Tutorial: Como saber que tan segura es la contraseña de tu modem (Wep Key)

Mr. Nitro Seguir
Seguidores
5

1
Ro
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
26 Mar 2012
Mensajes
7.725
Hola amigos, en este post les explicaré como utilizar Beini, un sistema operativo muy fácil de usar y que nos servirá para saber que tan segura es nuestra conexión a internet verificando si se puede obtener la Wep Key.

Cosas que utilice para el tutorial:

  • Sistema operativo Beini 1.2.3.
  • 1 Tarjeta de red inalambrica: Kasens G9000
  • 1 Laptop
  • Software unetbootin (corre en Windows y sirve para cargar Beini a una memoria que será booteable, utilicen una memoria vacía)

El primer paso es configurar tu pc para que se inicie desde el cd-rom, esto lo podrás hacer entrando al bios, en el caso de las laptop's puedes hacer la modificación en el menú "boot", para ello debes poner como primera opción el cd-rom, la fora de entrar al bios en las computadoras ensambladas es presionando la tecla "suprimir" (sup) varias veces cuando la acabas de prender, en computadoras ensambladas el menú del bios es un poco diferente en comparación de una de marca, Las computadoras de marca traen una tecla de función especial para poder hacer la modificación que menciono en este párrafo (las teclas de función son las que tienen una F y un número a su lado). La otra opción más fácil es buscar con que tecla de función se puede entrar a la configuración de la unidad de arranque (boot), en las computadoras que son de marca siempre aparecen las opciones en la parte inferior de la pantalla cuando la prender, en el caso de las computadoras ensambladas a veces trae la opción mencionada con una tecla de función pero esto no siempre es así.

Una vez que ya esté configurada la unidad de cd-rom como unidad de arranque (antes que la del disco duro), debes de meter el disco de Beini, o memoria booteable donde lo tengas, y reiniciar. En caso de hacer esto con una memoria USB debes de indicar como primera unidad de arranque la memoria previamente conectada, una vez que la computadora inicie desde la memoria USB o cd-rom aparecerá una pantalla en la que podrás ver una opción que dice "STAR BEINI 1.2.3", solo tienes que presionar la tecla enter y esperar a que se cargue el programa, ojo, todo esto es antes de que cargue Windows, una vez iniciado Beini te aparecerán 9 iconos en la parte inferior de la pantalla, la pantalla principal de beini es similar a la siguiente (puede cambiar dependiendo de la versión):

YLIGKc9.png


Si Beini no es compatible con tu tarjeta de red inalambrica la pantalla será distinta y no verás todos los iconos.

Ya que veas esta pantalla debes dar click sobre el icono que dice “minidwep-gtk”, después te aparecerá una ventana, da click en "ok", posteriormente abrirá una ventana, lo que debes hacer a continuación es dar click en el botón que dice "Scan" para que empiece a buscar las redes al alcance de la tarjeta de red. Después de dar click en "Scan" se abrirá una ventana nueva, debes esperar, se cerrará sola, ya que haya encontrado todas las redes disponibles te mostrará una ventana con un cuadro en blanco en la cual deberás seleccionar una señal (en este caso de tu modem ya que es tutorial es educativo), en seguida da click sobre "Lanch", se mostrará una nueva ventana que dirpa en la barra de título “airodump-ng”, no la cierres, cuando el programa obtenga la contraseña se cerrará esa ventana y abrirpa la que muestra la contraseña, nombre de la conexión y otros datos, la barra de títulos de la nueva ventana dirá “minidwep message”, entre los datos que podrás visualizar están los siguientes:


AP MAC: muestra tu dirección mac
Essid: muestra el nombre de la red (por ejemplo INFINITUM0462)
Hex Key: muestra la contraseña
Keys is in file /tmp/… muestra en que archivo está guardada la contraseña

Posteriormente anota los datos Essid y contraseña para verificar que es correcto, da click en el botón "close" y cierra la ventana que tenías abierta, después da click en donde dice Beini en la pantalla principal y da clik en "Logout", no olvides quitar la palomita de la opción "Backup" y deja seleccionada la opción "Shutdown", en seguida da clik en el botón "Ok" y tu computadora se apagará. Después de eso prendela y saca el disco o la memoria USB que utilizaste para que no inicie Beini nuevamente y cargue tu sistema operativo. Una vez que haya iniciado tu sistema operativo (Windows por ejemplo) conectate con los datos que anotaste (Essid y Hex Key).

Debes tener buena señal para poder obtener la contraseña, si la señal es débil el proceso tardará mucho o simplemente no se podrá obtener la contraseña de tu conexión, si la contraseña es muy débil tampoco podrás conectarte desde Windows. Entre mejor señal se tenga, menor será el tiempo en realizar todo esto.

Nota 1: Este tutorial está hecho con el fin de testear la seguridad de la conexión a tu modem, no para andarselo haciendo a los vecinos. Si ves que tu conexión se puede obtener de esta forma entonces sería recomendable cambiar el cifrado WEP o WPA, en mi siguiente tutorial publicaré como proteger un poco más tu conexión para que solo se conecten las personas que tu desees.

Nota 2: Beini no es compatible con todas las tarjetas de red, he visto que varias de marca Atheros si lo son, en mi caso uso una tarjeta de red Kasens G9000 de 18 dBi.
 
Última edición:

ramonjosegn

Sigma
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
14 Feb 2010
Mensajes
70.591
ok, realmente es muy fácil de usar, yo lo he usado con la conexión de mis vecinos jaja

Claro, ya sabemos porque tienes internet gratis, jajajaa...

No conocía ese sistema operativo, ¿aparte de buscar claves tiene algunas otras bondades?
 

Mr. Nitro

1
Ro
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
26 Mar 2012
Mensajes
7.725
Claro, ya sabemos porque tienes internet gratis, jajajaa...

No conocía ese sistema operativo, ¿aparte de buscar claves tiene algunas otras bondades?

jajajaja, solo lo uso cuando ando de viaje o cuando falla mi internet, creo que solo sirve para eso, no le veo otro uso
 

SkyArtx

Gamma
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
31 Oct 2011
Mensajes
430
Muy buen tutorial, aunque en la actualidad la mayoria de los modems ya vienen con WPA2 por defecto, yo recuerdo que utilice este sistema por su facilidad para obtener las claves y de hecho tuve internet por varios meses jeje, aunque la configuracion en el modem recomendable hoy en dia seria:

Tipo de Autentificacion: WPA-PSK/WPA2-PSK
Cifrado: AES
Clave: Debe de contener caracteres y simbolos

A mi punto de vista eso seria lo mas optimo :D
 

Mr. Nitro

1
Ro
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
26 Mar 2012
Mensajes
7.725
Muy buen tutorial, aunque en la actualidad la mayoria de los modems ya vienen con WPA2 por defecto, yo recuerdo que utilice este sistema por su facilidad para obtener las claves y de hecho tuve internet por varios meses jeje, aunque la configuracion en el modem recomendable hoy en dia seria:

Tipo de Autentificacion: WPA-PSK/WPA2-PSK
Cifrado: AES
Clave: Debe de contener caracteres y simbolos

A mi punto de vista eso seria lo mas optimo :D

Pues depende, en el caso de telmex veo que maneja aún modems con WEP KEY, en el caso de mega cable si maneja las WPA, sin embargo, aún hay mucha gente que cuenta con equipos viejos (modem) que no saben mucho de computadoras y mucho menos de como cambiar un cifrado, al menos aquí en donde vivo, la mayoría usa WEP KEY (vivo en Tuxtla Gutiérrez, Chiapas).

Saludos.
 

SkyArtx

Gamma
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
31 Oct 2011
Mensajes
430
Pues depende, en el caso de telmex veo que maneja aún modems con WEP KEY, en el caso de mega cable si maneja las WPA, sin embargo, aún hay mucha gente que cuenta con equipos viejos (modem) que no saben mucho de computadoras y mucho menos de como cambiar un cifrado, al menos aquí en donde vivo, la mayoría usa WEP KEY (vivo en Tuxtla Gutiérrez, Chiapas).

Saludos.
Aca tambien nos manejamos con TELNOR, una extension de TELMEX aca en el noroeste y bien aca ya estan actualizando los modems por esa misma razon, por que el cifrado WEP es muy vulnerable ya, pero como dices aun hay varios "vecinos" que pueden contar con una red vulnerable o hasta uno mismo si no verifica su configuracion.
 

scheval

Zeta
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
2 Sep 2010
Mensajes
1.501
Telmex usa WEB, nada difícil de vulnerar (15 minutos en promedio) con WiFislax.

Lo más recomendable es WPA2 y configurar las conexiones entrantes mediante un firewall.
 
Última edición:

Mr. Nitro

1
Ro
Social Media
Verificación en dos pasos activada
Verificado por Whatsapp
¡Ha verificado su Paypal!
Suscripción a IA
Desde
26 Mar 2012
Mensajes
7.725
Aca tambien nos manejamos con TELNOR, una extension de TELMEX aca en el noroeste y bien aca ya estan actualizando los modems por esa misma razon, por que el cifrado WEP es muy vulnerable ya, pero como dices aun hay varios "vecinos" que pueden contar con una red vulnerable o hasta uno mismo si no verifica su configuracion.

así es, hay varios vecinos de los que se pueden "colgar", en mi caso manejaba un filtrado por mac pero ya hay muchos aparatos en casa que necesitan conexión por eso opte por ocultar el nombre de la conexión y cambiar la contraseña además de manejar una clave WPA, creo que es un poco más seguro hacer eso después del filtrado por mac

---------- Post agregado el 17-may-2014 hora: 21:51 ----------

Telmex usa WEB, nada difícil de vulnerar (15 minutos en promedio) con WiFislax.

Lo más recomendable es WPA2 y configurar las conexiones entrantes mediante un firewall.

En mi caso prefiero Beini ya que lo veo un poco más complicado WifiSlax, aunque también lo he usado.
 

SkyArtx

Gamma
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
31 Oct 2011
Mensajes
430
En mi caso recomiendo backtrack en su ultima version 5Rc3 la verdad es bastante buena para vulnerar wep y wpa/wp2 :D
 

Obed Rivera

Kappa
Verificado
Verificación en dos pasos activada
Verificado por Whatsapp
Verificado por Binance
Desde
2 Ene 2014
Mensajes
2.588
no funciona con las wpa y wpa2 a menos que tengas el diccionario y en todo caso si tienes el diccionario tarda como 2 horas y es probable que no sea la key correcta

pd: con fuerza bruta la sacas en menos de 100 minutos
gracias por la info
 

SkyArtx

Gamma
Diseñador
Verificación en dos pasos activada
Verificado por Whatsapp
Desde
31 Oct 2011
Mensajes
430
no funciona con las wpa y wpa2 a menos que tengas el diccionario y en todo caso si tienes el diccionario tarda como 2 horas y es probable que no sea la key correcta

pd: con fuerza bruta la sacas en menos de 100 minutos
gracias por la info
Hay comando que he observado que funcionan muy bien para obtener las claves con estos cifrados.
 
Arriba