iWep es una herramienta para la auditoría de seguridad de redes WiFi con ciertas vulnerabilidades conocidas en la generación de claves. En el mundo de la seguridad es conocido que las redes del tipo WLAN_XX, WLAN_XXXX, JAZZTEL_XXXX, WLANXXXXXX, en general las redes de los grandes operadores de Internet, utilizan patrones predecibles para generar sus contraseñas de acceso a la red WiFi. Por un lado es una práctica lógica debido al gran número de dispositivos que estas empresas distribuyen y necesitan dar soporte, aunque por otro, es un riesgo de seguridad si, como ha sucedido ya en repetidas ocasiones, el algoritmo de generación de la clave se hace público. Es justo en ese punto donde entra en acción el usuario que debe de encargarse de modificar dicha contraseña que viene por defecto.
La aplicación está mantenida por su desarrollador Wazowski, y recibe contribuciones de algoritmos de generación de claves por todo el mundo. El mapa de países de los cuales esta herramienta tiene patrones es bastante amplio, aunque se echan en falta todos los países de Sudamérica, tal y como puede verse en esta imagen.
Figura 1: Mapa de países de los que se tienen datos |
Instalación
Una vez se tenga la aplicación instalada en el dispositivo se puede observar la apariencia. El interfaz es muy intuitivo y tras abrir la aplicación se realizará un escaneo automático de las redes WiFi del entorno. Una detalle importante es notar que las redes que pueden ser vulnerables a ataques de diccionarios generados por patrones son las que son mostradas en color azul por la aplicación, para que sean más fácil de distinguir.
Además, iWep especifica claramente qué tipo de seguridad tienen esas redes, de modo que si no pueden ser crackeadas al menos nos dará información del entorno.
Tras pasar por varias pantallas de información sobre el diccionario que se va a utilizar y la vulnerabilidad en sí, parece que además nos informará de todo lo relativo al exploit. Cuando éste sea ejecutado obtendremos la clave de la red WiFi descifrada. Como se puede ver en la imagen de la derecha, la clave nos es otorgada en texto plano y recordad que las WLAN_XX no tarda más de pocos segundos, en función de la capacidad de cómputo del dispositivo. iPhone tiene la capacidad suficiente para realizar este proceso en menos de 10 segundos.