Articulo de referencia

Descifrado de encriptación de red

El descifrado de cifrado de red consiste en vulnerar los sistemas de cifrado de red (por ejemplo, WEP, WPA), generalmente mediante el uso de un software especializado . Esto pue...

El descifrado de cifrado de red consiste en vulnerar los sistemas de cifrado de red (por ejemplo, WEP, WPA), generalmente mediante el uso de un software especializado . Esto puede lograrse a través de diversos ataques (activos y pasivos), como la inyección de tráfico, el descifrado de tráfico y los ataques basados ​​en diccionarios .

Métodos

Como se mencionó anteriormente, son posibles varios tipos de ataques. Más precisamente, son:

  • Descifrado de tráfico mediante el engaño a los puntos de acceso (ataque activo)
  • Inyección de tráfico basada en texto plano conocido (ataque activo)
  • Recopilación de tráfico y realización de ataques de fuerza bruta/basados ​​en diccionarios.
  • Descifrado de tráfico mediante análisis estadístico (ataque pasivo)

Inyectando tráfico

Inyectar tráfico significa insertar mensajes cifrados falsificados en la red. Esto puede hacerse tanto si se conoce la clave (para generar nuevos mensajes) como si se desconoce y solo se obtiene un mensaje cifrado y un mensaje en texto plano mediante la comparación de ambos. Algunos programas que permiten realizar esta última operación son Aireplay y WepWedgie.

Descifrado

El descifrado suele requerir dos herramientas: una para recopilar los paquetes y otra para analizarlos y determinar la clave. La recopilación de paquetes puede realizarse con herramientas como Wireshark o Prismdump, y el descifrado con herramientas como WEPCrack, AirSnort, AirCrack y WEPLab.

Al recopilar paquetes, a menudo se requiere una gran cantidad de ellos para realizar el descifrado. Dependiendo del ataque utilizado, pueden ser necesarios entre 5 y 16 millones de tramas. Sin embargo, el comando de ataque en sí es sorprendentemente simple.

Rack WEPC

Los comandos que deben introducirse en WEPCrack son:

$ perl \p rogra~1 \w epcrack \p cap-getIV.pl 

Este comando genera un archivo de registro (ivfile.log) a partir de un paquete capturado obtenido con Wireshark o prismdump. Se requiere un paquete con al menos 5 millones de tramas.

$ perl \p rogra~1 \w epcrack \w epcrack \. pl ivfile.log 

Este comando le pide a WEPCrack que determine la clave a partir del archivo de registro. [ 1 ]

AirCrack

Aircrack es otro programa aún más sencillo de usar, ya que no es necesario introducir ningún comando; en su lugar, se le pide al usuario que escriba algunos parámetros y haga clic en algunos botones.

Primero, se inicia airodump para recopilar los paquetes; para ello, se solicitan el canal y el filtro MAC, aunque el usuario no necesita conocerlos (en su lugar, puede introducir 0 y p, respectivamente). A continuación, se inicia AirCrack, se accede al archivo recién creado por airodump, se introduce un 0 y el programa determina la clave.

AirSnort

AirSnort es un programa informático que recopila pasivamente el tráfico en una red IEEE 802.11b y que se lanzó en agosto de 2001. [ 2 ] Una vez recopilados suficientes paquetes, el programa puede calcular la clave de la red inalámbrica. Sin embargo, dado que el software utiliza un ataque de fuerza bruta, descifrar el cifrado puede llevar desde unas pocas horas hasta varios días, dependiendo de la actividad en la red. [ 3 ]

Referencias

  1. Beaver, Kevin; Davis, Peter (2005). Hacking Wireless Networks For Dummies (1.ª  ed.). For Dummies . ISBN 978-0764597305.
  2. Delio, Michelle. "Redes inalámbricas en serios problemas" . Wired . ISSN 1059-1028 . Consultado el 16 de enero de 2023 . 
  3. "AirSnort pone en entredicho la seguridad de la red AirPort" . Macworld . Consultado el 16 de enero de 2023 .
  • En Security Focus podrá encontrar una comparación de las herramientas mencionadas anteriormente.