Muchas gracias de antemano y un besazo.


+ jefe que tU!! 16th Mayo, 2008 a las 9:49

k flipao friki! xD, m meto en tu ordena cuando kieras xD hehehe enfin no t lo tomes a maleee k tengo aprecio a mi ordena xD…


careca 24th Mayo, 2008 a las 16:14

excelente información muchas gracias ^^ saludos de chile.


hund 4th Junio, 2008 a las 20:52

Perdón alguien sabe si esta soportada por Wifiway una tarjeta wireless PCI con chip Realtek 8185??

Saludos!


alex 5th Junio, 2008 a las 22:49

bueno que decirte, esta claro que es de jetas quiza el chupar linea, pero yo en cuatro años he acabado quemadisim o de las compañias telefonica s, he probado de todo y bien sabido por todos nada es como te lo venden,he trabajado de teleoperad or para una de estas compañias y mejor no te cuento lo que se cuece ahi dentro porque te hacen firmar un compromiso de silencio para que no cuentes toda la mierda que esconden, me han chupado dinero por la cara, unas facturas abusibas sin darle gasto o cambios de tarifa que al final de mes se traducen en un susto y la verdad una gran molestia y estres, porque es dificilisi mo solventar un problema de su base de datos, la cual te impone facturas que no son y luego tienes que pgar primero para reclamar, acabo desquiciad o tanto como teleoperad or como cliente y he llegado a pasarme mas de 40 horas todo el trabajo de una semana perdido por no decirte el de dos en ocho meses de llamadas para solventar su problema, que quien lo pago soy yo, ASI;¿QUE SI LAS PROPIAS COMPAÑIAS NO CONTROLAN SU PROPIA SEGURIDAD Y NO AVISAN DE ESTO AL CLIENTE; PORQUE NO ME VOY A APROBECHAR ? SON MULTINACIO NALES NO HABLAMOS DE PEQUEÑAS EMPRESAS. INTERNET GRATIS PARA EL 2015 NO PIENSO DAR NI UN DURO MAS HA CUATRO ***** ** ****, que solo le simporta su dinero, si tu eres tonto y pagas cuando quiza pudieras no hacerlo y disfrutar igual , no es mi problema , ha mi ya me han quemado mucho y desde luego mientras siga cojiendo gratis, no pienso dar de alta ninguna linea, quiza me pase de escribir pero creo que es interesant e que se descubra toda la trama y mierda que mueven las telefonias , s i quieres saber mas…… un saludo


alex 5th Junio, 2008 a las 22:57

aclaracion no pago internet pero no es ilegal si no hay candado, si la linea no esta protegida puede ser publica no?asi que tampoco realizo ataques a ningun ordenador que quede claro


forat 6th Junio, 2008 a las 1:55

Alex tu punto de vista es respetable pero yo creo que quien paga el pato roto es el cliente y no la compañía porque si ya no le va muy fina su adsl porque contrato 3 Mb y le llega 1,5Mb imagínate si alguien entra y le roba el ancho de banda.

Si no tienen candado como tu bien dice s no hay problema ya que hay mucho sitio con acceso a internet gratis via wifi y es totalmente legal.

Es una lastima pero siempre el perjudicad o es el usuario que menos sabe y menos suerte tiene.

PD : Palabrotas no, ***** ** **** si.

Saludos man !!


[...] usas una clave de encriptaci ón WEP ya sea de 64 o 128 Bits me gustaría que supieras que ese tipo de encriptaci ón es totalmente vulnerable y alguien que sepa [...]


Feloxharder 24th Julio, 2008 a las 6:45

Amigo no me funciona …lo probe y cerca de mi casa hay 3 señales web con el wifiway no me aparese nada con airoway.sh..que hago..
mi tarjeta es una Broadcom wlan 801.1b


roosbelt 8th Septiembre, 2008 a las 7:44

disculpa la ignorancia para que sistema operativo es este wifiway???? :)


paco 22nd Septiembre, 2008 a las 13:41

Hola
cuando aparece en la pantalla:
ex: ntfs-3g/ dev/ hdxx/ nnt /win for read/ write acces windows.

wifiway:_-*( aqui que es lo que hay que escrivir) para continuar .

Si alguien me puede echar un cable se lo agradecere .


thorak 14th Octubre, 2008 a las 12:11

El wifiway es ya un sistema operativo simplement e graba la imagen en el cd y reinicia el pc con el cd dentro.


» Conexiones inalambricas y seguridad. 19th Noviembre, 2008 a las 3:19

[...] Link 1 (Wep) Link2 (Wpa) Link3 En fin y ahí queda eso, aclarando que sí, se puede hackear una Red inalambric a. | Posted in Frikadas [...]


[...] cifrado WEP de 64 y 128 Bits son totalmente vulnerable s aunque por suerte para muchos no todo el mundo sabe como se desencript an. Sabiendo esto tu [...]


InKiLiNo 9th Febrero, 2009 a las 20:38

Hola genio, tengo una pregunta, el LiveCD ese, no se puede instalar en un USB y llevar siempre contigo, y cuando haga falta, se arranca con el USB desencript as y listo?

Supongo que si ¿no?


enrike 11th Febrero, 2009 a las 14:32

me gustaria ablar con el creador del video si no le importa claro…soi xiko de madrid i m gustaria desencript ar la clave del ruter de un becino…pero principalm ente no se como empesar,mi telf es 672096564…o alguien que entienda del tema que me llame xfavor,gracias


isa 2nd Abril, 2009 a las 18:58

necesito ayuda, me tengo k quitar internet porque estoy en el paro, y resulta k con el usb de wifi, pillo señal pero tienen contraseña, me podeis ayudar por favor


pdoap 4th Abril, 2009 a las 17:55

bueno chavales, si quereis un muy buen consejo escuchad: poneros una captadora atheros y utilizadn el E.R.W., el wifiway es una mejora bastante cutre del wifislax; yo he utilizado los tres y este ultimo es el mejor; cierto es que el wifislax revienta la clave wep con dos o tres paquetes, pero yo con el E.R.W he reventado mi propia clavw wpa2 en 38 minutos.


Juan carlos Garcia 9th Abril, 2009 a las 18:14

Que tal Forat, mmm a mi tampoco me gustaria que me estuvieran robando mi internet, pero velo por este lado; aveces necesito investigar algo de la escuela y como hoy me toca trabajar de noche, y por mi trabajo ahy varias wifi… y ni como checar mi correo… has de cuanta que voy a ser como una bacteria ataca al cuerpo pero no lo mata por que si no se queda sin anfitrión, es decir nomas tantito jeje

oye se puede uno suscribir a tu paguina… ahy me dices como… saludos desde Pejelandia (mexico)


[...] Fonera testeando la seguridad de mi red Wifi. Como pudisteis ver en el vídeo del articulo ” Como desencript ar una clave web de 64 o 128 bits ” en unos pocos minutos se pueden sacar las claves WEP sin problemas pero por si no lo [...]


maxi 9th Mayo, 2009 a las 18:17

Hola amigos acabo de instalar el wifiway 1.0 pero no me toma mi modem wireless usb Dlink DWL-122 saben como debo hacerlo para que funcione el modem wireless


noedeluxe 14th Junio, 2009 a las 0:04

Dale gracias a dios de que no soy tu vecina, porque usando la GPU, el sofware ElcomSoft Wireless Security Auditor 1.0, puedo acceder a las redes protegidas mediante WPA o WPA2. Pero bueno, una vez me enseñaron que “No es bueno aprovechar se de la ignorancia de los demás por que quizás algún día tu seas el ignorante” :D jejejejeje ej.

Un saluditooo oo!!!


lorenzo 20th Junio, 2009 a las 13:04

alguien puede decirme q tengo q hacer para poder conectarme a una red sin tener la clave


Juan 8th Julio, 2009 a las 23:18

no tengo una tarjeta de red inalambric a, yo uso mi Access Point TP Link en modo “Client” y me conecto a una red inalambric a de pago local, se puede desencript ar claves wep con un acces point en modo Client???


luis 12th Octubre, 2009 a las 13:46

hola forat soy el hermano del torado aber si me hecha un canble con lo ke me hace farta de esto para jugar ps3 en mi terreno mersi