Mientras estaba a punto de dormir, me puse a pensar si en realidad romper una llave WEP era complicado, según habÃa leÃdo no lo era, pero tenia que comprobarlo, asà que agarre mi pequeño Router Inalámbrico, le puse una llave WEP de 128 bits, encendà mi laptop y a darle se ha dicho.
Mi primera prueba fue con inyección de paquetes en modo interactivo, esto fue demasiado lento y se veÃa que iba a tardar demasiado, asà que leà un poco y me decidà usar la técnica de FAuth+ARP, al configurar todo, la captura empezó a crecer de forma significativa, para asegurarme de que el número de paquetes capturados fuera suficiente lo deje en 800,000, según leÃ, con 150,000-700,000 es el rango para una llave de 128 bits, pero va, platicando con Sir y TAz se me fue el tiempo, aparte de una buena dosis de nicotina, cuando acorde ya habÃan transcurrido 40 minutos y decidà dar la primera pasada con aircrack, todo fue de maravilla y no tardo mas de un minuto en sacar la llave.
Conclusión
Las redes WEP como ya se ha visto en muchos lugares que es demasiado débil, sin mucho conocimiento esta puede ser obtenida de manera fácil y rápida, mas con los Routers 2WIRE que tienen el número de serie como llave y WEP-Open activado por default. Asà que esto no es la octava maravilla pero va bien.
Por hacer
Lo siguiente será desempolvar mis Rainbow Tables para darle una pasada a las llaves WPA-PSK y ver el tiempo que tarda en sacar una WPA-PSK, asà como probar con mas exactitud el tiempo y número de paquetes necesario para las WEP 64/128/152/256 y 512.
He aquà una imagen de los hechos:

Entradas (RSS)