Waircut
Es una aplicación creada por el usuario @patcherr que sirve para auditar redes a traves del sistema WPS. Comprueba la seguridad de tu propia red con el fin de encontrar debilidades o brechas de seguridad. De código abierto y portable, dirigido exclusivamente para sistemas Windows.
wiresless-auditor portable windows wps multi-language pixie-dust
Como se puede observar la interfaz es ligera y simple, no por ello desprovista de detalles.
La barra superior da acceso a escanear redes y a la seleccion del dispositivo que vas a usar en el proceso; le sigue el acceso a la base de datos de pines que es editable, siempre puedes completarla con una lista mas completa de pines.
También cuenta con una sección general para listar las redes detectadas y otra detallada para la red seleccionada que especifica las características de cada red.
La zona intermedia cuenta con una lista solo visible si existen pines para la red seleccionada, con la opción de ejecutar todos los pines o uno especifico que seleccionas o añades previamente.
La ultima parte, ofrece los resultados de los procesos en tiempo real con el fin de que el usuario se familiarice no solo con los resultados sino a los procesos y entradas "reales" presentes en cualquier suite de seguridad.
Es un acierto por parte de su creador: que la actividad de los procedimientos haya sido simplificada por la interfaz gráfica no implica evitar que el usuario medio aprenda en el proceso.
Las acciones de auditoria que puedes tomar en este contexto pasan por :
- Comprobar si el router es vulnerable a ataques de "fuerza bruta". Haciendo uso de una calculadora de pines con el fin de ofrecer un diccionario con todas las posibilidades en función del criterio numérico que añadas.
- Comprobar si es vulnerable a un ataque de "pines genéricos" extraídos de distintas bases de datos.
- Comprobar si es vulnerable al proceso "Pixie-dust".
Como suite de auditoria es un proyecto correcto y mas que suficiente para todo usuario medio que quiera testear su propia red y hacerla mas segura. La comprensión de la interfaz viene facilitada por iconos/simbolos que aligeran el peso al usuario cuando se enfrenta a la información resultante.
En mi opinión, para ser una aplicación creada exclusivamente para el entorno windows, es mas que suficiente para el usuario que quiere empezar en este "mundillo" de la seguridad de redes.
A todo esto, debemos recordar que es una aplicación centrada en tecnología WPS, en este sentido, existen suites mucho mas completas pero no son nativas para windows.
Un saludo!