En este artículo trataremos de cubrir el Hacking de redes inalámbricas wifi, pero para ello no lo haremos a modo de receta de cocina, sino que les enseñaremos a fondo como hacerlo y tratando de explicar todos los conceptos necesarios, aun así es recomendable (aunque no necesario) tener conocimientos previos sobre el estándar 802.11 de las redes wifi.

La monitorización de redes consiste en detectar las redes inalámbricas cuyas ondas ha podido detectar nuestro captador de señal wifi.

Existen dos tipos de cifrado de contraseña para protegerla, estos cifrados son WEP y WPA. Hay que decir que es más seguro el cifrado WPA2, por lo tanto más difícil de desencriptar, sobre todo el WPA2 con cifrado AES.

Este artículo no sólo servirá para aprender a hackear sino que también os ayudará a no ser víctima de un hackeo de vuestro wifi, por ello hablaremos un poco más sobre los distintos cifrados:

  • WEP (Wired Equivalent Privacy): fue el primer estándar para redes wifi y a día de hoy está obsoleto puesto que la protección que ofrece es muy débil.
  • WPA (Wi-Fi Protected Access): este estándar apareció para subsanar las debilidades del WEP y mejorar así la seguridad. Una de las mejoras que introdujo fue el TKIP (Temporal Key Integrity Protocol), que es capaz de variar automáticamente la contraseña Wi-Fi cada cierto tiempo.
  • WPA2: este estándar es el más moderno para proteger redes inalámbricas y el más seguro por lo que se recomienda su uso. Hay que tener en cuenta que WPA2 es compatible con WPA, pero no con WEP. Esto significa que en tu red wifi puedes usar dispositivos WPA2 o WPA indistintamente pero no WEP.
    Este protocolo permite emplear para el cifrado dos posibilidades, TKIP y AES, se ha demostrado que AES es la alternativa más segura.

El proceso de hackeo se divide en dos fases, primero capturar el paquete con la clave correspondiente encriptada y segundo y último paso desencriptar esta clave.
Los programas necesarios para el proceso son “Commview For WIFI” y “Aircrack”, los cuales trataremos a fondo:

  • Commview For WIFI: es una herramienta para la vigilancia inalámbrica 802.11 a/b/g/n de redes, que nos permite analizar de forma detallada el trafico WLAN.
  • Aircrack: programa que nos permite analizar los paquetes capturados para descifrar las contraseñas. Ya hemos hablado sobre este programa con anterioridad aqui.

Empezaremos hablando del programa “Commview For WIFI”, explicaré como configurarlo correctamente para nuestros propósitos.

  • Pestaña “Registros”, activar “Guardar automáticamente” y emplear los valores para “Tamaño máximo de directorio” de 600 y para “Tamaño promedio de archivo” de 50.
  • A continuación hacemos click en el botón “Play” (el primero del menú empezando por la izquierda) y nos saldrá una ventana para poder ajustar las opciones de exploración de AP (access points, en español, puntos de acceso).
  • Ajustamos las opciones y elegimos un AP con clave WEP y pulsas “Capturar”, y así lo dejaremos durante un tiempo capturando.

He elegido una red con clave WEP ya que es más sencilla de hackear, pero trataremos las WAP en futuros artículos, para esta parte es suficiente, podéis jugar con Commview y familiarizaros con el entorno. Aclarar que la versión de evaluación de “Commview For WIFI” solo permite capturar un número limitado de paquetes, ya saben las dos alternativas que tienen para saltar esta limitación.