Aplicacion para detectar intrusos en mi red wifi

Hola

Busco alguna aplicación gratuita para detectar quien está en cada momento conectado a mi wifi.

Gracias.

Saludos.
El propio Router suele guardar esos datos. Entra en el router y navega por el firmware.
No todos los routers tienen esa funcionalidad, pero si quieres asegurar que solo tu te conectas, activa el filtrado por MAC.
setecr escribió:No todos los routers tienen esa funcionalidad, pero si quieres asegurar que solo tu te conectas, activa el filtrado por MAC.


y venga recomentar el filtrado mac, no solo es tonto y cansino por que cada vez que compras o quieres conectar un nuevo aparato tienes que mirar la mac y añadirla en la lista, sino por que en 5 minutos te la he clonado y listo.

WPA2 AES + clave MuyReshulondacOnM4oSta833!! + cambiar el nombre de la red (si lo has cambiado ya significa como poco que sabes entrar en el router y puedes saber mas cosas.. eso echa para atras a muchos a la hora de ir a quitar) la gente al final va a el que tiene el nombre de fabrica.
Este soft podria servirte "SoftPerfect Network Scanner" (freeware)
http://www.softperfect.com/download/


Para configurarlo correctamente averigua el rango de ips que da el dhcp del router, solo con fijarte en tu ip(normalmente 192.168.1.x)
Si es así, pon de la 192.168.1.1 a la 192.168.1.254 y dale al play
Imagen
Te mostrara todo cacharro en la red con ip dentro del rango independientemente del SO.
pupila1992 escribió:
setecr escribió:No todos los routers tienen esa funcionalidad, pero si quieres asegurar que solo tu te conectas, activa el filtrado por MAC.


y venga recomentar el filtrado mac, no solo es tonto y cansino por que cada vez que compras o quieres conectar un nuevo aparato tienes que mirar la mac y añadirla en la lista, sino por que en 5 minutos te la he clonado y listo.

WPA2 AES + clave MuyReshulondacOnM4oSta833!! + cambiar el nombre de la red (si lo has cambiado ya significa como poco que sabes entrar en el router y puedes saber mas cosas.. eso echa para atras a muchos a la hora de ir a quitar) la gente al final va a el que tiene el nombre de fabrica.


Hombre lo del filtrado MAC funciona bastante eh...
Creo que lo de clonar la MAC ha sido una flipada que te has metido.
Claro, y de paso tambien que se compre otro ordenador, le meta un Ubuntu y monte un servidor de claves Radius...

Primero, para clonar una MAC que este admitida en el router tendrias que saberla, y no hay manera, ni conectandote normalmente, ni en modo monitor al router, suponiendo que tu tarjeta wifi lo admita (con aircrack y esas herramientas) ya que el router va a explusar toda tarjeta que no tenga una MAC especifica sin dar lugar a la mas minima conexion.

Tampoco puedes detectar las MACs de las tarjetas Wifi que si estan aceptadas y estan actuando con la red, ya que para ello esas tarjetas tendrian que estar en modo AD-HOC, es decir, difundiendo su nombre y sus datos, y dudo que esas tarjetas esten en modo AD-HOC, sino en modo infraestructura (en ese modo es para conectarse a routers, y la tarjeta no emite sus datos al exterior).

Conclusion, ponle una clave del tipo WPA-PSK, activa el filtrado MAC para que solo se conecten los dispositivos que tu quieras y listo. Que luego tienes que tener cuiadado si has comprado un aparato con wifi nuevo, y meter su MAC en la lista de admitidas, vale, simplemente ten en cuenta que si tu nuevo dispositivo no se conecta a la red, es por eso, no creo que estes comprando aparatos todos los dias.

Edit: Hablando de difusion de nombres, si tu router lo admite, puedes decir que el router no difunda su nombre el nombre de su red, y de ese modo es invisible, luego en el ordenador que te quieres conectar tienes que usar software especial para ello porque no lo encontrarias en la lsta de redes, pero nunca lo he probado.
Aunque ocultes el nombre con cualquier scanner modo monitor sale, y todas las macs conectadas aunque filtres por mac, y clonar la mac son 2 clicks
luciferfran escribió:Aunque ocultes el nombre con cualquier scanner modo monitor sale, y todas las macs conectadas aunque filtres por mac, y clonar la mac son 2 clicks


Que software utilizas? acabo de probarlo y no funciona.

Edito: sigo probando con mas programas y no funcionan como dices. Si, cambiar la mac de un dispositivo emulando mediante software es facil, eso lo he probado hace bastante
Prueba wifiway por ejemplo es mas hasta ubuntu sin hacer nada me encuentra el nombre de la red sin hacer nada
luciferfran escribió:Prueba wifiway por ejemplo es mas hasta ubuntu sin hacer nada me encuentra el nombre de la red sin hacer nada


No si eso ya XD
Digo lo de detectar las MACs de los equipos asociados a una red sin estar tu asociado a ella.
Yo al menos solo lo detecto cuando estan verdaderamente conectados es cuestion de paciencia XD
ManuSA escribió:
luciferfran escribió:Prueba wifiway por ejemplo es mas hasta ubuntu sin hacer nada me encuentra el nombre de la red sin hacer nada


No si eso ya XD
Digo lo de detectar las MACs de los equipos asociados a una red sin estar tu asociado a ella.


Con un sniffer en modo monitor. Si ves paquetes de una mac a la mac del router sabes que esta dentro de esa red.
Para eso el aparato en cuestión tiene que estar en red en ese momento. Hay gente como yo que tiene un puñado de aparatos Wifi y raramente estan conectados a la red, ademas mucha gente no es tan lista y otra no va a esperar días para ver si conecta una mac a la red. En mi caso el filtrado MAC a dia de hoy en 4 años y el solo, a cumplido con su cometido, no ha pasado ni uno. El día que haya un listo como alguno de los de aquí (gente mucho mas informada y que si saben lo que hacen) solo tengo que ponerle protección por clave y amargaros otros años o divertirme haciéndoos pasar putas. xD (hay configuraciones proxy muy cachondas xD, webs en blanco y negro, imágenes boca abajo, reemplazar imágenes por otras)

La realidad es que es mas fácil que un personaje siga una guía de crujir una clave WEP sin tener ni idea de lo que hace a que se ponga a saltarse un filtrado mac.
Darumo escribió:Para eso el aparato en cuestión tiene que estar en red en ese momento. Hay gente como yo que tiene un puñado de aparatos Wifi y raramente estan conectados a la red, ademas mucha gente no es tan lista y otra no va a esperar días para ver si conecta una mac a la red. En mi caso el filtrado MAC a dia de hoy en 4 años y el solo, a cumplido con su cometido, no ha pasado ni uno. El día que haya un listo como alguno de los de aquí (gente mucho mas informada y que si saben lo que hacen) solo tengo que ponerle protección por clave y amargaros otros años o divertirme haciéndoos pasar putas. xD (hay configuraciones proxy muy cachondas xD, webs en blanco y negro, imágenes boca abajo, reemplazar imágenes por otras)

La realidad es que es mas fácil que un personaje siga una guía de crujir una clave WEP sin tener ni idea de lo que hace a que se ponga a saltarse un filtrado mac.


Y no es más fácil recomendar poner una clave WPA2-AES larga y dejarse de historias? xD
torrente2 escribió:
Darumo escribió:Para eso el aparato en cuestión tiene que estar en red en ese momento. Hay gente como yo que tiene un puñado de aparatos Wifi y raramente estan conectados a la red, ademas mucha gente no es tan lista y otra no va a esperar días para ver si conecta una mac a la red. En mi caso el filtrado MAC a dia de hoy en 4 años y el solo, a cumplido con su cometido, no ha pasado ni uno. El día que haya un listo como alguno de los de aquí (gente mucho mas informada y que si saben lo que hacen) solo tengo que ponerle protección por clave y amargaros otros años o divertirme haciéndoos pasar putas. xD (hay configuraciones proxy muy cachondas xD, webs en blanco y negro, imágenes boca abajo, reemplazar imágenes por otras)

La realidad es que es mas fácil que un personaje siga una guía de crujir una clave WEP sin tener ni idea de lo que hace a que se ponga a saltarse un filtrado mac.


Y no es más fácil recomendar poner una clave WPA2-AES larga y dejarse de historias? xD


Según, hay aparatos como las NDS que no soportan o tienen problemas con WPA2-AES creo recordar.
ManuSA escribió:
luciferfran escribió:Aunque ocultes el nombre con cualquier scanner modo monitor sale, y todas las macs conectadas aunque filtres por mac, y clonar la mac son 2 clicks



Que software utilizas? acabo de probarlo y no funciona.

Edito: sigo probando con mas programas y no funcionan como dices. Si, cambiar la mac de un dispositivo emulando mediante software es facil, eso lo he probado hace bastante


Yo uso la distro BackTrack con la que puedo poner una de mis wifis usb en modo monitor y hacer muuuchas mas cositas ;)
http://www.backtrack-linux.org/

Y para cambiar la MAC:
Change MAC address in BackTrack
Command:
macchanger [options] device


OPTIONS

macchanger accepts the following options:
-h, --help Show summary of options.
-V, --version
Show version of program.
-e, --endding
Don’t change the vendor bytes.
-a, --another
Set random vendor MAC of the same kind.
-A Set random vendor MAC of any kind.
-r, --random
Set fully random MAC.
-l, --list[=keyword]
Print known vendors (with keyword in the vendor’s description string)
-m, --mac XX:XX:XX:XX:XX:XX
Set the MAC XX:XX:XX:XX:XX:XX

Example, say you want to set your MAC to 11:22:33:44:55:66




Just type:
macchanger --mac 11:22:33:44:55:66 eth0

where eth0 is the interface name. To check your primary interface use the command ifconfig
Darumo escribió:Para eso el aparato en cuestión tiene que estar en red en ese momento. Hay gente como yo que tiene un puñado de aparatos Wifi y raramente estan conectados a la red, ademas mucha gente no es tan lista y otra no va a esperar días para ver si conecta una mac a la red. En mi caso el filtrado MAC a dia de hoy en 4 años y el solo, a cumplido con su cometido, no ha pasado ni uno. El día que haya un listo como alguno de los de aquí (gente mucho mas informada y que si saben lo que hacen) solo tengo que ponerle protección por clave y amargaros otros años o divertirme haciéndoos pasar putas. xD (hay configuraciones proxy muy cachondas xD, webs en blanco y negro, imágenes boca abajo, reemplazar imágenes por otras)

La realidad es que es mas fácil que un personaje siga una guía de crujir una clave WEP sin tener ni idea de lo que hace a que se ponga a saltarse un filtrado mac.


Yo tengo un amigo que hace eso, quita la clave y pone el filtrado MAC, y el router dispone de un log, en el log ha visto un monton de intentos de conexion sin exito XD

Yo soy algo mas precavido, y le tengo puesta una WPA, asi se quitan algo mas las ganas de intentarlo XD
ManuSA escribió:
Darumo escribió:Para eso el aparato en cuestión tiene que estar en red en ese momento. Hay gente como yo que tiene un puñado de aparatos Wifi y raramente estan conectados a la red, ademas mucha gente no es tan lista y otra no va a esperar días para ver si conecta una mac a la red. En mi caso el filtrado MAC a dia de hoy en 4 años y el solo, a cumplido con su cometido, no ha pasado ni uno. El día que haya un listo como alguno de los de aquí (gente mucho mas informada y que si saben lo que hacen) solo tengo que ponerle protección por clave y amargaros otros años o divertirme haciéndoos pasar putas. xD (hay configuraciones proxy muy cachondas xD, webs en blanco y negro, imágenes boca abajo, reemplazar imágenes por otras)

La realidad es que es mas fácil que un personaje siga una guía de crujir una clave WEP sin tener ni idea de lo que hace a que se ponga a saltarse un filtrado mac.


Yo tengo un amigo que hace eso, quita la clave y pone el filtrado MAC, y el router dispone de un log, en el log ha visto un monton de intentos de conexion sin exito XD

Yo soy algo mas precavido, y le tengo puesta una WPA, asi se quitan algo mas las ganas de intentarlo XD


Que quitais la clave y dejais solo filtrado de mac :O para que a to cristo le aparezca como red desprotegida y te hagan un bombardeo de peticiones al router [tomaaa] que seguramente sea una chusta de las que dan los isp y se sature facilmente [+risas]
Y el otro diciendo que pone un proxy para fastidiarles la salida, mientras que seguro que deja el resto de su red local al descubierto [+risas]

[plas]
Mi router en un Linksys WRT54G con firmware modificado, por otra parte ni tengo carpetas compartidas ni windows, y además la gente se aburre al intentar conectar 2 veces y ver que no va, se entretienen a tiro fijo en la decena de Wifis con clave WEP que hay. Aparte puedo controlar la potencia del Wifi y uso el canal 13, que determinados wifi no lo cogen.

Y nunca me ha hecho falta poner proxy alguno aunque pueda hacerlo, y los 4 años es un decir por que el router realmente es un WRT54G de los primeros, es de antes de existir Aunacable y posteriormente se la comiese ONO, francamente me quedo muy corto en años, solo ha cambiado de modemADSL/Cable al otro lado del cable de entrada, y no se a colado ni el tato.

No hagas valoraciones rápidas, que salen rana.
Que uses ddwrt o similar no es la panacea (yo lo he tenido años y aun sigue funcionando en otro lugar [risita] ) es decir: cierto que aguantara los intentos de conexión masivos, pero con esa config de poco te va a servir frente a alguien que entienda un poco, o sea capaz de seguir unos sencillos pasos de uno de los tropecientos manuales colgados en la red. (con un cliente conectado caería en pocos minutos si o si)

Que digas que no usas windows, no se que pretendes demostrar, tu lan seguiría estando al descubierto con lo que implica, no son solo los recursos compartidos y da igual el SO... No te das cuenta que el trafico wlan entre tus dispositivos y el router no esta cifrado y cualquiera dentro del alcance lo puede leer sin necesidad de conectarse a la red. (vamos, que no veré tus carpetas, pero nos enseñas a todos donde haces clic)
Que sigas insistiendo con el tema del proxy ya ni entro...

Ya os han comentado lo inseguro que es, evidentemente podéis hacer lo que queráis.
Que lo tienes así y no han entrado en años, sinceramente me alegro (no es sarcasmo, que te entren en tu casa no le gusta a nadie), pero ser realistas, aquí tenemos gente que no tiene porque entender de informática y si piden consejo y le queréis ayudar esa no es la mejor opción, ni la mas sencilla de implementar.

Como puedes ver mi valoración no es ni rápida, ni rana.

OFFTOPIC a parte el creador del hilo no volvió a entrar, ni decir nada y esto se ha ido totalmente de tema. :(
a mi no me queda claro como hacéis para conocer una mac que se conecte a un router sin estar conectado a esa red o router
lo mejor para que no te roben wpa-psk+wps desactivado+ clave cambiada= wifi seguro ^^
Yo es que de verdad lo he estado mirando y es que... tiene tela.

Todo lo que sea transmision de datos por aire, supone un riesgo de privacidad y seguridad.
Pero fijaros, se dice que con una clave WPA y un filtrado MAC sigue siendo inseguro, de acuerdo, ahora seguro que en cada planta de cada edificio hay un cracker que dispone de una tarjeta que admite modo monitor, que unicamente la usa para capturar paquetes y que averigua una MAC con la que conectarse al router, tras eso, ahora tendra que intentar sacar la clave WPA que si no has dejado la que venia por defecto y has puesto otra...

Filtrado MAC que solo acepte los dispositivos que quieras + WPA compuesta por mayusculas, minusculas, numeros y caracteres = red infranqueable, si nos obsesionamos por la seguridad, entonces mejor no tengais WIFI, usad cable LAN. (Luego os rayareis porque os entren por la WAN - Internet XD)

Si eso tambien como se ha comentado, cambiar el nombre de la red wifi, que eso tambien echa para atras a los atacantes pero vamos, que con lo dicho antes vale.

Una pagina interesante para crear buenas claves WPA, con una de 20 caracteres os vale, seguro que no la recordais XD
http://bandaancha.eu/generador-claves-wifi
kr0n escribió:a mi no me queda claro como hacéis para conocer una mac que se conecte a un router sin estar conectado a esa red o router


Solo hace falta con un snifer pillar algún paquete para saber la mac de un cliente, después solo tienes que clonarla.

Usar la la protección mac sin nada mas, es como si en vez de cerrar el coche, dejas la las laves puestas en el contacto y pones una piedra detrás del acelerador. XD
23 respuestas