Beini Linux, une distro orientée sécurité Wifi
Tiny Core Linux, vous connaissez, non ? Et bien il s’agit d’une distribution Linux extrêmement légère (et peu complète aussi ) Mr Xhark en a parlé sur son blog. Beini se base sur cette distribution là et propose quelques outils puissants et un kernel plus récent, le tout sur une ISO de seulement 30Mo.
Le credo de cette distribution Linux est plutôt la sécurité Wifi en proposant des GUI d’Aircrack-NG et la suite Aircrack-NG bien sûr. Dans ses outils on retrouve (toutes les screenshots proviennent du site officiel, hormis l’alerte prise chez moi). :
FeedingBottle
Surement l’outil le plus complexe, avec la suite Aircrack-ng disponible dans la distribution. Mais, aussi le plus puissant, étant donné qu’il est plutôt complet et paramétrable. Un outil d’expert mais, que le débutant pourra utiliser dans la configuration de base et réussir son test. Je ne crois pas avoir trop touché aux paramètres pour tester le crack (un succès bien sûr)
Le logiciel une fois l’opération effectuée avec succès :
(Il existe une fenêtre de paramétrage avancée, ici on peut choisir le type d’attaque.)
MinidWEP-gtk
L’outil le plus dangereux de cette distribution AMHA. Comme vous pouvez le voir, c’est une belle interface graphique, très simple et configuré par défaut de façon efficace. 3 Actions à faire pour cracker un wifi :
- Scan
- Sélectionnez un réseau qui apparait (avec un client de préférence, c’est écrit distinctement)
- Launch
Ensuite tout est automatisé, il lance les injections et si c’est un succès (dans 90% des cas) alors l’opération démarre. Il récupère les IVS et dès qu’il en a environ 8000 (je crois), il lance en arrière-plan un crack. (On peut voir les différents modules travailler si l’on le souhaite, ils sont cachés en arrière-plan). Si le crack est un échec, il retentera plus tard. Puis si c’est un succès il le dit et affiche la clé directement.
Une fois que l’opération est terminée voilà le logiciel :
Plutôt simple non, tout est indiqué. (Ici le crack s’est déroulé vite mais, ce n’est pas toujours le cas, la clé de protection est souvent bien plus complexe).
Le danger ? Rien à faire, tout est automatique, aucune console n’apparaît si l’on ne va pas les chercher. Le noob ne verra qu’un outil qui se lance et fait tout le boulot, alors qu’en réalité c’est la collaboration entre quelques outils qui travaillent.
Mais aussi Bib pour l’écoute
Légal ou pas ? Tout dépend de votre utilisation du produit. Quoiqu’il en soit cette distribution reste un outil fantastique et dangereusement accessible. En effet nul besoin de travailler en console, les GUI font le boulot, il suffit de quelques clics.
Un des avertissements mettant en garde l’utilisateur.
Peu d’outils mais, tous très efficaces. Pour avoir testé autour de chez moi ça fonctionne bien. Comptez moins de 20 minutes pour cracker un réseau WEP (clé complexe chez moi), de plus mon voisin ne doit pas utiliser beaucoup son Wifi vu le mal que j’ai eu à réceptionner des paquets. (Surement du Wifi actif par défaut…)
J’ai pu tester l’efficacité de l’outil dans Paris, verdict c’est d’une simplicité déconcertante. Petite remarque pour nous Français, Hadopi était déjà mal au point avec la sécurité du Wifi, la suite Aircrack étant très efficace. Mais cette opération avait le mérite de ne pas être accessible bien que peu complexe. Ce n’était pas à la portée de tout le monde, hors Beini l’est.
Puis elle est fournie avec d’autres outils comme GNU Macchanger :
Mais aussi MDK 3… Bref pas mal d’outils.
Peut-on la mettre sur une clé USB ? Surement mais, via GNU/Linux, sous Windows je n’ai pas réussi à trouver l’outil qui me le fasse (impossible de booter dessus…). J’ai donc un RW avec Beini dessus.
Sur le site vous allez pouvoir trouver quelques vidéos de démonstration, vidéo démo Beini.
Si vous souhaitez télécharger la distribution pour tester ses outils, téléchargement Beini. Après la documentation sera sans doute plus dure à trouver vu qu’elle est sur le blog officiel et… en chinois (Quasiment sûr mais, ne connaissant aucune langue asiatique j’espère ne pas me tromper J ).