miércoles, 25 de diciembre de 2013

Ataque WPA WPA2 por WPS v2

En periodos navideños es periodo de comidas familiares y como no largas horas de sobremesa, nuestras redes wifis domesticas pueden ser objetivo para estos adictos de internet que necesitan estar comunicados y tu red puede ser el objetivo.


Pues vamos a crackear redes WPA con WPS activado mas rápido y con mas probabilidad de exito que en el tutorial basico de WPS.

WPS es un numero de 8 digitos asi que mucho mas facil que sacar que una clave wifi, vamos a ello.

Herramientas para el laboratorio:
Equipo: 1 equipo
Herramientas: Wifislax 4.6 Live,antena con inyección de paquetes y un router con cifrado WPA/WPA2 WPS.
Nivel de laboratorio: Fácil.
Conocimientos previos: Conceptos sobre redes wifi.

Desarrollo: Vamos a atacar un router que tenga cifrado WPA/WPA2 con WPS activado, primero probara unos pin por defecto y si no fuerza bruta sobre pins hasta que salga.

Practica:
1º Abrimos nuestro Wifislax, yo prefiero usarlo con un DVD Live para poder aprovechar todos los recursos del ordenador pero puedes usar maquina virtual.

2º Abrimos el programa así que la ruta es: Wifislax > Wpa wps > Goyscript WPS.


Una vez abierta necesitaremos poner la tarjeta en modo monitor, en mi caso un Alfa AWUS036H.

Ahora empezaremos a escanear las redes wifi que tenemos alrededor, las que tenemos # es exito seguro y * probable.

 Yo como ya las crackee previamente a las fotografías me las marca en violeta, seleccionamos la red que necesitamos auditar.


Empezara a probar pines, primero probara los pines por defecto asignados si con estos no funciona empezara a generar pines y probarlos hasta que lo salga y este proceso puede alargarse a 12 horas o mas en caso que tenga que generar y probar suerte hasta que lo encuentre.

Y nos mostrara la clave, con el pin que era y su contraseña asociada. 

Como veis tenemos un gran problema de seguridad, y que en periodos navideños debemos cuidar mas nuestra seguridad y no dejar la puerta abierta.

**Esta práctica no tiene intenciones maliciosas, se ha desarrollado para aprender sobre las tecnologías, concienciar de los peligros de sus usos y evitar ser victima de una intrusión.
Feliz Navidad!

No hay comentarios:

Publicar un comentario