Inicio > Internet, seguridad, wifi, wireless > Lo fácil que es descifrar una clave WEP

Lo fácil que es descifrar una clave WEP

Siguiendo con la temática del post “Las claves WEP no son seguras” voy a publicar en esta entrada lo fácil que es descifrar la clave WEP de una red wifi.
Pongo a disposición de los lectores la información de esta entrada (en la que por otro lado no entraré en detalles) con propósitos educativos y sin más fin que el de ayudar a la gente que no conoce en profundidad el funcionamiento de una red. Esta entrada se debe de ver complementada con el post anteriormente mencionado para que todo el mundo pueda ver lo fácil que es descifrar una clave WEP y saber como solucionarlo.

Entrando en materia explicaré brevemente como funciona más o menos el procedimiento de descifrado de una clave WEP.
Generalmente son entre 3 y 4 partes diferenciadas.
Primero hay que escanear la redes posibles a las que da alcance nuestra tarjeta wireless en los diferentes canales. Con Kismet, por ejemplo, obtenemos todos los datos necesarios para empezar a obtener paquetes de una red en cuestión (BSSID, ESSID, canal…)
Lo segundo que hay que hacer es obtener un conjunto de paquetes suficiente para proceder al descifrado de la clave (para una clave de 64bits 250.000 paquetes aprox., 700.000 para una clave de 128bits). Con airodump-ng, por ejemplo, esto se hace fácilmente.
Lo tercero y opcional es lanzar un ataque para conseguir más velocidad en la recepción de paquetes (Ataques de autentificación falsa, chopchop…)
Lo cuarto y último es descifrar la clave mediante los paquetes recibidos. Con los paquetes suficiente y con, por ejemplo, aircrack-ng es cuestión de segundos.

aircrack


Con este resumen podemos ver claramente que cualquier persona que se aprenda 3 comandos en cuestión de poco tiempo puede descifrar una clave WEP. Lo más difícil puede ser lograr un ataque con éxito, pero hoy en día existen scritps que hacen esto de forma automatizada, y el tiempo en la mayor parte de los casos tampoco es un problema, sin comentar ya que si la red tiene un poco de actividad ni siquiera hace falta lanzar un ataque para conseguir rápidamente un número de paquetes suficientes como para descifrar una clave WEP.

También existe el caso de las claves WEP de los router de telefónica, las redes cuyo ESSID es WLAN_XX. Si comentábamos antes que quizás lo más laborioso era concentrar un número de paquetes determinado (alto en algunos casos), con las claves por defecto de estas redes los paquetes necesarios bajan excesivamente hasta el punto de que con unos 100 paquetes nos puede llegar a ser suficientes (o menos incluso).

Esto es debido a que solo tiene que descifrar un número reducido de los 13 caracteres de la clave ya que por defecto se saben los 7 primeros y los 2 últimos. De los 7 primeros, el que comienza la clave es una letra que puede ser Z, X o C, según la marca del router (ZyXEL, Xavy o Comtrend respectivamente), los siguientes 6 serian los primeros 5 caracteres de la MAC del router. Y los 2 últimos son los dos caracteres de las XX de WLAN_XX. Todos los datos de marca de router y demás se saben con un simple escaneo de la red y el programa wlandecrypter, que además nos compone una lista de todas las claves posibles en un archivo para que sea más fácil descifrarla con aircrack-ng y su opción ‘-w’ para añadirle un diccionario de donde probar las opciones.

A todos los consejos dados en la entrada anterior, añado uno dirigido a los propietarios de las redes WLAN_XX. Por lo menos cambiarle el nombre a la red, ya que ver un WLAN_XX es invitar a todos los niñatos que se creen el mejor cracker del mundo por saber teclear 4 comandos en una terminal a violar la seguridad de vuestra clave WEP.

Por último decir que si queréis aprender el funcionamiento de las redes y ver lo fácil que puede llegar a ser para una persona normal robar la clave de una red os aconsejo el LiveCD de Wifiway que lo podéis descargar de su página web aquí. (Si alguien quiere que publique un post de como crackear una clave WEP con Wifiway que deje constancia en los comentarios y lo publicare de una manera más explicita, siempre que su intención sea la de aprender a proteger su propia red)

Internet, seguridad, wifi, wireless

  1. olis
    3 de Abril de 2008 a las 10:05 | #1

    La verdad es que sería interesante, ya que el problema de la seguridad esta siempre planeando sobre nuestras redes y portátiles, soy acérrimo comsumidor de portátiles. Gracias.

  2. 3 de Abril de 2008 a las 15:23 | #2

    simplemente genial. Iba a poner un post de como adivinar las claves wep con el liveCD, pero este tutorial es perfecto.

  3. 14 de Abril de 2008 a las 20:24 | #3

    Muy muy interesante. Ya sabía de la facilidad de descifrarlas, pero no el como hacerlo. Esto lo pongo en favoritos ya mismo.

    Por cierto eso que dices de Wifiway, yo si estaría interesado. Un saludo amigo!

  4. 14 de Abril de 2008 a las 21:00 | #4

    Hombre @nacho, qué tal?
    Pues estoy pensando en la posibilidad de colgar un vídeo descifrando una clave WEP, posiblemente las WLAN_XX, para que se vea lo fácil que es, pero no sé hasta que punto será productivo, ya que quiero dirigirlo a la gente que no sabe y no que sea uno de los miles que hay por la red. Y no sé como lograr este fin…
    Ya se me ocurrirá algo…
    Saludos! Nos vemos por Jisko!

  5. Ricardo
    15 de Abril de 2008 a las 23:03 | #5

    tengo una gran duda ojala alguien pueda ayudarme, yo tengo una tarjeta encore realtek 8185 y no se coo colocarla en modo monitor para poder sacar la clave wep…. ojala me ayuden

  6. 15 de Abril de 2008 a las 23:20 | #6

    Con GNU/Linux:
    iwconfig la_interfaz mode monitor
    Aunque supongo que te referirás a instalación de drivers. Si es así no te puedo ayudar.
    Saludos!

  7. moni
    2 de Mayo de 2008 a las 11:12 | #7

    Hola podrias ayudarme tengo una red publica por mi casa como descifro la wep o clave

  8. 2 de Mayo de 2008 a las 15:20 | #8

    Una red pública encriptada? Lo siento, mi objetivo no es ayudar a la gente a descifrar, si no ayudar a la gente a proteger sus redes. Saludos.

  9. Ricardo
    29 de Agosto de 2008 a las 01:40 | #9

    Saludos, me gustaria saber algo, tengo un modem ADSL con interface inalambrica, pero tengo algunos vecinos que les comparto la red, me gustaria saber si es posible configurar mi modem de tal forma que pueda dejar la red “abierta” pero que para poder conectarse a la misma necesiten “logearse” es decir, poner un usuario y un password.

    Lo pregunto porque lo he visto en varias plazas y universidades de mi pais, y me gustaria saber si mi modem ADSL soporta esa opcion, porque asi ahorraria mas configuracion de (filtrar MAC, reducir el # de IP disponibles o desactivar el DHCP).

    Agradesco mucho tu ayuda.

  10. 29 de Agosto de 2008 a las 18:55 | #10

    @Ricardo: Creo que fon es bastante similar a lo que pides, pero no se exactamente su funcionamiento http://www.fon.com/es/

    Saludos

  11. XMAOX
    9 de Septiembre de 2008 a las 17:34 | #11

    HOLA ESTA AYUDA PARA DECIFRAR CLAVES WEP TAMBIEN SIRVE PARA WINDOWS SI NO SIRVEN ME PODRIAS DECIR QUE OTROS PROGRAMAS ME AYUDARIAN Y EN QUE DIRECCION LOS PUEDO DESCARGAR ????

    AGRADEZCO TU AYUDA

  12. XMAOX
    10 de Septiembre de 2008 a las 00:20 | #12

    HOLA SOY YO DE NUEVO TENGO UN WI-FI USB D-LINK 110 CUYO CHISEPT ES RALINK Y EL DRIVER ES RT73¿ ME FUNCIONA PARA QUE TRABAJE CON EL AIRCRACK EN WINDOWS XP? ¿Y ES NECESARIO PARA QUE ME FUNCIONE INSTALAR EL WINYECTOR? Y DONDE DEBO INSTALAR LOS DRIVERS RT73?CUANDO INTENTO ABRIR EL AIRCRACK-NG GUI QUE ESTA EN LA CARPETA BIN ME SALE ESTE ERROR DE APLICACION.EXE DONDE DICE LA APLICACION NO SE HA PODIDO INICIALIZAR CORRECTAMENTE (0xc0000135) HAGA CLIP PARA TERMINAR LA APLICACION.
    YA LOS DESCARGUE SOLICITO AYUDA PRONTO

  13. 10 de Septiembre de 2008 a las 00:28 | #13

    Lo siento, no te puedo ayudar. Desconozco el funcionamiento de estos programas en cualquier versión de Windows, pero por lo que estuve viendo en google, no creo que sea difícil encontrar la información.
    Saludos.

  14. nerma
    18 de Septiembre de 2008 a las 08:47 | #14

    la verdad seria interesante una ayudita pa proteger bien nuestra red..

    Gracias

  15. 5 de Octubre de 2008 a las 18:10 | #15

    me gustaria como poder descargarme aircrack . gracias

  16. 5 de Octubre de 2008 a las 18:12 | #16

    me gustaria saber como descargarme aircrack : gracias

  17. 7 de Octubre de 2008 a las 04:23 | #17

    En los repositorios de las principales distribuciones lo tienes

  18. aabilio2
    16 de Octubre de 2008 a las 20:27 | #18

    Queridio aabilio, muxas gracias por tu ayuda, en serio no se como agradacertelo porque me has salvado la vida!
    Creo que en un futuro tu nombre aparecerá en la lista de los mas inteligentes del planeta.
    Eso si yo no estare en esa lista pk prefiero salir por ahi de fiesta i disfrutar de los amigos i nuevas relaciones, antes que perder el tiempo en demostrar a los ‘inutiles’ lo facil que es hacer esto que tu explicas…
    Se muy feliz

  19. 16 de Octubre de 2008 a las 21:15 | #19

    Nunca mi nombre estará en una lista de los más inteligentes.

  20. Kolo
    9 de Diciembre de 2008 a las 16:11 | #20

    Hola, q hay? me parece muy interesante el tema. Estoy empezando a probar mi red y me gustaria saber algo mas explicito sobre Wifiway.

    ALGUIEN ME PUEDE AYUDAR?

    (Por supuesto, mi clave es WEP) Graciasd de antemano

  21. 18 de Enero de 2009 a las 08:51 | #21

    siempre son los mismos programas.no ay alguno q vaya probando hasta encontrar el resultado ,o k directamente te diga la cntraseña

    EJ:00000000001=no 000000000002=no 0000000000003=si

  22. 18 de Enero de 2009 a las 08:53 | #22

    mi coreeo es kingof_22@hotmail.com si sabeis algo de esto contactar cnmigo.

    gracias, kingof_22@hotmail.com

  23. 28 de Enero de 2009 a las 03:11 | #23

    No entiendo nada de eso,descargue el aircrack,lo puse a funcionar y lo probe con varias redes y siempre me sacaba las mismas contraseñas: (biscotte y 12345678) ??????? y esas contraseñas no sirven.please help saffiboss@hotmail.com

  24. 27 de Febrero de 2009 a las 18:02 | #24

    enseñame

  25. cristian
    3 de Marzo de 2009 a las 14:02 | #25

    yo estaria interesado en el programa para descifrar las claves me lo podeis explicar

  26. 15 de Abril de 2009 a las 17:43 | #26
  27. 15 de Abril de 2009 a las 17:44 | #27

    eres un mamonazoooooooooooooooooooooooooooooo

  28. charlie
    19 de Abril de 2009 a las 06:48 | #28

    hola esta interesante tu explicacion, pero si haces esto en un video explicando como decifrar la clave, seria mejor para nosotros que lo unico que queremos es proteger nuestra red, porfavor explicanos como hacer esto porfavor

  29. leguras
    6 de Mayo de 2009 a las 17:36 | #29

    tengo cain instalado y en casa tengo una targeta wireless, veo las redes disponibles pero no se decifrarlas, hay dos pero me piden clave no se que hacer

    favor recomendarme ke hacer

  30. leguras
    6 de Mayo de 2009 a las 17:39 | #30

    quiero las claves de red wireless de mis vecinos
    como lo hago??? plz.. ayuden..

  31. 8 de Mayo de 2009 a las 04:41 | #31

    BETO Y YO YA LLEVAMOS DOS MESE TARTANDO DE DESCIFRAR UNA CLAVE WEP Y NADA

  32. 8 de Mayo de 2009 a las 05:14 | #32

    GEOVANNY QUITO LA SEÑAL OMBE!

  33. zidane
    8 de Mayo de 2009 a las 12:21 | #33

    necesito las claves wep de mis vecinos ,como puedo sacarlas si os doy datos me las podiais conseguir

  34. zidane
    11 de Mayo de 2009 a las 14:15 | #34

    zidane :necesito las claves wep de mis vecinos ,como puedo sacarlas si os doy datos me las podiais conseguir

    @Ricardo

    @zidane
    dime algo ricardo

    @zidane

  35. zidane
    11 de Mayo de 2009 a las 14:16 | #35

    ya las has sacado @leguras

  36. foglleida
    16 de Mayo de 2009 a las 10:40 | #36

    pues me gustaria saber como funciona wifiway , gracias.

  37. yooiii
    26 de Mayo de 2009 a las 19:07 | #37

    ooolaa yo tengo a yacom y no se como averiguar mis carcteres q me faltan lo q son necesarios escanear y no se como acerlo xfa dimelo qiero conectarme con mi ds

  38. asddfedsdddd
    26 de Julio de 2009 a las 20:00 | #38

    es una porqeria

  39. angeles
    17 de Agosto de 2009 a las 17:46 | #39

    Gracias por compartir con los “usuarios inocentes” esta información.

  40. Isleño
    21 de Agosto de 2009 a las 13:44 | #40

    Hola Compañeros e estado leyendo este tuto que esta perfec pero no entiendo como averiguar la contraseña wep de WLAN_XX de telefonica No ay programa iguales que los de GNU/LInux para Windows Vista.

    y kisiera informacion sobre el wifiway.

    gracias.saludos..

  41. demian
    21 de Agosto de 2009 a las 20:49 | #41

    hola a mi me gustaria saber como hacer esto pero conun modem USB asus WL-167g si podes te lo agradesco garx !!!

  42. eugen007
    22 de Agosto de 2009 a las 08:50 | #42

    queria saber sitodas las claves wep de wlan_xx que acaben en las mismas letras o numeros xx son iguales o cambian segun el ruter sea x,`o ,z

  43. jonathan
    7 de Septiembre de 2009 a las 13:11 | #43

    aver si me enseñan a desifrar por q no entiendo nada porfavor
    mi msn elgasper@hotmail.es

  44. harry
    9 de Octubre de 2009 a las 23:23 | #44

    oye me gustaria k me mandaras un tutorial a mi ya me an crackeado mi red
    y me gustaria saber como puedo protegerlo mi correo es faus_185@hotmail.com

  45. jason
    31 de Octubre de 2009 a las 21:14 | #45

    como se consige

  46. jason
    31 de Octubre de 2009 a las 22:12 | #46

    el mac

  47. jason
    31 de Octubre de 2009 a las 22:12 | #47

    como consigo el mac gracias por adelantado

  48. Marco
    28 de Noviembre de 2009 a las 05:16 | #48

    Hola, pues el mejor que conozco para hacer esto en windows es uno muy barato que compre hace poco aqui http://www.clavewep.co.cc entra y ve si te sirve.

  49. agus
    14 de Diciembre de 2009 a las 20:01 | #49

    ola buenas me gustaria saber como puedo instalar el aircrack por k siempre k me lo descargo solo se abre la carpeta pero no me deja instalarlo muchas gracias saludos

  50. 25 de Enero de 2010 a las 01:10 | #50

    como saber la clave para wlan para el nokia 5530

  51. joselito
    28 de Enero de 2010 a las 13:15 | #51

    haber compañero haber si me podeis decir la contraseña de WLAN 11

  52. yoyoship
    24 de Febrero de 2010 a las 20:23 | #52

    @andres
    lo mejor es bajarse el wifiway que es un cd booteable linux que trae todas las herramientas necesarias para crackiar una red ami me funciono con una tarjeta de red atheros

  53. 4 de Marzo de 2010 a las 06:21 | #53

    Excelente, yo aporto en mi página web, varios trucos también!!

  1. 14 de Abril de 2008 a las 20:28 | #1