arto de que me roben el wifi

Hola!!

Pues sí compañeros llevo cosa de 2 meses que no hacen más que robarme el wifi. Vivo en un edificio en el que la mayoría de vecinos son ancianos, luego hay un chaval joven de mi edad(24) y otro tío de 40. Tienen que ser uno de esos 2 casi de fijo. El caso es que no puedo hacer bien del todo el filtrado de MAC porque al móvil de mi hermano se le cambia sola(es lo que tienen los dualsim chinos)y claro ya no tendría wifi. Lo que hago es meterme al router de vez en cuando y mirar quien esta conectado y lo bloqueo si no es conocido. Ya llevo bloqueadas mas de 10 MAC que no son mías. No se que más hacer, mi clave es del tipo WPA-PSK y no es fácil que digamos.
Que me recomendáis??

Gracias!
Denuncia creo que es delito... O amenázales
- Yo pondria un proxy filtrando todo el contenido que pasa por la wifi. Guardando todo el contenido, adivinaria quien es y le daria un toque, o deja de robarme wifi o voy a la policia y le denuncio (con los logs conforme es esa persona y ha roto el cifrado (ilegal)).

Aunque tambien puedes jugar y aprovecharte de el, intenta mirar si tiene algun bug en su pc de manera que puedas hacerte con el. Pon una carpeta compartida con un troyano escondido en fotos (llama a la carpeta porno, seguro que entra y le da).

Una vez infectado, borrar todo el contenido de su disco duro, veras que risas ^^
Cambia el nombre de tu red y la contraseña si no lo has hecho ya.
Jonathan_Miguel está baneado por "Troll"
sodark escribió:- Yo pondria un proxy filtrando todo el contenido que pasa por la wifi. Guardando todo el contenido, adivinaria quien es y le daria un toque, o deja de robarme wifi o voy a la policia y le denuncio (con los logs conforme es esa persona y ha roto el cifrado (ilegal)).

Aunque tambien puedes jugar y aprovecharte de el, intenta mirar si tiene algun bug en su pc de manera que puedas hacerte con el. Pon una carpeta compartida con un troyano escondido en fotos (llama a la carpeta porno, seguro que entra y le da).

Una vez infectado, borrar todo el contenido de su disco duro, veras que risas ^^


la mejor opcion sin duda.

Ten cuidado, si te roban wifi, se pueden meter en la congifuracion de tu router y hacerte mil y unas putadas.
Cambia el nombre de la wifi, desactiva wps,configura contraseña WPA-2 larga (sobre quince carácteres)y compleja (que incluya mayúsculas,símbolos,números,etc...) y olvídate de poner filtrado mac, es poco seguro. Ya nos cuentas
capitancoqui escribió:Cambia el nombre de la wifi, desactiva wps,configura contraseña WPA-2 larga (sobre quince carácteres)y compleja (que incluya mayúsculas,símbolos,números,etc...) y olvídate de poner filtrado mac, es poco seguro. Ya nos cuentas


acabo de hacer todo lo que me has dicho. Si se me vuelven a conectar os aviso.

PD: Es raro que no se haya conectado el intruso a mi router, ya que sabia cambiar la MAC es que sabe lo que se hace.

EDIT: NO puedo quitar el WPS, si lo desactivo no se me conecta el portatil via WIFI :S
Cambia la contraseña cada poco tiempo y procura que tenga letras, numeros, mayusculas, minusculas, símbolos y el máximo de caracteres.

Los cifrados wpa-psk se petan con diccionario. El atacante previamente tiene que tener la contraseña anotada en un diccionario (coincidiendo cada caracter en mayus. minus, etc)

Hay generadores de contraseñas que crean diccionarios, pero con una contraseña como la que he dicho arriba, haria falta un diccionario de varios gigas para generarla aleatoriamente y poder petarla.
¿Pueden saltarse un filtrado por MAC? Omg...

Prueba cambiando las contraseña de la wifi y las contraseñas de acceso al router.

Para ello utiliza letras, mayúsculas y minúsculas, números y caracteres especiales. A ver si así tiene cojones de entrar.

Franquicia escribió:Cambia la contraseña cada poco tiempo y procura que tenga letras, numeros, mayusculas, minusculas, símbolos y el máximo de caracteres.


Lol justo le acabo de poner lo mismo.
sator23 escribió:¿Pueden saltarse un filtrado por MAC? Omg...

Prueba cambiando las contraseña de la wifi y las contraseñas de acceso al router.

Para ello utiliza letras, mayúsculas y minúsculas, números y caracteres especiales. A ver si así tiene cojones de entrar.

Franquicia escribió:Cambia la contraseña cada poco tiempo y procura que tenga letras, numeros, mayusculas, minusculas, símbolos y el máximo de caracteres.


Lol justo le acabo de poner lo mismo.


Ok. lo he leido mas tarde. Disculpas.
Dos cosas:

Las MAC no se cambian solas por arte de magia. Revisad que de veras se esté cambiando la MAC.

Otra: A lo mejor todas esas MACs son del teléfono, si es verdad que se cambia la MAC, y no os entra nadie: Probad haciendo ping a la dirección IP asignada a esa MAC. Si no responde no está conectado...
No no. El movil de mi hermano cambia la MAC segurisimo. Mirando el Station Info del router veía que había conectadas 3 personas y una de ellas no sabia quien era. De momento no se me han vuelto a colar poniendo el WPA2-PSK
Franquicia escribió:
sator23 escribió:¿Pueden saltarse un filtrado por MAC? Omg...

Prueba cambiando las contraseña de la wifi y las contraseñas de acceso al router.

Para ello utiliza letras, mayúsculas y minúsculas, números y caracteres especiales. A ver si así tiene cojones de entrar.

Franquicia escribió:Cambia la contraseña cada poco tiempo y procura que tenga letras, numeros, mayusculas, minusculas, símbolos y el máximo de caracteres.


Lol justo le acabo de poner lo mismo.


Ok. lo he leido mas tarde. Disculpas.


No pasa nada xD. De hecho tu lo pusiste segundos antes jeje
Si no quitas el WPS se pueden meter por muy buena que se la contraseña
(mensaje borrado)
Buenas, yo lo único que te recomiendo es que lo hagas manual y se lo pongas más difícil.
Quita el DHCP del router, cambiar el rango de ips (imágino que lo tendrás en 192.168.1.X), cambialo a 192.168.0.X, o 10.0.0.X, así les costará entrar al router y entrar en tu red.
Un saludo.
lo mejor es ponerle un
MAC address filter

asi solo los que usen la tarjeta de red del mac address que pongas podran entrar en la red, no solo eso.. puedes tambien usar el DHCP Server

IP pool start address 192.168.0.100
IP pool end address 192.168.0.101

esto hace que solo una persona pueda estar conectada a tu red
maknusdave escribió:esto hace que solo una persona pueda estar conectada a tu red

Para eso está el Maximum Clients, si le configuras eso así le pones las IP manualmente y arreando.
Cain & Abel y sabrás que vecino es :)
Cambia el segmento de tu red. Su tu router tiene WPS, apagalo y si puedes colocar una encriptacion mas avanzada, ponla tipo WPA2.

Tambien pon una contraseña mas fuerte, con caracteres raros [bad] . Apaga el servidor DHCP de tu router, sera una joda para los equipos configurarlo manualmente, pero tendras una capa extra de seguridad y mas joda para el que te coje el wifi.
Ya te lo han dicho pero yo haría:
- Cambiar la password de admin de tu router.
- Cambiar el tipo de conexión a WPA2 con una clave muy larga con números letras y símbolos que no se "cace" en un diccionario.
- Activar el filtrado de Mac-Address (eso de que en el móvil chino le cambia la Mac address es una putada, porque una mac debería ser única y no poder cambiarse) y también puede utilizarse como punto de entrada a tu red (punto débil)
- El rango de IP que sea asignado vía ip fija y en un rango no común (no 192.168.1.x) sino 192.168.105.x por ejemplo
- Si quieres seguir usando DHCP cuenta los equipos que normalmente se conectarían en tu casa y deja sólo el número de IP's de los equipos que seáis.
Y luego está meter un firewall más potente que el que traiga tu router, etc ... pero vamos debería servirte.

Salu2
(mensaje borrado)
alevesismo está baneado por "clon de usuario baneado"
ssid desactivado
El problema esque no puedo quitar el WPS, no me deja conectarme con el portatil si lo quito. Respecto a quitar el DHCP lo habia pensado, si de momento me va bien la cosa lo dejo asi ;)

EDIT: Gracias a todos por la ayuda de verdad [oki]
alevesismo escribió:ssid desactivado


Eso y el filtrado mac no sirven de mucho, como ya le han dicho una buena clave wpa2 y limitar el número de equipos, además de cambiar el rango de ips y de cambiar la clave de administrador del router
Filtrado MAC, cambiar el rango y deshabilitar DHCP, si es alguien que, como parece, te está entrando vía WPS, no te valdrá de mucho. Deshabilítalo, que el portátil se tiene que conectar igual. El resto ya está comentado
haripoter escribió:El problema esque no puedo quitar el WPS, no me deja conectarme con el portatil si lo quito. Respecto a quitar el DHCP lo habia pensado, si de momento me va bien la cosa lo dejo asi ;)

EDIT: Gracias a todos por la ayuda de verdad [oki]


El WPS esta siendo tu problema, romper una WPA cada poco tiempo es tener muchos cojones. Si el vecino tiene conocimientos avanzados no va a tener problemas en averiguar la ip del router o saltarse el filtrado MAC
Te están sacando la contraseña con el método reaver. En menos de un minuto la tienen.

Entonces da igual que pongas una mas dificil.

Cambia el router por otro.
Nerd está baneado por "clon de usuario baneado"
Franquicia escribió:Te están sacando la contraseña con el método reaver. En menos de un minuto la tienen.

Entonces da igual que pongas una mas dificil.

Cambia el router por otro.

no conocia este metodo ni esta distro de linux
como bien te dicen por muchas protecciones que le pongas como tengas un router con el exploit del reaver vas jodido te sacan cualquier clave

PD lo de que el portatil no pueda conectar sino tiene el wps activado no tiene sentido ninguno
Voy a exponer lo que hice yo cuando detecte que a mi Madre la roban el waifi de casa, la cosa es que mire en la confi del router y había 5 usuarios conectados, osea 3 mas en la wifi, supuse que podrían ser los vecinos de arriba por la cercanía , por que los demás son ancianos y por que se acaban de mudar 3 vecinos nuevos.

Tenia en mi tableta el Programa zAnti, Dsploit y otros mas, asi que no me puse Backtrack ni nada en ese momento intente mirar desde estos programas de android lo que se movia por la red.

Me puse a hacer ssltrip a todo el trafico y a hacer Hijackin, y BINGO! en 2 segundos aparecieron los compañeros de piso de arriba, Uno con Facebook Abierto, otro con Badoo y otro tenia puesto tupornotv o algo asi.

No sabia muy bien como actuar, asi que espere unos días para ver que hacían en la red, y me empece a mosquear cuando uno de ellos directamente se puso a descargar con el Azureus, a todo trapo y a mi madre el Spotify la iva a tirones.

llegados a este punto con un programa en Android, me dedique a cambiar todas las fotos que se les cargaban y redirigir todos los videos y webs a un video de YouTube de rick rool!!, hice esto durante 1 dia entero y ellos como locos me imagino tecleaban y tecleaban paginas diferentes, acabe moviendo el trafico a chueca.com y luego paginas que no existían como

mipieentuano.org , tumadrebebecomeycaga.es y por ultimo les movi el trafico a una web que monte to cutre .tk y lo demás lo cuento mañana que toy reventao xD
NewDump escribió:Voy a exponer lo que hice yo cuando detecte que a mi Madre la roban el waifi de casa, la cosa es que mire en la confi del router y había 5 usuarios conectados, osea 3 mas en la wifi, supuse que podrían ser los vecinos de arriba por la cercanía , por que los demás son ancianos y por que se acaban de mudar 3 vecinos nuevos.

Tenia en mi tableta el Programa zAnti, Dsploit y otros mas, asi que no me puse Backtrack ni nada en ese momento intente mirar desde estos programas de android lo que se movia por la red.

Me puse a hacer ssltrip a todo el trafico y a hacer Hijackin, y BINGO! en 2 segundos aparecieron los compañeros de piso de arriba, Uno con Facebook Abierto, otro con Badoo y otro tenia puesto tupornotv o algo asi.

No sabia muy bien como actuar, asi que espere unos días para ver que hacían en la red, y me empece a mosquear cuando uno de ellos directamente se puso a descargar con el Azureus, a todo trapo y a mi madre el Spotify la iva a tirones.

llegados a este punto con un programa en Android, me dedique a cambiar todas las fotos que se les cargaban y redirigir todos los videos y webs a un video de YouTube de rick rool!!, hice esto durante 1 dia entero y ellos como locos me imagino tecleaban y tecleaban paginas diferentes, acabe moviendo el trafico a chueca.com y luego paginas que no existían como

mipieentuano.org , tumadrebebecomeycaga.es y por ultimo les movi el trafico a una web que monte to cutre .tk y lo demás lo cuento mañana que toy reventao xD


Cuentanos mas :D
Es que el tema de que se conecten a tu router también es una temeridad por su parte, a ti te la pueden liar pero ellos no saben quién puede estar al otro lado.

Como comenta NewDump como su tráfico pasa por TU router puedes hacerles lo que te apetezca,ARP poisoning etc. una opción graciosa es hacer lo que comenta de cambiarles las fotos, darles la vuelta, web chungas; pero si te quieres cebar podrías incluso llegar a limpiarle la cuenta del banco.

La gente usa redes ajenas muy alegremente sin darse cuenta que lo mismo la seguridad es baja porque el de el otro lado está esperando víctimas que se conecten a su red pensando "Qué bien una red fácilmente hackeable"

Un saludo
el caso soy un poco noob y no se hacer tantas cosas como decís XD. De momento me basta con que no me lo roben ;)
Al final, con un xploit por que tenían todos menos uno que tenían XP, sin sp ni nada pelao encima y uno que tenia un Mac sin actualizar del año del copon encontré un xplit de java para ver su webcam, imprimi pantalla, subi al piso de arriba se las enseñe y les comente que estaba arto de verles en mi wifi, la próxima vez denunciaría

se quedaron a cuadros, me pidieron mil perdones.
NewDump escribió:Al final, con un xploit por que tenían todos menos uno que tenían XP, sin sp ni nada pelao encima y uno que tenia un Mac sin actualizar del año del copon encontré un xplit de java para ver su webcam, imprimi pantalla, subi al piso de arriba se las enseñe y les comente que estaba arto de verles en mi wifi, la próxima vez denunciaría

se quedaron a cuadros, me pidieron mil perdones.



Bien echo, cuando te metes en una red ajena ojo a las consecuencias o te puede denunciar caso que harias tu, o saber que ese tio es un hacker o experto en la informatica y te mete en un buen lio de cojones. vamos nunca se sabe quien hay detras de una pantalla.
Imagen

Me has hecho recordar a esta escena.

Lo mejor a veces incluso es poner en oculta el SSID de tu Wifi. [fumando]
PussyLover escribió:Lo mejor a veces incluso es poner en oculta el SSID de tu Wifi. [fumando]


+1 Yo es lo que haría
Miguel20 escribió:
NewDump escribió:Al final, con un xploit por que tenían todos menos uno que tenían XP, sin sp ni nada pelao encima y uno que tenia un Mac sin actualizar del año del copon encontré un xplit de java para ver su webcam, imprimi pantalla, subi al piso de arriba se las enseñe y les comente que estaba arto de verles en mi wifi, la próxima vez denunciaría

se quedaron a cuadros, me pidieron mil perdones.



Bien echo, cuando te metes en una red ajena ojo a las consecuencias o te puede denunciar caso que harias tu, o saber que ese tio es un hacker o experto en la informatica y te mete en un buen lio de cojones. vamos nunca se sabe quien hay detras de una pantalla.



Lo que luego me quede pensando es en el tema legal, al estar ellos en MI RED, no creo que pudieran denunciarme pero si les diera por hay. .. pues seria una movida.
NewDump escribió:
Lo que luego me quede pensando es en el tema legal, al estar ellos en MI RED, no creo que pudieran denunciarme pero si les diera por hay. .. pues seria una movida.


A lo mejor se les da por acusarte de allanamiento de morada por invadir tu señal su domicilio. [+risas]
Intenta cambiar la clave por defecto !
haripoter escribió:El problema esque no puedo quitar el WPS, no me deja conectarme con el portatil si lo quito. Respecto a quitar el DHCP lo habia pensado, si de momento me va bien la cosa lo dejo asi ;)

EDIT: Gracias a todos por la ayuda de verdad [oki]


Eso pasa porque tienes que eliminar el perfil de la red inalámbrica, ya borrándolo te vas a poder conectar si ningún problema. Así que desactiva el WPS y veras como ya no te van a poder sacar la contraseña tan fácilmente.

Te dejo este enlace que te puede ayudar para eliminar el perfil de la red inalámbrica.

Saludos.
_Slash_ escribió:
Eso pasa porque tienes que eliminar el perfil de la red inalámbrica, ya borrándolo te vas a poder conectar si ningún problema. Así que desactiva el WPS y veras como ya no te van a poder sacar la contraseña tan fácilmente.

Te dejo este enlace que te puede ayudar para eliminar el perfil de la red inalámbrica.

Saludos.


Bueno, eso no es verdad. Si es una tarjeta algo antigua puede que no soporte el protocolo WPA2.

Por ejemplo las 802.1b
alevesismo está baneado por "clon de usuario baneado"
¿entonces con cualquier tarjeta realtek con funcionalidad de autoria mas una distro con wifislah se llegaria a sacar las claves de los router?
(mensaje borrado)
utliza cifrado wpa2 y en el router desabilita la opcion wps.

Otra opcion es capturar los paquetes de tu router con whiesark y luego mirar en que paginas se meten tus "invitados", ya que al utilizar tu router todos los datos se quedan grabados.
y una vez que sepas quien es, pues le denuncias o mejor, como ya tienes sus claves de sus correos se las cambias veras que gracia le hace.....
47 respuestas