Buenos días, esta mañana he dejado en casa a mi hijo y a venido un amigo suyo con su portátil.....(al amigo le gusta mucho la tecnología y los ordenadores).
Yo siempre suelo dejar mi ordenador encendido, y este mediodía cuando he llegado, en el historial de mi ANTIVIRUS ESET ENDPOINT SECURITY 8, me aparecía durante 10 minutos avisos de un ATAQUE DE ENVENENAMIENTO DE CACHÉ ARP.....(bloqueados).....y la IP, todo el rato la misma, pero durante 5 minutos esa IP tenía una MAC, y los 5 minutos restantes tenía otra MAC distinta.
He preguntado a mi hijo y como no se entera de nada...(ni se acuerda)....y al niño que ha venido, le he preguntado que ha hecho...y me ha dicho que como en la habitación de mi hijo no llega bien el WIFI, se había traído un repetidor y lo ha configuado
(aunque me suena a mentira...no sé)......
Se que el niño tiene un portátil con WINDOWS y máquina virtual con LINUX y me da que me ha intentado hacer un ARP SPOOFING
Vosotros qué pensáis? un repetidor WIFI puede hacer que salte el antivirus avisando de este ataque por un repetidor WIFI? por suplantación de IP? aunque la IP que aparece en el listado es
192.168.1.232
y la IP de mi PC es 192.168.1.241...