Letters mosaic
Volver al blog

Sniffer WiFi para windows 10 en redes 802.11

¿Quieres un sniffer WiFi para Windows 10? Acrylic Wi-Fi Sniffer es el último programa de Tarlogic que te permitirá realizar el análisis, captura de comunicaciones y de la seguridad WiFi con varias tarjetas WiFi USB, y con el que también podrás monitorizar las redes WiFi más modernas bajo los estándares WiFi6 / WiFi 802.11ac y 802.11ax.

Un sniffer WiFi en windows tiene varios retos para ser útil:

  • Modo monitor WiFi en Windows: Las tarjetas WiFi están diseñadas para funcionar como un cliente, esto es, conectarse a puntos de acceso WiFi. Para poder capturar el tráfico WiFi es necesario habilitar una funcionalidad que se denomina “modo monitor”, y que no está disponible por defecto en sistemas Windows.
  • Compatibilidad de tarjetas WiFi: Cada modelo de tarjeta WiFi y fabricante integran en la tarjeta diferentes modelos de chipsets, esto hace que haya una gran cantidad de dispositivos wifi. Disponer de soporte de una gran cantidad de tarjetas compatibles con un sniffer WiFi facilita el poder adquirir el hardware fácilmente al ampliar el abanico de opciones disponibles.
  • Ancho de canal: Cuando las redes WiFi empezaron a funcionar con los primeros estándares WiFi los paquetes se transmitían en una frecuencia con un ancho de 20Mhz. Las redes WiFi modernas funcionan con anchos de 40Mhz , 80Mhz y hasta 160Mhz para una mayor velocidad, por lo que un sniffer WiFi debe permitir capturar tráfico en esos entornos. Esto hace que el hardware sea más asequible al haber más donde elegir.
  • Integración con otras herramientas: Capturar tráfico WiFi en Windows con Wireshark es una de las principales demandas de los usuarios más avanzados.

¿Cómo funciona Acrylic Wi-Fi Sniffer?

Por todo lo mencionado anteriormente, el reto de un sniffer WiFi para Windows 10 es contar con un sistema que permita capturar tráfico y comunicaciones wifi disponiendo para ello de un amplio abanico de tarjetas WiFi compatibles en modo monitor en Windows, tarjetas como la Alfa Network AWUS1900.

Riverbed diseñó hace años una tarjeta llamada Airpcap que permitía capturar WiFi de forma nativa en Windows para estándares de hasta 40MHz de ancho de canal. El coste de estas tarjetas era muy elevado, más de 700€, actualmente están descatalogadas, por lo que ya no es posible encontrarlas en el mercado.

Tras meses de trabajo, hemos agregado compatibilidad de multiples tarjetas WiFi con las que realizar la captura de paquetes WiFi en Windows de manera nativa.

Gracias a esto, proporcionamos integración de captura en modo monitor a diferentes programas para capturar WiFi en modo monitor:

  • Acrylic Wi-Fi Professional: Herramienta de análisis y diagnóstico WiFi.
  • Acrylic Wi-Fi Heatmaps: Para el diseño, análisis de cobertura y rendimiento wifi..
  • Acrylic Wi-Fi Lea: Herramienta de investigación WiFi diseñada para cuerpos de seguridad. 
  • Wireshark: Como no podía ser de otra forma, ahora podemos usar la última versión de Wireshark para capturar WiFi en Windows con 802.11ac.

Tras instalar Acrylic Wi-Fi Sniffer se nos muestra el conjunto de tarjetas disponibles que hay instaladas en el equipo y las cuales permiten captura de tráfico WiFi en modo monitor en Windows. También permitirá capturar paquetes WiFi en Wireshark si está instalado en el sistema, desplegando el módulo para integrarse con el.

Actualmente en Acrylic Wi-Fi Sniffer se soportan cuatro mecanismos de captura de datos:

Captura de datos en el sniffer WiFi

  • NDIS: Integración con un driver propio para usar el sniffer WiFi con varias tarjetas WiFi en modo monitor. Tiene limitaciones por el nivel de soporte de los fabricantes de NDIS tarjeta en modo monitor y solo soporta anchos de canal de 20Mhz. Suficiente para ver todos los paquetes de señalización y parte del tráfico WiFi.
  • Chipsets RTL8814 y RTL8812: Tarjetas 802.11ac y con anchos de canal de hasta 160Mhz para no perder ningun paquete.

No es necesario ejecutar la aplicación de control de Acrylic Wi-Fi Sniffer para poder capturar en modo monitor desde el resto de herramientas de Acrylic o con Wireshark

Si usas Acrylic Wi-Fi Sniffer junto con Acrylic Wi-Fi Profesional podrás ver toda la información de redes y dispositivos al alcance e incluso usar el módulo de sniffer WiFi integrado que cuenta con un visor de paquetes, al estilo de Wireshark, orientado exclusivamente a la visualización y análisis de frames WiFi.

Si en su lugar usas Wireshark, podrás seleccionar la interfaz WiFi y las opciones de canales/frecuencias y anchos de canal:

¿Para que hace falta un sniffer wifi.?

Las tareas son variadas, podemos hablar tanto para diagnóstico del rendimiento y funcionamiento de una red WiFi, para analizar la configuración de seguridad (WPA2, WPA3, Tramas eapol..) , así como para ver todos los dispositivos que hay en una zona.

Listado de tarjetas WiFi en modo monitor para Windows

Soportamos muchas tarjetas WiFi para Windows y seguiremos soportando más en el futuro, por lo que lo mejor es consultar periódicamente nuestra tabla de compatibilidad en la web de Acrylic Wi-Fi

Nuestras recomendación es usar la tarjeta ALFA Network AWUS1900. la Alfa es una de las tarjetas más conocidas en linux para hacer auditorías de seguridad WiFi y capturar tráfico WiFi para diagnóstico, ya que soporta modo monitor.

Inyección de tráfico WiFi en Windows y otras herramientas

Se que nos habéis pedido usar herramientas como reaver o airodump en Windows y estamos trabajando en ello. Seguidnos en Twitter https://twitter.com/AcrylicWiFi y pronto tendréis novedades.

Probar Acrylic Wi-Fi Sniffer

Dejar un comentario