Passione per il mondo della mela. Ecco quello che ci anima. Noi non scriviamo "a proposito di" Apple, noi buttiamo giù su quello che abbiamo pensato, testato, scovato, e che ci batte dentro. Nel nostro contenitore abbiamo di tutto: tutorial, software, recensioni, giochi, raccontati con l´entusiasmo del primo giorno. Con un particolare gusto nella sperimentazione (come nelle dirette per il live blogging e le traduzioni simultanee) e nell´interesse per i "rumors". In un gioco che coinvolge tutti, esperti e newbie, "quelli che...hanno solo l´iPod" e i fan di Steve Jobs dal 1981. Nella mela di The Apple Lounge c´è una fetta per ognuno.

  • 22
  • Ott

KisMac: reti WiFi senza password


kismac1.jpg

Girando per la città avete mai visto ragazzi con un pc portatile seduti all’ombra di un albero su una panchina o sugli scalini di un portone? In molti casi non fanno nulla di male, in altri - forse - stanno usando KisMac.

KisMac nasce come progetto opensource forse per un obiettivo poco lecito: permettere l’introduzione abusiva (chiamata anche “sniff“, da cui cui i verbi “sniffare” o il sostantivo “sniffer“) sulle reti wireless (che ovviamente non sono le vostre).

Sia ben chiaro, noi non vogliamo invitare all’hacking nessuno di voi. Quando trattiamo questi argomenti ai confini della legalità il nostro obiettivo rimane sempre quello di restare dalla parte dei “buoni”. Per tale motivo, prima ancora di parlarvi di KisMac, vi ricordo che l’introduzione abusiva e non autorizzata nelle reti wireless di terzi è punita dalla legge come reato penale. Al contrario, utilizzare KisMac sulla vostra rete wireless vi potrà aiutare a capire che c’è una sostanziale differenza tra le diverse chiavi di protezione wireless. WEP e WPA non sono uno strumento “perditempo” per chi installa la propria rete Wi-Fi, WEP e WPA sono due chiavi di sicurezza che vi permetteranno di difendervi da intrusioni indesiderate.

In primis precisiamo una cosa. Introdursi in una rete wireless (o “craccare una rete wireless” come si dice erroneamente) è molto più semplice che non farlo su una linea via cavo. Ecco perchè le informazioni che viaggiano via etere sono sottoposte ad un sistema di cifratura. Cerchiamo allora di capire che cosa sono WEP e WPA.

WEP. E’ il sistema di cifratura più debole tra tutti, ma sicuramente il sistema più diffuso perchè presente su qualunque apparecchio che sia dotato di una connessione 802.11. In molti casi (telefoni VoIP) è l’unico sistema di codifica presente.

WPA. Il Wi-Fi Protected Access (o WPA) è dotato di un elevato livello di sicurezza. Prestando un pò di attenzione nelle specifiche password della nostra airport, potremo ritrovare anche altri tipi di WPA che garantiscono standard di sicurezza più avanzati: il WPA2 e i WPA Personal (o WPA-PSK) ed Enterprise (o WPA Radius).

wep wpa

Al di là dei tecnicismi informatici, la prima raccomandazione è l’utilizzo minimo di una chiave di cifratura WPA. Questo perchè il cracking di una pw WEP è di una semplicità quasi banale, mentre il cracking della WPA richiede più tempo (sebbene non sia anch’esso impossibile).

Diversi programmi sono reperibili in rete per lo scopo. Netstumbler, Airodump e Aircrack, Wepcrack sono tutti software per Windows o Linux, uno solo è il software più adatto per lo scopo se invece si usa un Mac: KisMac.

Innanzitutto cosa fa di preciso KisMac.

KisMac “sniffa” l’etere alla ricerca di reti Wi-Fi. KisMac vi indicherà quali sono le reti disponibili, se sono protette oppure no, e se sono protette da chiavi WEP o WPA. Nel caso in cui tali reti siano protette, KisMac si appoggia in ricezione su di esse e recupera dati sotto forma di “pacchetti”. Poi passa a decodificare tali dati e va in essi alla ricerca della password WEP o WPA. Poichè la password WEP contiene meno caratteri rispetto alla WPA, ciò si traduce nella necessità da parte di KisMac di recuperare meno dati e quindi di impiegarci meno tempo.

Secondo alcune stime infatti è sufficiente un periodo di tempo molto breve per poter identificare una password WEP se si è in ricezione di un segnale molto potente, al contrario i tempi possono superare le due ore per poter identificare una password WPA, a maggior ragione se il segnale è proveniente da una utenza domestica e non è molto forte.

Eseguiamo il nostro test. Dopo aver scaricato il software (link di download in calce all’articolo), per prima cosa dovrete sistemare le corrette impostazioni di KisMac.

kismac immagine 3

Andate su “Preferences” e selezionate la voce “Driver”. Ora dovrete spuntare “Apple Airport Extreme Card, passive mode”. E’ importante che sia selezionato il modo “passive” perchè se (in caso di vostro errore) finite sulla rete di qualcun altro non sarete identificati (ora potete ben capire perchè questo software venga usato per l’hacking). Succesivamente premete “Add”. Sarà necessario un riavvio o un logout del sistema.

Ora accertatevi di non usare la vostra Airport e avviate KisMac.

kismac immagine 1

A questo punto potete avviare lo “Scan” della vostra area (freccia blu). Nei riquadri in verde che osservate nell’immagine sono stati coperti rispettivamente i nomi delle varie reti presenti nella mia zona, e i vari indirizzi. Nel cerchietto in rosso potete osservare come KisMac vi indichi il differente tipo di protezione delle reti in questione.

La freccia rossa vi fa capire che per poter aver accesso a questa schermata dovrete premere click sul button specificato.

Se invece fate click sull’ultimo button (freccia rossa nella nuova immagine sotto) cambierete schermata.

kismac immagine 2

Qui troverete informazioni circa la protezione della rete selezionata con le eventuali password che KisMac vi avrà trovato (cerchio rosso). Tuttavia vi faccio notare che affinchè ciò possa avvenire è necessario che KisMac abbia avuto accesso ad un numero di “Pacchetti” adeguato (cerchio blu).

KisMac è dotato di ulteriori opzioni nel menu “Network”: “Reinject Packets” è un sistema per amplificare l’invio di “pacchetti” quando si è su una rete WEP e poi c’è il sottomenu “Crack” che offre opzioni per tutti i gusti.

KisMac offre anche un curioso sistema di associazione della rete trovata all’area in cui siete mediante Gps. Questa opzione si può rivelare fondamentale se dovete “acchiappare” il segnale debole di qualche rete o se siete in un’area coperta tra decine e decine di segnali e non riuscite a trovare il vostro.

Mentre scrivo questo articolo, penso al fatto di aver utilizzato KisMac solo sulla mia rete nel tentativo di vedere se davvero KisMac trovava la mia password. Dopo due ore di “sniffing” la mia rete (con WPA) ha resistito. Sarà solo fortuna?

Download: http://tehbin.com/Bin/KisMAC/trunk/KisMAC%20trunk%20r239.zip



40 Commenti Scritto da Paolo Petrone
Altri articoli:

Articoli correlati a "KisMac: reti WiFi senza password"


Commenti:

Sono stati scritti 40 commenti su "KisMac: reti WiFi senza password"

  1. Ottima recensione, ti ho linkato ;)

    [...] Può capitare a chiunque di aver bisogno di una rete urgentemente e non avete a portata di mano un internet point nelle vicinanze, la vostra università non ha una rete wifi, eppure internet vi serve. [...]

    Ciao

  2. Yumika

    e se volessi introdurmi in una rete wifi (alice) dei miei vicini, usando il mio pc ? (windows xp) posso usare anke KisMac? premetto che non sono un genio di pc..

    se leggi il mio messaggio contattami su msn o mandami un email plz ^^

  3. Dott.Paulus

    Mi sa che questo articolo continua a fare conquiste!
    Mi spiace caro Yumika ma KisMac funge solo con Mac.
    Ma per Windows ce ne sono molti di più. Prova a fare una ricerca su google su Netstumbler, Airodump, Aircrack e Wepcrack. Facci sapere se riesci a combinare qualcosa.
    Spero solo che tu non sia il mio vicino! ;)

  4. Scusate raga ma è possibile usare KisMac sul sistema operativo Leopard?
    a me continua a dare errori…c’è bisogno di qualcosa aggiuntiva rispetto ai vecchi Mac Os?

    mi dice che nn trova i driver di airport extreme…

  5. Paolo Petrone

    Hai ragione anche io ho qualche problema. Dovremo attendere un aggiornamento per Leopard purtroppo!

  6. ciao volevo chiedere come hai fatto ad attivare il “Reinject Packets” con scheda ariport?
    io ho un macbook13,3 e anche se ho i drivere per passive mode kismac mi dice che non è abilitata al “Reinject Packets”.
    la stesa cosa mi succedeva prima con il powerbook 12.
    tu che Mac hai?
    e coem fai ad attivare “Reinject Packets”?
    ciao grazie escusa il disturbo

  7. cicciovo

    Ciao, se prendo una penna USB cn chipset PrismII, nell’pannello delle preferenze e poi al tab advanced…. cosa devo metere invece di wlt1?.. en1 e per il cavo ethenet vero? e l’usb?

  8. Ciao io ho un macbook, ho fatto tutto come da tue istruzioni ma mi da questo problema:

    Could not enable Monitor Mode for Airport Extreme.
    Could not load Monitor Mode for Airport Extreme. Drivers were not found. If you just enabled persistent passive support, you must reboot. Please note that passive mode does not work with MacBookPros and recent Mac Minis.

    Che cosa sbaglio? O non va bene questo programma con il macbook?

  9. trovato il problema, ho scaricato la versione più recente di kismac e funziona! :D

  10. Paolo Petrone

    Ne sono lieto! Ciao! :D

  11. jackal

    ragazzi allora nessuno che sa darmi un consiglio o una risposta?
    anche con l’ultima versione di kismac non si riesce ad attivare il “Reinject Packets”.
    mi aiutate per favore ?
    grazie a tutti
    a presto

  12. Sicuro che crakka la password WPA ? continua ad analizzare pacchetti, ma non trova nessuna password.

  13. Paolo Petrone

    Questo software è molto seguito, molto sviluppato e molto apprezzato. Di funzionare, funziona, il punto è che devi avere molta molta pazienza. In bocca al lupo! ;)

  14. 75.000 pacchetti analizzati…. IVs unique nemmeno uno… dici che funziona ?

  15. ora 111.000 mila ma nessun IVs Unique…. guardando il giro vedo che con una protezione WEP e’ molto semplice cracckarla, ma con una WAP la vedo dura. Non succede nulla.

  16. 250.000 pacchetti… non succede nulla… quando cerco di crack il WPA dice che non ho abbastanza pacchetti … possibile ???

  17. raga come si fa ad attivare “Reinject Packets”.
    usando la airport extreme in passive mode??

  18. mi piacerebbe saperlo, ma ho letto da qualche parte che con airport extreme in passive mode non e’ possibile… io sto ancora raccogliento pacchetti ma di cracckare WPA non c’e’ proprio speranza… sono a quasi 1.000.000 di pacchetti raccolti.

  19. Paolo Petrone

    Non so cosa dirti, è un bel mistero… certo che un 1.000.000 di pacchetti sono pur sempre 1.000.000… :|

  20. jackal

    per Paolo Petrone—-
    scusa Paolo mi sembra di leggere che tanti altri oltre me non hanno ben chiaro come hai attivato il “Reinject Packets” almeno dall’alrticolo si capisce che tu ci sia riuscito , ecco potresi illuminarci?
    ciao grazie

  21. Paolo Petrone

    @Jackal: il procedimento è spiegato nell’articolo per filo e per segno. Il punto è che nel momento della stesura dell’articolo usavo “Tiger”, ma da quando sono migrato a “Leopard” non ho ancora provato “Kismac”. Non vi nego che temo (sinceramente) che i problemi da voi descritti siano derivati da una (possibile?) incompatibilità di Kismac con Leopard.
    Non appena proverò vi farò sapere anche della mia esperienza. Ciao!

  22. jackal

    il fatto è che io uso tiger sia con macintel che con powerpc e non sono mai riuscito ad attivare il “Reinject Packets” con scheda ariport ma semplicemente perchè non si puo fare con queste sche de per farlo servono schede con chipset prism II (come dice anche il sito di kismac).
    io non so che mac hai tu magari hai un vecchio modello con scheda compatibile non so fammi sapere il modello del tuo mac magari troviamo assieme la soluzzione all’enigma
    ciao .
    ps comunque l’articolo si presenta benissimo complimenti

  23. Vi aggiorno: dopo 1.000.000 di pacchetti e quasi 200.000 data packet riesco a lanciare un attacco WAP ma sorpresina … senza dizionari da fargli leggere niente attacco… ora sono incerca di dizionari… qualcosa ho trovato ma per ora niente password… se avete dritte per i dizionari scrivetemi please… grz

  24. Luca

    Ciao ragazzi,avrei bisogno di aiuto…ho un powerbook con airportextreme ed ho attivato la modalita passiva ed ora vorrei recuperare la chiave per una rete Wep,mi dite che tipo di attacco devo fare? ora è in corso un “weak scheuliding attack” ed ha testato piu di 30.000 chiavi ma nulla,è normale? devo solo aspettare?

  25. pierre

    salve, io ho provato kismac su un imac intel e un macbook intel entrambi usando leopard e su entrambi ricevo lo stesso errore:

    KisMAC was able to load the driver backend for Airport Extreme Card, but it was unable to create an interface. Make sure your capture devoice is properly plugged in. If you think everything is correct, you can try to restart your computer. Maybe your console.log and system.log show more details.

    cosa posso fare per risolvere?

    grazie mille!

  26. MaNu

    Ciao Ragazzi, io ho un grosso problema!!!Potete aiutarmi?????Ho attivato per sbaglio KisMac( trunk239 )mentre il mio airport era attivo e collegato alla mia rete di casa, da quel minuto in poi ho grossissimi problemi con la rete e il collegamento a internet.Ho il ruter Wireless in camera ma l’airport mi segnala il “livello segnale scarso”, tanto da non riuscire a sopportare skype attaccato.Premetto che nn è un problema della linea adsl in quanto le mie coinquiline navigano a pieno.
    Grazie mille!

  27. Paolo Petrone

    Prova a cancellare KisMac e a riavviare e vedi come va. Se hai ancora problemi ti consiglio di disattivare anche il modem e vedere se hai cambiamenti. Ciao!

  28. ginja

    X manu
    kismac “stacca” la scheda wireless per Riattaccarla in monitor mode.
    kiudi kismac, disattiva la scheda wilreless, e dopo riattaccala.
    così funziona di nuovo

  29. MaNu

    Grazie mille per le vostre informazioni.Ho gia cancellato KisMac e disattivato il modem ma il problema persiste…inizio a pensare che è colpa del router wireless in quanto collegandomi tramite cavo ethernet la connessione va meglio…
    Mani

  30. ciccio

    Ho un macbook core 2 prima generazione mi trova la rete però non scarica pacchetti e dati che impostazione dovrei dare oltre a fargli fare la ricerca???

  31. sabrina

    accidenti amo la mela ma sono una schiappa con i computer
    ho appena scaricato kismac ma mi da un errore strano del tipo could not instantiate driver,io le istruzioni le ho seguite tutte,ma propio non parte. in più il mio computer mi chiede una password per accedere…………haaaaaaa cosa poso fare…………dite che è leopard che fa così?
    salvatemi! pleaz

  32. Giuseppe

    Ciao ragazzi Sabrina io ho il tuo stesso problema e ho trovato in un forum che il problema è della compatibilità Kismac-Leopard: ovvero Leopard non supporta Kismac

  33. Kosimo

    Kismac r242 su Leopard va che una bellezza. La mia rete l’ho protetta con WPA e tiene che una bellezza!!

  34. Alessandro

    Ciao ragazzi, oggi ero mi trovavo fuori di casa con il mio Mac con Leopard. Avevo bisogno della connessione Internet e grazie a KisMAC 0.21 sono riuscito a entrare in una rete protetta tramite chiave WEP in neanche un’ora.

    Invece ho difficoltà con chiave WPA e router Alice. Chi sa darmi indicazioni?

  35. Paolo Petrone

    Complimenti Alessandro! Questo risolve tanti dubbi a tutti gli utilizzatori di Kismac su Leopard! Kismac su Leopard quindi funziona alla grande. Le difficoltà con ALICE forse sono determinate da una maggiore resistenza delle chiavi di ALICE, amletico dubbio… :|

  36. Socket

    Raazzi, qualcuno potrebbe mettere online la versione “Kismac r242″??? Il sito proprietario l’hanno buttato giù, quindi non è più reperibile in giro. Io ho Leopard, su un MacBook Pro, ho provato la versione 0.21, ma nulla…non riconosce la scheda wireless…Magari upload su MEDIAFIRE, così non si aspettano code o codici vari…Grazie a tutti!

  37. Enzo

    Ragazzi io invece ho crackato una wep solo che quando faccio join network non fa niente!!! che devo fa? per vedere la password che devo fare?? kismac mi dice che ha fatto tutto ma bho.. non so procedere dopo la crack della password!!!

  38. Nc

    Enzo, non è che la rete ha disativato il DHCP quindi devi mettere manualmente i dati IP e GATE?

    Io invece cerco da un po’ di giorni qualche cosa che giri per XPproSP3.
    Le varie GUI e GNU che ho trovato funzionano parzialmente e non hanno un pacchetto applicativo completo.
    Uso NetStumbler ma fa solo analisi di rete e non decodifica nulla.
    Ciao

    ciao


Feed RSS
Tieniti sempre aggiornato, iscriviti ora ai Feed Rss.
Registrati & Login
Registrati ed identifica i tuoi commenti comodamente.
Newsletter
Inserisci il tuo indirizzo email per iscriverti alla Newsletter e ricevere tutti i nuovi post del blog:
In Evidenza
Tag Cloud

I Blog del Network







©TheAppleLounge, è parte del network iSayBlog.Partita Iva 09729901000
Hosting by OScorp