Kismet (software)

Detector de red, rastreador de paquetes y sistema de detección de intrusiones
Destino
Desarrollador(es)Mike Kershaw (dragón)
Versión estable
2023-07-R1 [1] / 20 de julio de 2023 ; hace 15 meses (2023-07-20)
Repositorio
  • github.com/kismetwireless/kismet
Escrito enC++
Sistema operativoMultiplataforma
TipoDetector de paquetes
LicenciaLicencia pública general (GPL)
Sitio webwww.kismetwireless.net

Kismet es un detector de red , rastreador de paquetes y sistema de detección de intrusiones para redes LAN inalámbricas 802.11 . Kismet funcionará con cualquier tarjeta inalámbrica que admita el modo de monitoreo sin procesar y puede rastrear tráfico 802.11a , 802.11b , 802.11g y 802.11n . El programa se ejecuta en Linux , FreeBSD , NetBSD , OpenBSD y macOS . El cliente también puede ejecutarse en Microsoft Windows , aunque, además de los drones externos (ver a continuación), solo hay un hardware inalámbrico compatible disponible como fuente de paquetes.

Distribuido bajo la Licencia Pública General GNU , [2] Kismet es software libre .

Características

Kismet se diferencia de otros detectores de redes inalámbricas en que funciona de forma pasiva. Es decir, sin enviar ningún paquete registrable, es capaz de detectar la presencia tanto de puntos de acceso inalámbricos como de clientes inalámbricos y asociarlos entre sí. También es la herramienta de monitorización inalámbrica de código abierto más utilizada y actualizada. [ cita requerida ]

Una explicación de los encabezados que se muestran en Kismet.

Kismet también incluye funciones básicas de IDS inalámbricos , como la detección de programas de rastreo inalámbricos activos, incluido NetStumbler , así como una serie de ataques a redes inalámbricas.

Kismet tiene la capacidad de registrar todos los paquetes detectados y guardarlos en un formato de archivo compatible con tcpdump / Wireshark o Airsnort. Kismet también puede capturar encabezados de "Información por paquete".

Kismet también tiene la capacidad de detectar redes predeterminadas o "no configuradas", sondear solicitudes y determinar qué nivel de cifrado inalámbrico se utiliza en un punto de acceso determinado.

Para encontrar tantas redes como sea posible, Kismet admite el salto de canal. Esto significa que cambia constantemente de canal a canal de forma no secuencial, en una secuencia definida por el usuario con un valor predeterminado que deja grandes huecos entre los canales (por ejemplo, 1-6-11-2-7-12-3-8-13-4-9-14-5-10). La ventaja de este método es que capturará más paquetes porque los canales adyacentes se superponen.

Kismet también admite el registro de las coordenadas geográficas de la red si también está disponible la entrada de un receptor GPS .

Infraestructura de servidor/dron/cliente

Kismet consta de tres partes independientes. Se puede utilizar un dron para recopilar paquetes y luego pasarlos a un servidor para su interpretación. Se puede utilizar un servidor junto con un dron o por sí solo para interpretar los datos de los paquetes, extrapolar la información inalámbrica y organizarla. El cliente se comunica con el servidor y muestra la información que este recopila.

Complementos

Con la actualización de Kismet a -ng, Kismet ahora admite una amplia variedad de complementos de escaneo, incluidos DECT , Bluetooth y otros.

Uso

Kismet se utiliza en varios proyectos comerciales y de código abierto. Se distribuye con Kali Linux. [3] Se utiliza para reconocimiento inalámbrico, [4] y se puede utilizar con otros paquetes para un sistema de detección de intrusiones inalámbricas económico. [5] Se ha utilizado en varios estudios revisados ​​por pares como "Detección de puntos de acceso no autorizados mediante Kismet". [6]

Véase también

Referencias

  1. ^ https://www.kismetwireless.net/ Sitio web de Kismet
  2. ^ "Kismet Readme". kismetwireless.net . Consultado el 22 de febrero de 2008 .
  3. ^ "Kismet". Herramientas Kali . KaliLinux.
  4. ^ Lynn, Michael; Biondi, Philippe; Beauchesne, Nicolas (agosto de 2007). Security Power Tools. O'Reilly Media . Consultado el 9 de marzo de 2016 .
  5. ^ Murray, Jason. "Un sistema de detección de intrusos inalámbrico económico que utiliza Kismet y OpenWRT". SANS Institute . Consultado el 9 de marzo de 2016 .
  6. ^ Thejdeep, G. (2015). "Detección de puntos de acceso no autorizados mediante Kismet". Conferencia internacional sobre comunicaciones y procesamiento de señales (ICCSP) de 2015. págs. 0172–0175. doi :10.1109/ICCSP.2015.7322813. ISBN 978-1-4799-8081-9.S2CID26062286  . {{cite book}}: |journal=ignorado ( ayuda )
  • Sitio web oficial
  • Introducción a Kismet (vía Archive.org)
  • Cliente TCP/IP Java Kismet
Retrieved from "https://en.wikipedia.org/w/index.php?title=Kismet_(software)&oldid=1217098816"