¡Harto de que me roben el WIFI!

0. Actualiza el firmware de tus cacharros. Modems, routers, etc. Mira si hay nueva versión e instálala.

1. Cambia el USUARIO y la CONTRASEÑA de tu router por otros robustos. ¿Conoces KeePass? Úsalo para generar y guardar contraseñas complejísimas de la máxima longitud y complejidad posible. No las almacenes en tus equipos por ahora, guárdalas en un pendrive (no sabes si tus equipos están comprometidos y los piratillas tienen acceso a ellos).

2. Deshabilita el acceso a la configuración del router por WiFi, que sólo se pueda configurar mediante cable.

3. Oculta el SSID (no es muy útil de todos modos). Cámbiale el nombre a la red. Seguridad WPA2, clave precompartida (pre-shared key, o PSK), cifrado AES. Clave de 63 caracteres alfanuméricos (habilita high ANSI en el KeePass, que te la genere él).

4. Deshabilita WPS o como se llame la funcionalidad de conectar automáticamente. Cualquier otro wizard, helper, app o como lo llamen, desactívalo. 100% manual.

5. Deshabilita UPnP. Algunos routers lo llaman simplemente "plug and play".

6. El filtrado MAC no es útil y es muy inconveniente. Yo no lo activaría, y si dices que ya lo han sorteado, ignora este punto.

7. Deshabilita el servicio de DHCP en el router. No aumenta la seguridad, pero puede confundir a algunos (hay quien hace esto 100% automatizado y no sabe lo que hace, no creo que sea el caso, pero pruébalo). Asigna manualmente las IPs a equipos y móviles.

Hecho eso, revisa tus equipos de la red:

8. NAS, servidores, etc. Si acceden a éstos, luego es posible que puedan acceder al router (aunque hayas hecho el punto 2). Ponles contraseñas robustas (KeePass). Cierra todo lo que no utilices. Desactiva las ayudas automáticas para configurar cosas... Nada, todo manual.

9. Revisa tus equipos. Si tienen usuarios y contraseñas fáciles, permites conexión de escritorio remoto... Otro punto de entrada más. Cierra las comparticiones (carpetas compartidas), quita asistencia remota / escritorio remoto. Si no puedes o quieres hacer eso, debes elegir contraseñas robustas también para tus equipos. Además de eso, protégelos: usa un antivirus, escanéalos con Malwarebytes en modo seguro (desconéctalos de la red), etc. Manténlos actualizados y al día, y trata de cerrar todos los puntos de entrada posible. Como he expuesto, elimina todos los asistentes, todo lo que facilite cosas, automatice asuntos de red... Ya están en tu red local, pueden hacer uso de esas cosas para perpetuar su acceso. En concreto, asistente de compartición (no eres inútil, puedes elegir tú manualmente los usuarios, permisos y todo) y todo lo que suene a "la informática es difícil, pero esta funcionalidad lo hace todo fácil, sencillo y para toda la familia y los piratas del piso de arriba".

10. Piensa que ya no sólo es que te quiten WiFi, es que los equipos (Windows principalmente) se configuran normalmente para aceptar y permitir muchas más cosas a/de equipos de dentro de tu red local, pero no para equipos de fuera de ella. Cuando te roban WiFi, ellos se meten en tu red local y tus equipos son más permisivos con ellos. Pueden entrarte hasta la cocina. Por lo tanto, vigila que no tengas configuraciones que les permitan el acceso gratuito (sin usuarios, claves y todo lo que sería normal). Grupo del hogar por ejemplo es candidato a desactivarse.

11. Considera cambiar el router (algunos tuvieron vulnerabilidades serias, si no puedes corregirlas con el punto 0, puedes pensar en cambiarlo), o incluso intentar instalarle otro firmware distinto, tipo DD-WRT, si tu router es compatible.

A veces ser un poco paranoico viene bien por temas de seguridad. Ánimo y ve comentando.
oMega_2093 escribió:0. Actualiza el firmware de tus cacharros. Modems, routers, etc. Mira si hay nueva versión e instálala.

1. Cambia el USUARIO y la CONTRASEÑA de tu router por otros robustos. ¿Conoces KeePass? Úsalo para generar y guardar contraseñas complejísimas de la máxima longitud y complejidad posible. No las almacenes en tus equipos por ahora, guárdalas en un pendrive (no sabes si tus equipos están comprometidos y los piratillas tienen acceso a ellos).

2. Deshabilita el acceso a la configuración del router por WiFi, que sólo se pueda configurar mediante cable.

3. Oculta el SSID (no es muy útil de todos modos). Cámbiale el nombre a la red. Seguridad WPA2, clave precompartida (pre-shared key, o PSK), cifrado AES. Clave de 63 caracteres alfanuméricos (habilita high ANSI en el KeePass, que te la genere él).

4. Deshabilita WPS o como se llame la funcionalidad de conectar automáticamente. Cualquier otro wizard, helper, app o como lo llamen, desactívalo. 100% manual.

5. Deshabilita UPnP. Algunos routers lo llaman simplemente "plug and play".

6. El filtrado MAC no es útil y es muy inconveniente. Yo no lo activaría, y si dices que ya lo han sorteado, ignora este punto.

7. Deshabilita el servicio de DHCP en el router. No aumenta la seguridad, pero puede confundir a algunos (hay quien hace esto 100% automatizado y no sabe lo que hace, no creo que sea el caso, pero pruébalo). Asigna manualmente las IPs a equipos y móviles.

Hecho eso, revisa tus equipos de la red:

8. NAS, servidores, etc. Si acceden a éstos, luego es posible que puedan acceder al router (aunque hayas hecho el punto 2). Ponles contraseñas robustas (KeePass). Cierra todo lo que no utilices. Desactiva las ayudas automáticas para configurar cosas... Nada, todo manual.

9. Revisa tus equipos. Si tienen usuarios y contraseñas fáciles, permites conexión de escritorio remoto... Otro punto de entrada más. Cierra las comparticiones (carpetas compartidas), quita asistencia remota / escritorio remoto. Si no puedes o quieres hacer eso, debes elegir contraseñas robustas también para tus equipos. Además de eso, protégelos: usa un antivirus, escanéalos con Malwarebytes en modo seguro (desconéctalos de la red), etc. Manténlos actualizados y al día, y trata de cerrar todos los puntos de entrada posible. Como he expuesto, elimina todos los asistentes, todo lo que facilite cosas, automatice asuntos de red... Ya están en tu red local, pueden hacer uso de esas cosas para perpetuar su acceso. En concreto, asistente de compartición (no eres inútil, puedes elegir tú manualmente los usuarios, permisos y todo) y todo lo que suene a "la informática es difícil, pero esta funcionalidad lo hace todo fácil, sencillo y para toda la familia y los piratas del piso de arriba".

10. Piensa que ya no sólo es que te quiten WiFi, es que los equipos (Windows principalmente) se configuran normalmente para aceptar y permitir muchas más cosas a/de equipos de dentro de tu red local, pero no para equipos de fuera de ella. Cuando te roban WiFi, ellos se meten en tu red local y tus equipos son más permisivos con ellos. Pueden entrarte hasta la cocina. Por lo tanto, vigila que no tengas configuraciones que les permitan el acceso gratuito (sin usuarios, claves y todo lo que sería normal). Grupo del hogar por ejemplo es candidato a desactivarse.

11. Considera cambiar el router (algunos tuvieron vulnerabilidades serias, si no puedes corregirlas con el punto 0, puedes pensar en cambiarlo), o incluso intentar instalarle otro firmware distinto, tipo DD-WRT, si tu router es compatible.

A veces ser un poco paranoico viene bien por temas de seguridad. Ánimo y ve comentando.


Muchas gracias por tu aportación, vendrá bien a un muchísima gente. Esto es blindarse 100% y lo demás tonterías XD
joseee24 está baneado por "flames y troleos"
Hace años yo tenía un vecino que petaba las redes de todos los vecinos, incluso a mi, ya había routers con contraseñas wpa2 y tal, pero él las petaba igualmente, yo busqué por esos días la forma de hacerlo en internet y había un sistema por medio de diccionario que se podía hacer pero se tardaba tanto tiempo que era inviable, total que le denunciaron y fueron a juicio con pruebas de que había sido él, esto según mi vecino el juez le dio la razón al ''hacker'' porque alegó que las redes entraban en su domicilio y que al estar dentro de su casa se veía en el derecho de usar la red como quisiera. El juez en la sentencia determinó que el que emite la señal es el que debe protegerla y ocultarla para que otros no puedan usarla, como también limitar su uso para el domicilio particular.
A mi esto solo me demuestra que en un país como el nuestro la justicia está muy lejos de entender como se mueve el mundo de la informática.
Por cierto hay gente que sabe como entrar en una red sea como sea, poniendo lo que pongas. Ni yo ni gente con experiencia en redes sabe como explicar como se hace exactamente o dónde está el xploit en concreto, pero quien no conoce a alguien que no le haya pasado algo así??, yo conozco a bastante gente que no ha podido echar de ninguna forma a gente de su red.
Yo de ti denunciaría a al policía el hecho de que te están robando el WI-FI ya que es un delito. Seguro que así paran :)
Para tu tranquilidad instalate en el movil FING, es un auditor de tu red que te permite comprobar en tiempo real con una simple pulsación que dispositivos hay conectados a tu red y que estan haciendo. Creeme que ayuda a relajar la paranoia que se sufre en estos casos. Herramienta imprescindible para tu tranquilidad.
Lo ideal (aunque tengas que gastarte dinero) es un router con dd-wrt.

Y todo lo que puedas tenerlo con cable.
@Ser ultrax al final como ha quedado la cosa?
Si quieres que no te revienten la contraseña, utiliza una frase que te sea fácil de recordar:
https://xkcd.com/936/ :)

Salu2!
Yo lo tendria claro, yo cojeria y como estan conectados a MI red , puedo infectar Mis equipos, le metia tanta metralla de basura/virus etc que se le quitaban las ganas de conectarse, ademas , haria como dicen mas atras , un sniffing de la red para ver que entran y demas y cojer informacion y joderles todas las contraseñas etc a ellos !
wenasssss

lo mas facil para que se harte de conectarse....
redirige todo el trafico a paginas porno gay...
cafero escribió:@Ser ultrax al final como ha quedado la cosa?


Perfecto, tras hacer lo que comenté llevo un tiempo récord de tranquilidad , ya no entran a mi red y la velocidad como debe ser.

Un saludo!
@Ser ultrax Me alegro que se te haya solucionado el problema [beer] .
Si me permites hare uso de tu post para preguntar una cosilla.
Ultimamente noto la conexion bastante lenta, y estoy mirando como un loco la aplicacion fing en el movil aver si encuentro a alguien no deseado pero no veo a nadie, como ya he leido que es facil saltarse las macs, veo que no es seguro fiarse de esto.
De modo que os queria preguntar cual seria la mejor solucion, sabiendo que en mi casa tengo conectados minimo 4 o 5 cacharros a la vez al wifi, y algunos mas esporadicamente, y pensar en poner una de esas contraseñas tan jodidamente raras en todos los moviles y tablets me da una pereza de cojones.. y mas cambiarlas cada poco tiempo [+risas] .
Habia pensado si surtiria el mismo efecto poner palabras y simbolos que signifiquen algo, o si asi seria mas facil reventarlas, ya que me seria mas comodo poner una contraseña en tantos cacharros, por ejemplo mi"padre"95__secago__"en"tusmuertos!!!!porsablearme1000elwifijoputa!! ( lo primero que se me ha venido a la mente).
Yo pagaría para que me robaran la wifi. En mi epoca en pisos compartidos de estudiante me lo pasaba pipa viendo el tráfico de la red
teesala escribió:Yo pagaría para que me robaran la wifi. En mi epoca en pisos compartidos de estudiante me lo pasaba pipa viendo el tráfico de la red


Me pica la curiosidad. Pregunta de ignorante. ¿ Como motorizarais eso? ¿Que aplicación usáis?

Gracias. [beer]
ConKi escribió:
teesala escribió:Yo pagaría para que me robaran la wifi. En mi epoca en pisos compartidos de estudiante me lo pasaba pipa viendo el tráfico de la red


Me pica la curiosidad. Pregunta de ignorante. ¿ Como motorizarais eso? ¿Que aplicación usáis?

Gracias. [beer]

Esas cosas son secretas.
Valkyrjur escribió:
ConKi escribió:
teesala escribió:Yo pagaría para que me robaran la wifi. En mi epoca en pisos compartidos de estudiante me lo pasaba pipa viendo el tráfico de la red


Me pica la curiosidad. Pregunta de ignorante. ¿ Como motorizarais eso? ¿Que aplicación usáis?

Gracias. [beer]

Esas cosas son secretas.


¿Pedir ayuda para saber como monitorizar mi trafico de red es pedir algo "que no se puede decir"?

Pues vaya...
Es coña hombre, como se nota que es viernes y que la semana ha sido larga ¿no?. Puedes usar por ejemplo wireshark para esos fines.
Valkyrjur escribió:Es coña hombre, como se nota que es viernes y que la semana ha sido larga ¿no?. Puedes usar por ejemplo wireshark para esos fines.


Vale. Estoy espeso [+risas] [+risas]

Y si , la semana ha sido larga. [snif]

Gracias!
ConKi escribió:
teesala escribió:Yo pagaría para que me robaran la wifi. En mi epoca en pisos compartidos de estudiante me lo pasaba pipa viendo el tráfico de la red


Me pica la curiosidad. Pregunta de ignorante. ¿ Como motorizarais eso? ¿Que aplicación usáis?

Gracias. [beer]


En mi caso utilizo el wireshark + un parser que me hice para seleccionar lo que realmente me interesa pero hay muchas herramientas que encontraras rapidamente para este fin. El wireshark a pelo es un poco complejo para estas cosas
ConKi escribió:
Me pica la curiosidad. Pregunta de ignorante. ¿ Como motorizarais eso? ¿Que aplicación usáis?

Gracias. [beer]


Pones el ordenador entre el router e internet o creas una wifi "falsa" desde el ordenador y este por cable al router con la wifi apagada. Asi todo el trafico pasa por el ordenador y puedes capturarlo, redirigirlo, comprobar la seguridad de su SO .... Aqui la imaginación es tu límite: cambiarle todas las imagenes por porno (gay o no), espiarle (FB y similares), robarle, borrar información, meterle virus ......

Solo necesitas un ordenador con dos tarjetas de red y un linux (Kali es una buena opción).
morlaco06 escribió:Si tienes un terminal con android rooteado puedes descargarte csploit . Con eso puedes redirigir todo el trafico de la ip del intruso a la pagina que tu quieras. E incluso bloquearlo. Veras tu que risa cuando entre a cualquier pagina con https y el navegador le advierta que ha sido juanqueado y si entra en cualquier pagina http se le dirija a la pagina de la policia... (O la que tu quieras).

Un saludo.


He estado trasteando con esto en mi propia red, parece divertido para hacerlo en segun que sitios [sonrisa]
Ser ultrax escribió:
cafero escribió:@Ser ultrax al final como ha quedado la cosa?


Perfecto, tras hacer lo que comenté llevo un tiempo récord de tranquilidad , ya no entran a mi red y la velocidad como debe ser.

Un saludo!


Me alegro
71 respuestas
1, 2