¿Qué se requiere para descifrar los paquetes WPA2 de otros dispositivos?

4

Como lo especifica el título, estoy tratando de entender los requisitos mínimos para que una utilidad como Wireshark descifre los paquetes de otro dispositivo en una red doméstica simple utilizando WPA2 personal (AES).

Digamos que los paquetes entre el Dispositivo B y el enrutador se capturan en el Dispositivo A a través del modo de monitor de Wireshark. Solo estoy seguro, ¿pero el dispositivo A ya debe estar conectado a la red para capturar estos paquetes? (creo que la respuesta es no)

En cuanto a mi búsqueda y comprensión, como mínimo, debe tener la clave previamente compartida / contraseña inalámbrica, así como haber capturado los paquetes EAPOL entre el enrutador y el dispositivo B para descifrar los paquetes del escenario anterior. ¿Es correcto o es más / menos necesario?

    
pregunta XeroAura 09.03.2016 - 22:04
fuente

1 respuesta

6
  

Digamos que los paquetes entre el Dispositivo B y el enrutador se capturan en el Dispositivo A a través del modo de monitor de Wireshark. Solo estoy seguro, ¿pero el dispositivo A ya debe estar conectado a la red para capturar estos paquetes? (creo que la respuesta es no)

La respuesta es, de hecho, no. En el modo monitor, tiene un receptor de radio y hardware que convierte las señales de radio en encabezados de paquetes y carga útil 802.11 y los suministra al host, independientemente de si está asociado a la red. Obviamente, debe estar "conectado a la red" en el sentido de la recepción de radio en el canal que está utilizando la red.

  

En cuanto a mi búsqueda y comprensión, como mínimo, debe tener la clave previamente compartida / contraseña inalámbrica, así como haber capturado los paquetes EAPOL entre el enrutador y el dispositivo B para descifrar los paquetes del escenario anterior. ¿Es correcto o es más / menos necesario?

Eso es correcto (para WPA / WPA2 personal). Consulte la página "cómo descifrar 802.11" de la Wiki de Wireshark para obtener más detalles.

    
respondido por el user26774 09.03.2016 - 22:20
fuente

Lea otras preguntas en las etiquetas