Monografia Acrylic Sniffer Wifi

Descargar como docx, pdf o txt
Descargar como docx, pdf o txt
Está en la página 1de 10

UNIVERSIDAD NACIONAL DE HUANCAVELICA

(Creada por Ley N° 25265)


FACULTAD DE INGENIERÍA ELECTRÓNICA - SISTEMAS
ESCUELA PROFESIONAL DE INGENIERIA DE SISTEMAS

TEMA: “SNIFFERS ANALIZADOR DE


PAQUETES ( ACRYLYC)”

PRESENTADO POR:

 CHANCA CHAVEZ, Marianela F


 CURASMA YAÑAC, Miriam Katy
 MANCILLA HUAMAN, Yesenia

DOCENTE : CARLOS ALMIDON ORTIZ

ÁREA : SEGURIDAD INFORMATICA

CICLO : “X”

PAMPAS – HUANCAVELICA
2019
1. INTRODUCCION

Durante las tareas normales, como navegar en la Web y la mensajería, las


computadoras están en constante comunicación con otras máquinas. Obviamente, el
usuario debe ser capaz de ver todo el tráfico que viaja hacia o desde su máquina. Sin
embargo, la mayoría de los PCs están en una red de área local (LAN), lo que significa
que comparte una conexión con otros equipos. Si la red no es “switcheada” (un
Switch es un dispositivo que filtra y reenvía los paquetes entre segmentos de la LAN),
el tráfico destinado a cualquier máquina en un segmento se transmite a todas las
máquinas en ese segmento. Esto significa que un equipo normalmente ve los datos
que viajan desde y hacia cada uno de sus vecinos, pero los ignora, a menos que se
indique lo contrario. Debido a esto, un sniffer puede existir y husmear estos datos.

En este informe hablaremos de los Sniffers o analizadores de paquetes, que son


softwares que permiten capturar tramas de la red. Investigaremos y explicaremos más
sobre su definición, su funcionamiento o forma de operar, los diferentes tipos de
sniffers, usos que se les da, ya sea buenos o malos, como también enseñar formas de
evitar que se usen de forma maliciosa contra uno mismo, ya que es una amenaza que
cada vez cobra más importancia.

2. QUE SON LOS SNIFFERS


2.1.DEFINICION

Comenzaremos con explicar que es un “Sniffer” (Sniff: olfatear, rastrear) o


“analizador de paquetes”. Un Sniffer es un software que se encarga de capturar
paquetes en tránsito (entrada y salida) en una cierta red y analizarlos. En otras
palabras, es un programa que puede mirar la información en tránsito en una red y
obtener información de esta. Está hecho para recibir información que no está
destinada para él, lo que es muy útil, pero a la vez un gran peligro.
Están disponibles para varias plataformas, tanto en las variaciones comerciales como
en código abierto. Algunos de los paquetes más simples son muy fáciles de
implementar en C o Perl, utilizando una interfaz de línea de comandos y descargando
los datos capturados a la pantalla.
Los sniffers de red son también los motores para otros programas. Los llamados
“Sistemas de Detección de Intrusos” (IDS) utilizan sniffers para localizar paquetes
que coincidan con las reglas designadas para marcar algo como malicioso o extraño.
La utilización de la red y los programas de vigilancia a menudo los utilizan para
recoger los datos necesarios para mediciones y análisis. Las fuerzas de seguridad que
necesitan controlar los correos electrónicos durante sus investigaciones,
probablemente emplean un sniffer diseñado para capturar tráficos muy específicos.
Sabiendo ya que los sniffers simplemente se apoderan de datos de la red, veremos a
continuación cómo funcionan.

2.2.FUNCIONAMIENTO

Este programa le ordena a un computador, específicamente a su tarjeta de red (NIC),


que deje de ignorar a todo el tráfico dirigido a otros equipos y preste atención a
ellos. Para esto, se coloca a la NIC en un estado conocido como “modo promiscuo”,
el cual no descarta los paquetes que no son para su dirección MAC, sino que los
almacena y lee. Una vez que esto sucede, una máquina puede ver todos los datos
transmitidos en ese segmento de red. El programa entonces comienza una lectura
constante de toda la información que entra en el PC, a través de la tarjeta de red. Los
datos que viajan por la red se presentan como paquetes o ráfagas de bits con formato
para protocolos específicos. Debido a este formato estricto, un sniffer puede filtrar
las capas de encapsulación y decodificar la información pertinente almacenada en
el equipo de origen, equipo de destino, número previsto de puerto, capacidad de
carga y, en pocas palabras, en cada pieza de información que se intercambia entre
dos equipos.

2.3.USOS

Los Sniffers son una herramienta útil a la hora de administrar y optimizar redes, ya
que con estos puedes ver todos los paquetes en tránsito, sus IPs destino y origen,
puertos, direcciones MAC (en algunos), etc. Con esto se puede detectar problemas en
la red como loops, problemas de conectividad entre 2 ordenadores, exceso de tráfico
y muchas otras cosas.

Pero todo esto tiene un precio, ya que es un arma de doble filo. Los Sniffers pueden
ser usados por gente maliciosa e intervenir en una red y robar información como
claves mal encriptadas.

Es una herramienta muy potente en manos de quien sabe usarla, por esto es que se
crean muchos sistemas de seguridad como los antivirus y anti-spyware, pero también
existen métodos de encriptación que cada vez son más avanzados y difíciles de
descifrar, lo que dificulta la intervención en la red de estas personas mal intencionadas
conocidas como Hackers.

Los sniffers funcionan bien en las redes no conmutadas, ya que en estas, todos los
datos son enviados a la red y esta re-envía a todos, si el paquete no era para el pc, este
lo descarta. Si implementamos un Sniffer en una red de este estilo, es fácil tener
acceso a toda la información ya que basta que un pc tenga su tarjeta de red en “modo
promiscuo” para que vea la información que se envía

2.4.ALGUNOS SNIFFERS

Algunos sniffers trabajan sólo con paquetes de TCP/IP, pero hay otros más
sofisticados que son capaces de trabajar con un número más amplio de protocolos e
incluso en niveles más bajos tal como el de las tramas del Ethernet. Algunos de más
utilizados son los siguientes:

 Wireshark(antiguamente llamado Ethereal): utilizado para realizar análisis y


solucionar problemas en redes de comunicaciones para desarrollo de software y
protocolos, y como una herramienta didáctica para educación. Cuenta con todas
las características estándar de un analizador de protocolos.
 Ettercap: es un interceptor sniffer/registrador para LANs con switch. Soporta
direcciones activas y pasivas de varios protocolos (incluso aquellos cifrados, como
SSH y HTTPS). También hace posible la inyección de datos en una conexión
establecida y filtrado al vuelo, aun manteniendo la conexión sincronizada gracias
a su poder para establecer un Ataque Man-in-the-middle(Spoofing). Muchos
modos de sniffing fueron implementados para darnos un conjunto de herramientas
poderoso y completo de sniffing.

 Kismet: es un sniffer, un husmeador de paquetes, y un sistema de detección de


intrusiones para redes inalámbricas 802.11 (Wifi). Kismet funciona con cualquier
tarjeta inalámbrica que soporte el modo de monitorización raw, y puede rastrear
tráfico 802.11b, 802.11a y 802.11g. El programa corre bajo Linux, FreeBSD,
NetBSD, OpenBSD, y Mac OS X. Se puede operar en Windows, aunque la única
fuente entrante de paquetes compatible es otra sonda.

 Acrylic: Es un sniffer gratuito de redes Wifi para sistemas Windows Vista, que
funciona con la mayoría de las tarjetas Wifi 802.1 del mercado y que permite
capturar tráfico de redes Wifi y visualizar información de puntos de acceso y
dispositivos Wifi al alcance.

SNIFFER ACRYLIC WIFI

• Es un sniffer gratuito de redes Wifi para sistemas Windows Vista, que funciona con
la mayoría de las tarjetas Wifi 802.1 del mercado y que permite capturar tráfico de
redes Wifi y visualizar información de puntos de acceso y dispositivos Wifi al
alcance.
• Acrylic es compatible con tarjetas Airpcap y su instalación agrega soporte a
herramientas como Wireshark para capturar paquetes Wifi en modo monitor. Solo es
necesario arrancar Wireshark como Administrador después de instalar Acrylic para
capturar el tráfico inalámbrico.

Es el programa imprescindible para usuarios avanzados, profesionales de redes WiFi


y administradores de redes para sacar el máximo partido a su red inalámbrica, analizar
el rendimiento de la red WiFi de su casa u oficina, ver quién está conectado,
identificar las velocidades de transmisión y optimizar los canales de las redes WiFi
para obtener el mejor rendimiento.
¿CÓMO EXTRAER INFORMACIÓN DETALLADA DE PUNTOS DE ACCESO Y
DISPOSITIVOS WIFI?

1)Lista de puntos de
acceso, así como los
clientes conectados
visibles

2) Para cada dispositivo


se muestra el nivel con el
cual se recibe su señal
3) Los puntos de acceso pueden
estar funcionando en uno o
varios canales.
Si un punto de acceso funciona
en varios canales, estos estarán
en una lista separados por un ‘+’

4) El ancho nos indica


cuantos canales usa( 1
canal son 20 mhz)

5) La tasa máximo de envió indica


la velocidad máxima a la que
puede transmitir el punto de
acceso.
6) Indican el porcentaje de
paquetes wifi que han tenido que
ser enviados de nuevo.

¿CÓMO GENERAR INFORMES WIFI?

* Seleccionar una red, y


seleccionar la opción de
Exportar a:
* Elegir una opción
para ver los resultados
de los datos obtenidos.

• Guardar o ubicar e
una carpeta el
archivo exportado
• Abrir el archivo y
esta mostrara a
detalle toda la
información de la
red.
Muestra información necesaria de la red, el tráfico
y gráficos estadísticos

DE LA MIMI FALTA AHÍ EJEJJE

También podría gustarte