Comentando: Mis experiencias con AirCrack-ng
probando las suites de seguridad y auditoria de redes, me he puesto a explorar las opciones mas avanzadas de las herramientas, buscando formas mas rapidas de reventar la clave, y lo he logrado significativamente.
al auditar en redes, me he percatado de varios detalles , notese que esto es aqui en chile :)
- muchos usuarios usan modem/router Zyxel (firmware telefonica)
- la mayoria tiene clave wep con una encriptacion de 64bits
Estos 2 puntos son muy interesantes, importantes, y a la vez estan relacionados. La mayoria de los usuarios que poseen modem wifi, cuentan con Telefonica (ahora Movistar) de ISP, y ellos entregan sus modems por lo general zyxel, con los firmwares de telefonica. y esto inmediatamente nos concatena con el segundo punto, los modems no permiten una encriptacion superior a 64 bits, por lo que la clave es muy debil de vulnerar (hackear o crackear, segun el caso).
sabiendo y teniendo presente estos 2 puntos cada vez que hackeo una red, me he dado cuenta de lo siguiente.
en vez de esperar unos 400 mil datas, solo uso 50 mil o a lo mucho 100 (muy pocas veces) con esto optimizamos mucho el tiempo que debemos esperar para obtener la clave y probar la seguridad de la red.
mi primera prueba es a los 50 mil, la segunda a los 75 mil, y la ultima a los 100 mil, usando aircrack obviamente, pero con unos cuantos parametros :
aircrack-ng -n 64 -c ARCHIVO.cap
donde:
- -n 64 es el nivel de encriptacion maxima que usamos
- -c nos limita a que la clave solo sea de tipo alfanumerica,
- ARCHIVO-cap es el fichero donde estamos recolectando la data
- mas info leer el man de aircrack-ng
por lo general la clave la encuentro a los 50 mil datas, pero sino es cosa de juntar mas data y probar. pero como les comento, con esto deberian poder encontrar la clave mucho mas rapido por cosas obvias, debemos capturar menos data, y estamos limitando el uso de charset, o caracteres alfanumericos a la clave de la red.
certifico y doy fe en base a mi experiencia empirica, que usando esto, me he demorado 1 cuarto del tiempo que me llevaba encontrar la clave.
saludos a todos!




Comentarios sobre Comentando: Mis experiencias con AirCrack-ng
Hola, sabes si este modelo (TEW-648UB → http://www.trendnet.com/products/proddetail.asp?prod=190_TEW-648UB&cat=66) de antena wifi es compatible con aircrack-ng?
ola oie keria adivinar la clave a mis vecinos peero no se komo hacerlo keria saber que tu como un gran hacker si me podias explicar :D
saludos
mi mail a.n.d.y@hotmail.es