Nota: Este post fue hecho en base a mi experiencia en el uso de la suite aircrack-ng sobre ubuntu 7.10. El motivo de este post es meramente compartir conocimiento (como siempre ha sido) en la auditoria de redes, no me hago responsable del uso malicioso de la informacion aqui escrita.
Que es la suite aircrack
Aircrack es una suite de auditoria de redes inalambircas cifradas con clave WEP (Wired Equivalent Privacy),Privacidad equivalente a red cableada. Que se compone de:
airodump:Programa para la captura de paquetes 802.11
aireplay:Programa para la inyección de paquetes 802.11
aircrack:Crackeador de claves estáticas WEP y WPA-PSK
airdecap: Desencripta archivos de capturas WEP/WPA-PSK
Mas informacion acerca de Aircrack-ng AQUI.
Antes que nada debemos checar la compatibilidad de nuestra tarjeta de red inalambrica con la suite, ya que no todas marcas y tipos de tarjetas de red inalambricas son soportadas por aircrack. Para esto abrimos una terminal y escribimos: lspci -vv. Esto nos dara una lista detallada de dispositivos PCI reconocidos en nuestro sistema, busca tu tarjeta de red inalambrica, en mi caso me dio
Network controller: Intel Corporation PRO/Wireless 3945ABG Network Connection (rev 02)
Sabiendo el driver de nuestra tarjeta, en mi caso 3945ABG tiene soporte en Linux para la suite aircrack, pero de todos modos me recomienda utilizar el driver IPW3945 (las instrucciones de instalacion y uso se encuentran en el vinculo).
Listo, tenemos soporte completo para nuestra tarjeta de red inalambrica para la suite aircrack, ahora procedemos a instalar:
sudo apt-get install aircrack-ng
Al terminar tendremos instalada la suite aircrack.
Recordemos que tengo que cargar el otro driver de mi tarjeta inalambrica, asi que este pasi tal vez no lo necesites ejecutar (si tu tarjeta de red inalambrica no es la misma que la mia, o no tienes clara la lista de drivers soportadas, ask google my friend).
Desmonto el modulo ipw 3945:
sudo modprobe -r ipw3945
Y montamos el controlador IPRAW
sudo modprobe ipwraw
Para poner a probar el sniffing de red puede ejecutar:
sudo airodump-ng -w captura01 eth1 –ivs
Me tengo que retirar, el proximo martes sigo on esto