Kismet è un tool molto utile per la sicurezza wireless disponibile su Linux.
Quello che mi ha stupito di questo tool sono le sue funzioni: rilevatore di reti e dispositivi wireless, sniffer, strumento di wardriving e framework WIDS (rilevamento delle intrusioni wireless).
Kismet funziona con interfacce Wi-Fi, interfacce Bluetooth, alcuni hardware SDR come RTLSDR e altri hardware di acquisizione specializzati.
Dipendenze
- debconf | debconf-2.0
- kismet-capture-common
- libc6
- libprotobuf-c1
- libwebsockets17
Installazione Debian:
- comando:
sudo apt install kismet-capture-linux-bluetooth
Esempi utili:
Vediamo ora un esempio per eseguire una scansione di tutte le reti wireless presenti in un'area utilizzando l'interfaccia wireless "wlan0" e salvare i dati catturati in un file chiamato "output.pcap".
sudo kismet -c wlan0 -o output.pcap
Il terminale deve essere avviato con i previlegi root!
Invece un esempio di WIDS (wireless intrusion detection):
- Utilizziamo -c per specificare l'interfaccia:
sudo kismet -c wlan0
- --enable-server per attivare il server Kismet:
sudo kismet --enable-server
- --daemonize per far funzionare Kismet in background:
sudo kismet --enable-server --daemonize
- --alert-on-new per ricevere una notifica ogni volta che Kismet rileva una nuova rete wireless:
sudo kismet --enable-server --daemonize --alert-on-new
- --alert-mac-change per ricevere una notifica se cambia l'indirizzo MAC:
sudo kismet --enable-server --daemonize --alert-on-new --alert-mac-change
- --log-packets-all per salvare i log catturati:
sudo kismet --enable-server --daemonize --alert-on-new --alert-mac-change --log-packets-all
Maggiori comandi qui!

Conclusioni:
In conclusione Kismet è uno strumento moolto potente e versatile per la scansione e l'analisi di reti wireless.
Importante sottolineare che l'utilizzo di alcune di queste funzioni potrebbe essere visto come una violazione della privacy se usato in modo malintenzionato e senza consenso.
Senza dubbio un tool utilissimo ma va utilizzato con attenzione e rispetto della legge!