Ataque de autenticación Wi-Fi

> Un ataque de Autenticación es lo inverso al de un Desautenticación, aquí lo que se hace es envíar clientes falsos a la red; esto satura el ancho de banda y... Linux

# Introducción

Un ataque de Autenticación es lo inverso al de un Desautenticación, aquí lo que se hace es envíar clientes falsos a la red; esto satura el ancho de banda y puede provocar lentitud e incluso DoS. Es útil si se quiere capturar el handshake pero no hay ningún cliente "real" conectado a la red, entonces se aprovecha este ataque.

# AIRCRACK-NG

Este ataque es funcional si el punto de acceso tiene la seguridad WEP activada, de lo contrario, mostrará un mensaje de: Denegado (código 12), ESSID o WPA incorrecto.

$ aireplay-ng --fakeauth 5000 -a <AP-MAC> -h <MAC> <INTERFAZ>

--fakeauth / -1: Modo de ataque Autenticación.

5000: Segundos que transcurré para volver a autenticar.

-a: Dirección MAC del punto de acceso.

-h: Dirección MAC falsa a autenticar.

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Al específicar el tiempo en 0 la autenticación del cliente falso será ilimitado.

# MDK4

La herramienta MDK4 también contiene parámetros para dicho ataque:

a: Modo de ataque Autenticaicón.

-a: Dirección MAC del punto de acceso.

-m: Direcciones MAC's aleatorias.

$ mdk4 <INTERFAZ> a -a <AP-MAC> -m 

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Advertencia: Todo el contenido de este artículo es estrictamente educativo. No nos hacemos responsables del mal uso de esta herramienta o información. Practica únicamente en entornos controlados y con autorización.
× Imagen ampliada