Pregunta resuelta

Alguien me confirma un dato acerca de backtrack o wifiway?

mi pregunta se basa en si una persona para poder hackear una clave wep necesita que exista por lo menos un solo cliente conectado a la misma. De antemano gracias.

Estado
Resuelta
Respuestas:
4 respuestas
Visualizaciones:
1875 vistas
Respuesta más votada:

La respuesta de julio.bedoya no es correcta, ya que no necesita de ningún cliente para capturar paquetes en WEP, en WPA tampoco (pero puede tardar hasta semanas en capturar suficientes paquetes en WPA), pues se basa en asociaciones que hace Wifiway o Bactrack con el router.
Algo cierto es que es mucho más fácil crackear una red WEP que WPA, y WPA-AES es mucho mejor que WPA-TKIP (WPA2 es mejor, pero presenta algunas incompatibilidades con juegos y otras aplicaciones)
Aunque algo cierto es que en WPA cuando hay un cliente puedes sacar el "handshake" es decir el saludo que da el router al equipo conectado, que tiene la clave, para después decifrarla con ataques de diccionario, que hace más sencillo el crackeo a esperar suficientes paquetes sin cliente para después crackearla.

¿Te parece útil esta respuesta?

Respuestas (4)

Ordenar por:

  • La respuesta de julio.bedoya no es correcta, ya que no necesita de ningún cliente para capturar paquetes en WEP, en WPA tampoco (pero puede tardar hasta semanas en capturar suficientes paquetes en WPA), pues se basa en asociaciones que hace Wifiway o Bactrack con el router.
    Algo cierto es que es mucho más fácil crackear una red WEP que WPA, y WPA-AES es mucho mejor que WPA-TKIP (WPA2 es mejor, pero presenta algunas incompatibilidades con juegos y otras aplicaciones)
    Aunque algo cierto es que en WPA cuando hay un cliente puedes sacar el "handshake" es decir el saludo que da el router al equipo conectado, que tiene la clave, para después decifrarla con ataques de diccionario, que hace más sencillo el crackeo a esperar suficientes paquetes sin cliente para después crackearla.

    ¿Te parece útil esta respuesta?
  • Debe haber al menos un cliente conectado, pues las hacking de wifi se basan en la captura de paquetes entrantes y salientes del router o del WAP para decodificar la clave.

    ¿Te parece útil esta respuesta?
  • Es muy cierta la respuesta de Alphasoft, lo que sucede es que los nuevos routers Cisco no hacen broadcasting de lallave si no detectan solicitudes, por lo que tratar de descifrar la clave es imposible sin almenos un cliente conectado... que además, no permiten configurar redes dentro del segmento 192.168.0.XX por considerarlas las mas inseguras debido a que la gran mayoría de routers solo usan este segmento.

    ¿Te parece útil esta respuesta?
  • Exactamente, mira en WEP no es necesario por que si te fijas dice WEP y autenticación abierta, WEP se refiere a la clave con la que cifra la conexión entera, y al ser autenticación abierta no tienes problema con BackTrack o Wifiway en asociarte al router y capturar paquetes, en cambio WPA-PSK son dos claves diferentes una es la WPA que es la que cifra la conexión entera (usando cifrado TKIP o AES) tomando como base la PSK (Pre-Shared Key o clave precompartida) que es la que usas para entrar a tu red, por ejemplo, para la clave PSK para entrar a una red sea 12345678 se genera la clave WPA: 3132333435363738, y a tu red puedes entrar con cualquiera de las 2, ya que la PSK es la que usa para autenticarte como usuario y permitirte recibir y enviar paquetes del router, mientras que la WPA sea TKIP o AES es con la que se cifra la conexión entera. Como en WEP no hay autenticación no necesitas clientes conectados para capturar paquetes. Es por eso que sin cliente en WPA es muy lento el proceso (no importa el modelo del router) ya que le cuesta asociarse a él y por eso captura paquetes muy lento. De echo por eso WEP es inseguro, por carecer de método de autenticación como PSK y permitir recibir paquetes rápidamente para después saber la clave con la que se cifra la conexión entera, por lo que repito en una WPA-PSK puedes usar la clave PSK o la WPA (la WPA casi nadie se la sabe por que se genera automáticamente) como explicaba arriba.

    ¿Te parece útil esta respuesta?
Responder

Todo empieza con una pregunta...

Escribe el título de tu pregunta.

Preguntas parecidas