WEP
Last updated
Last updated
Wired Equivalent Privacy (WEP) es un protocolo hoy en día obsoleto para conectar de manera inalámbrica dispositivos en una red lan. Funciona de la siguiente manera:
Un cliente quiere enviar un paquete de manera segura en la red, por lo que en conjunto con la clave de la red inalámbrica y un vector de inicialización IV, encriptará el contenido del mensaje.
El mensaje es enviado a través de la red junto con el IV en texto plano.
El receptor como ya tiene la contraseña, y ahora recibió el IV, podrá desencriptar los mensajes que le lleguen.
La forma de crackear WEP consta de dos pasos:
Capturar muchos paquetes con sus respectivos IV's.
Ya que solo al tener una longitud de 24bits los IV's se repetirán en algún momento, esto nos permitira crackear la contraseña.
Este método se basa en la captura pasiva de paquetes para extraer su IV's, por lo que es clave que la red se esté utilizando, de lo contrario no se podrán conseguir los IV's necesarios para obtener la contraseña.
Captura de los IV's:
Crackeo de la contraseña:
Este ataque viene a solucionar el problema del ataque anterior, si no tráfico en la red, no se generarán los suficientes IV's para crackearlos. Por lo que entra en juego el protocolo ARP para llevar a cabo este ataque, en el que se intercepta un paquete ARP legítimo de la red, solo que se modifica la dirección MAC de destino.
Pasos a seguir:
Se envía un paquete ARP al router víctima
El router lo captura y retransmite
Estos paquetes están encriptados, por lo que son generados nuevos IV's
Con los IV's suficientes se puede obtener la contraseña
Captura de los IV's:
Asociar un cliente a la red:
Generar paquetes ARP:
Crackear IV's: