¿Puedo realizar cracking WEP desde varias computadoras portátiles contra 1 AP

3

He podido realizar correctamente el ataque de craqueo de claves WEP con la herramienta aircrack. Quiero permitir que mis alumnos prueben esto en un entorno de laboratorio. Trabajarán desde sus propios equipos portátiles en el punto de acceso del laboratorio. He intentado realizar el ataque simultáneamente para asegurarme de que no sea un problema que haga que el laboratorio falle. En la primera prueba, usé dos computadoras portátiles al mismo tiempo que ejecutaban los comandos necesarios para realizar el ataque. El problema era que las tarjetas inalámbricas de las dos computadoras portátiles no podían realizar una autenticación falsa. Cuando ingresé el comando:

aireplay-ng -1 0 -a [MAC of AP] -h [MAC of wireless card] mon0

Obtengo el resultado como:

Mientras,enlaasociaciónexitosa,deberíaver:

Sin ver la línea: Asociación exitosa, como en la fig. 2, el experimento falla (no puedo descifrar la contraseña).

Sin embargo, en otra prueba, usando las mismas dos computadoras portátiles a la vez, ejecutando los comandos, pude realizar la autenticación falsa y asociar las dos tarjetas inalámbricas y el ataque tuvo éxito.

¿Debo asegurarme de que el ataque funcione correctamente, incluso si tengo varias computadoras portátiles, cada una con su propia tarjeta inalámbrica que intenta descifrar un solo AP?

Técnicamente, ¿hay algún problema si varias PC intentan asociarse con el AP usando los comandos anteriores para realizar una autenticación falsa?

¿Cuál fue el problema en la primera prueba que causó que las tarjetas no pudieran asociarse con el AP?

ACTUALIZACIÓN: Parece que, por razones desconocidas, algunas veces una o las dos tarjetas inalámbricas funcionan en un canal diferente al canal AP, por lo que no se realiza la autenticación falsa. ¿Cómo puedo restablecer el canal de la tarjeta? Es el alfa AWUS036H.

    
pregunta user2192774 08.05.2014 - 19:28
fuente

1 respuesta

2

Hay dos etapas en los ataques WEP clásicos:

Etapa 1: recolección de paquetes. Tradicionalmente, esto se realiza mediante una autenticación falsa con el AP objetivo y luego reinyectando los paquetes ARP para que el AP envíe los paquetes rápidamente, pero en su lugar se puede hacer de forma completamente pasiva. Tratar de hacer esto en varias computadoras portátiles a la vez puede enlentecer las cosas, ya que interfieren con las reinyecciones de los demás o las transmisiones de AP.

Etapa 2: análisis. Los paquetes capturados se analizan estadísticamente para determinar el valor más probable para la clave WEP. Dado que esto es completamente del lado del cliente, las computadoras no pueden interferir entre sí.

En un aula, escogería a un estudiante para realizar la parte de reinyección del ataque y el resto de los estudiantes colocan sus computadoras portátiles en modo de recolección de paquetes pasivos.

    
respondido por el Mark 09.05.2014 - 07:43
fuente

Lea otras preguntas en las etiquetas