Seguridad informática (X, parte 1): testeando seguridad de redes Wi-Fi
Video interesante:
Curso Wifislax Capitulo 17 - Géminis Auditor
Seguridad informática (X) : protocolos Wi-Fi, pentesting (test de intrusión)
Una wifi, cuando funciona, emite una señal (con su nombre). Un router aparece como BSSID (estación emisora de señal Wi-Fi), tu PC o dispositivo se conecta al router y emite señales cada poco tiempo, para seguir conservando "derecho a conexión" (mantiene la IP, pero si apagas el aparato o sales del "área de cobertura", te da por "desaparecido" y deja la IP que usabas "libre", para asignarla a cualquier otro aparato que "sepa" la contraseña).
Si tienes una tarjeta wifi que permita activar un modo de "captación" (modo "promiscuo"), permite "captar" TODAS las señales que circulan cerca de tu ordenador, de forma que, si estás lo bastante cerca, puedas "capturar" (guardar, completamente, todos los datos -paquetes/tramas/datagramas-).
Así que tenemos varios procesos:
1-Programa que permita "captar" señales wifi
2-otro, aprovecha esa posibilidad, para guardarlos (dump)
3-el último, "desencripta" esos datos, para intentar averiguar la contraseña (por eso, cuanto más tiempo conectado y cuanta más actividad en la red, más "fácil" es "adivinar" la contraseña)
Desde Linux, lo puedes hacer, sobre todo, usando distribuciones (ediciones) tipo Kali Linux, Auditor o BackTrack. Algunos tienen mejor soporte para ciertas circuiterías de Wi-fi (recuerda, no todas las tarjetas funcionan "bien" en Linux).
Pregunta interesante para las IA:
Quiero poner a prueba la seguridad de mi router Wifi, usando Linux. Recomiéndame distribuciones y programas que me permitan auditar si el router es seguro.
Comentarios
Publicar un comentario