¿Cómo funciona una herramienta de phishing de WiFi en Linux si no conoce la contraseña de WiFi?

Bueno, es bastante similar al mecanismo de phishing tradicional. En el phishing del sitio web, crea una página que se parece a la página original, en realidad copia y pega el código del lado del cliente (código HTML) y crea una nueva página.

De manera similar, en el phishing WiFi, creamos un punto de acceso falso y cambiamos el nombre del ESSID (nombre del punto de acceso) al nombre del punto de acceso original y forzamos a los usuarios de wifi a conectarse a su punto de acceso en lugar del punto de acceso original.

Te haré entender una terminología que aclarará todos los conceptos.

Supongamos que un traficante de drogas (A) hace un trato con otro traficante de drogas (B). Ahora quieren conocerse en algún lugar, ambos dicen que usarán Red Hat para identificarse y decir una contraseña para verificar. Ahora, de alguna manera, la policía conoce el mecanismo de identificación de los traficantes de drogas. La policía le arrebató al traficante de drogas B y envió a uno de sus oficiales usando Red Hat y el oficial le dice el código de acceso mientras se reúne con el traficante de drogas A. Ahora el traficante de drogas A pensará que el traficante de drogas B es real y lo dirá todo.

De manera similar, creamos un punto de acceso falso con el mismo nombre del punto de acceso original y enviamos paquetes de autorización al punto de acceso original. Ahora todos los clientes conectados se desconectarán. Verán un nombre wifi bastante similar al original e ingresarán la contraseña. La contraseña se enviará a un AP falso.

En este proceso, tenemos que usar 2 puntos de acceso, uno de ellos se usa para eliminar el AP original y el otro para crear AP falso.

Eso es todo y perdón por el error gramatical, tuve muy poco tiempo para escribir esta respuesta.

Si no conoce la contraseña de WiFi, puede forzar la contraseña (si es una contraseña común o no segura) utilizando algunas listas de palabras como Rockyou.txt. Puede usar herramientas como aircrack-ng para este propósito que viene preinstalado en Kali Linux

¡¡Espero que esto ayude!! 🙂