Kismet: cómo analizar y capturar redes inalámbricas (guía completa)

Reciban un saludo. Hoy quiero mostrarles una herramienta que, si te interesa el mundo de las redes inalámbricas, tienes que conocer sí o sí: Kismet. ¿Qué les parecería poder detectar y capturar todo lo que pasa en el aire —redes, clientes, hasta las que esconden su nombre— sin emitir un solo paquete? Pues eso es Kismet. Vamos a verlo.

Uso ético: analiza y captura tráfico solo en redes propias o con autorización por escrito. Interceptar comunicaciones ajenas sin permiso es ilegal.

¿Qué es Kismet?

Kismet (kismetwireless.net) es un detector de redes, sniffer e IDS inalámbrico, pasivo y de código abierto. Y aquí está lo bonito: como solo escucha, sin emitir, es sigiloso y le da igual que una red esconda su SSID, igual la detecta. Nos entrega datos clave para diagnosticar el estado de una red.

Todo lo que hace (y es bastante)

  • Detecta redes WiFi (incluso las ocultas) y todos sus clientes.
  • Captura tráfico en pcap para analizarlo luego en Wireshark.
  • Es multi-protocolo: WiFi, Bluetooth/BLE, Zigbee y RF con el hardware adecuado.
  • Geolocaliza redes con GPS (ideal para wardriving y site surveys).
  • Funciona como IDS: detecta deautenticaciones, spoofing y rogue APs.
  • Tiene una interfaz web que te muestra todo en tiempo real.

Instalación

sudo apt install kismet

Para la última versión, instálalo desde el repositorio oficial.

Uso básico

Conectas una tarjeta compatible y lanzas Kismet sobre la interfaz (él la pone en modo monitor):

sudo kismet -c wlan0

Y abres http://localhost:2501: ahí, en tiempo real, ves las redes, los clientes, los canales, la señal y las alertas. Una maravilla para tener visibilidad de lo que hay alrededor.

¿Para qué lo usamos?

  • Auditorías y site surveys de WiFi corporativo.
  • Wardriving y mapeo de cobertura con GPS.
  • Detección de rogue APs y dispositivos no autorizados.
  • Threat hunting y monitoreo del espectro.

Conclusión

Kismet es la referencia para el reconocimiento pasivo de redes inalámbricas: sigiloso, multi-protocolo y con una visibilidad que pocos ofrecen. Dominarlo es un paso clave si quieres auditar WiFi en serio.

👉 ¿Quieres aprender auditoría de redes inalámbricas con práctica real? Te espero en los cursos de Academia SecPro. ¡Nos vemos en el próximo!

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *