aircrack-ptw: Novedades para Romper Claves WEP Wireless
por CrackVanUn grupo de investigadores alemanes han anunciado una nueva herramienta y ataque contra el cifrado WEP que permite romper la clave necesitando capturar la décima parte de los paquetes necesarios hasta ahora, pudiendo llegar a sacar una clave de 128bits en menos de un minuto.
Este nuevo ataque mejora y optimiza el ataque de Andreas Klein, siendo posible recuperar una clave WEP de 104 bits con una probabilidad del 50% con tan solo 40.000 paquetes capturados. Para 60.000 paquetes capturados la probabilidad sube al 80%, y con 85.000 llega hasta un 95% de probabilidad de éxito. Usando técnicas como deauth y la inyección de paquetes ARP, 40.000 paquetes pueden ser capturados en menos de un minuto en condiciones favorables. Llevaria 3 segundos y 3MB de memoria principal en un Pentium M 1.7 GHz y puede ser adicionalmente optimizado para dispositivos con CPUs lentas. El mismo ataque puede ser usado para claves de 40bits con mayores probabilidades de éxito.
Un golpe más al ya de por si debilitado cifrado WEP en redes Wireless.
Vía, Kriptópolis, aircrack-ptw
- Leido 26,441 veces













[...] Voy a poner una recetilla para sacar la clave WEP con Aircrack-ng, como apoyo a Vídeo: hackear WEP en 10 minutos y Vídeo: hackear WEP en 10 minutos (II), ya que se basan en Aircrack y no en Aircrack-ng, y de paso añadir a la receta la posibilidad de usar Aircrack-ptw. [...]
Tengo curiosidad del alcance del destripe WEB, si se tiene filtro por MAC, es decir ” PERMITIENDO ” solo la conexion WiFi a las MAC de cada uno de los restantes ordenadores que haya en casa.
Eso tambien se puede ” saltar ” ???
Pues si que se puede si, tan solo tienes que ver que clientes estan asociados con airodump, estos seran usuarios cuya MAC esta permitida, y te puedes cambiar la MAC, incluso puedes desasociar al cliente asociado, o a todos y cambiarte la MAC:
ifconfig ath0 ether FA:BA:DA:FA:BA:DA
Gracias CrackVan, por tu respuesta.
Para comunicarme con el Router-WiFi y cambiar los parametros de configuracion Wireless, tengo puesto una clave de acceso, que cambio con cierta regularidad y en el apartado de Wireless es donde pongo la MAC de los otros PC’s que tengo y la PDA, pensando que de esa manera EXCLUIA a todos los vecinos de alrededor, creo entender por tu respuesta que puede haber alguien que si lo SABE puede interferir en mi linea y yo no lo uedo detectar en elementos ( MAC )WiFi conectados ?
Me comentas la instruccion:
ifconfig ath0 ether FA:BA:DA:FA:BA:DA
desconozco lo que significa solo leo (es broma):
FABADA ….FABADA
En definitiva CrackVan solo es seguro o mas seguro la encriptacion WPA ?
Seguramente tendrías desconexiones, o problemas de conexión (tanto tu como el de fuera) por haber 2 equipos con la misma MAC, pero no tendria problemas cuando estuviese solo…
Hombre, si tus aparatos soportan el cifrado WPA, yo me pensaba cambiarme a ese cifrado…
En cuanto a la seguridad de tener WEP y Filtrado MAC… depende de la habilidad de tus vecinos…
en la mayoria de los casos es suficiente, pero tampoco se puede decir que sea 100% seguro ni mucho menos.
Las direcciones MAC se componen de 12 caracteres Hexadecimales (de 0-9 y de A-F) y había puesto a posta esa MAC a modo de broma
Como curiosidad, por los primeros caracteres de la MAC se puede saber el fabricante del dispositivo.
[...] os hablé en su día de las novedades y mejoras que aportaba Aircrack-ptw, incluso una receta completa para romper el cifrado WEP tanto Aircrack-ng como [...]
Hola Buenas tardes, excelente post
Tengo varias preguntas y no se si aqui me las pudieras contestar, quisiera averiguar la clave wep por medio de una PDA, mi vecino me pasa el internet a mi computadora de escritorio por medio de cable por la mitad del costo de contratacion, el problema es que no me quiere dar la clave del wiffi para mi PDA sin que le page mas (un abuso) pero contratar el internet para mi solito es muy caro, ahora bien dispongo de mi PDA y de algunos sniferr que he bajado uno de ellos el es PhatNet que me detectas packers y entra en modo promiscuo, ahora bien no se si se puede que ponga a capturar packet con mi PDA y posteriormente romperlos con algun software en la compu de escritorio si alguien sabe como se puede hacer se lo agradeceria infinitamente gracias
Ya te he contestado a la misma pregunta en este otro post
Hay alguien de España que viva en Barcelona para intercambiar informacion… escribidme…
Buenas…
Cito un muy buen manual donde se muestra como romper una WEP 128bits con el Live CD backtrack.. El manual esta muy completo
crackear romper WEP con LiveCD Backtrack - Manual Actualizado!!
Saludos
como diseno o construyo una antena para wireless. con un buen perimetro o alcanse.
tengo una laptop con win xp,tarjeta wireless es broadcom, he intentao el aircrak y nada me apareceen mensajes raros,q soft puedo usar para infiltrarme en una red protegida con wep!! agradezco su ayuda, …. gracias