Intrusion wifi

Hola desde hace un mes y medio note una cauda muy grande de velocidad en mi wifi tanto en descargas como en juego online. Empece a hacer pruebas y la definitiva era que desactivando el wifi todo iba como una bala rapidisimo como siempre. Llame a movistar hicieron test y me dijieron de hacer un filtrado mac porque habia una mac desconocida para mi y todo correcto. Llevo dos dias que tido va perfecto. Se que puede clinarme la mac y volver a entrar en mi wifi. Con la direccion mac desconocida puedo denunciarlo a la policia que se encarga de ciberdelitos? Tambien quiero decir que el wifi la proteccion es wap2, cambie 4 o 5 veces la contraseña la ultima con 60 caracteres de tida clase con letras numeros simbolos al mediodia y por la noche ya tenia jodido otra vez el internet. Incluso ataque ddos me realizo. Que mas puedo hacer? Necesito ayuda muchas gracias.
Con la MACadress dudo que puedas ir a las autoridades para denunciarlos.

Lo que haria es cambiar el tipo de proteccion de WAP a otra cada dia e igual con claves, y en el ultimo de los casos, pues quitar el WiFi unos dias. Porque esto ya parece una 'guerra de desgaste': Haber quien aguanta mas.
Si tienes el WPS de tu router activado, desactivalo.

De nada sirve tener una contraseña WPA2 imposible de descifrar, para que luego el agujero de seguridad esté en el WPS y pueda sacar tu clave WPA2 sin problemas.

Sino, busca información sobre "Ataque WPS".

un saludo.
Hola, el WPS también esta desactivado me olvide decirlo. Alguna solución mas? Entonces no podría denunciar lo que me pasa si me clonara la mac y otra vez lo mismo? Van dos días bien de que hice el filtrado mac, si me encontraba la contraseña me extraña que no haga eso o se tarda mucho? Yo no tengo ni idea. Por favor ayuda.
Ponte WPA2 con algo que no salgan el el diccionario y cámbiala cada día durante una semana entera o más ... acabará cansándose de intentarlo quién quiera que sea y se irá a "pescar" a otra red (aunque imagina que quién sea vive cerca tuyo para estar al alcance de tu SSID). Ah, y otra cosa, cambia el SSID de nombre para ver si así le despistas ;-)

Salu2
Muchas gracias me imagino casi perfectamente quien puede ser y la verdad que ese tio es un trápala desde que llego a nuestra calle. Ahora le voy a buscar yo las cosquillas con otras cosas. Muchas gracias a todos.
Tambien puedes poner el ssid oculto y en la contraseña alternar numeros, simbolos y letras en mayuscula y minuscula.... Si con todo eso te sigue entrando siempre puedes probar a reducir la potencia de transmision de la wifi para q la señal le llegue mal.

Salu2!
O pon un honeypot.

No tienes un router que no uses?

Cambiale nombre canal y nombre a tu wifi real, y pon el otro router sin conectar a nada con el viejo nombre canal y un password aleatorio. Que se mate a entrar a una wifi que no conecta a ningun lado xD
Ya que se conecta a tu red, ¿no puedes entrar en su PC y joderle vivo?
FIGANE escribió:Ya que se conecta a tu red, ¿no puedes entrar en su PC y joderle vivo?



deja que se conecte y snifa la red para obtener cosas interesantes. Podrás recolectar la suficiente información como para saber quien es fisicamente y avisarle ahora si o denunciarlo.
Yo no se hacer cosas, ni hackear ni obtener información mediante wifi ni colarme en ordenadores de otros. Pero vamos pagaría por saber quien es, eso te lo aseguro. Yo se de informática, un nivel domestico para resolver los problemas que mas o menos pueden presentarse y luego obteniendo información de foros y de internet, solo eso. Pero vamos se me esta calentando el hocico para aprender a hacer ciertas cosas que no se deben, intentare mirar lo del sniffer si vuelvo a notar que mi red se vuelve lenta. Una ultima cosa que me han comentando y os pregunto a vosotros si serviría, seria montar un servidor en mi casa aunque eso también es penetrable como ocurre con las megacompañias, opino yo. Contestando a otros usuarios si tengo otro router que podría usar como si fuera el otro y que se diera en las narices intentando entrar, pero al final miraría las otras wifi que hay acabaría entrándome seguro en mi calle como muchos tres veces wifis más vivo en un pueblo y a lo usar un sniffer cual me recomendarías? Muchas gracias a todos por vuestra ayuda si alguien quiere comentar algo mas lo agradecería mucho.
hades22 escribió:Yo no se hacer cosas, ni hackear ni obtener información mediante wifi ni colarme en ordenadores de otros. Pero vamos pagaría por saber quien es, eso te lo aseguro. Yo se de informática, un nivel domestico para resolver los problemas que mas o menos pueden presentarse y luego obteniendo información de foros y de internet, solo eso. Pero vamos se me esta calentando el hocico para aprender a hacer ciertas cosas que no se deben, intentare mirar lo del sniffer si vuelvo a notar que mi red se vuelve lenta. Una ultima cosa que me han comentando y os pregunto a vosotros si serviría, seria montar un servidor en mi casa aunque eso también es penetrable como ocurre con las megacompañias, opino yo. Contestando a otros usuarios si tengo otro router que podría usar como si fuera el otro y que se diera en las narices intentando entrar, pero al final miraría las otras wifi que hay acabaría entrándome seguro en mi calle como muchos tres veces wifis más vivo en un pueblo y a lo usar un sniffer cual me recomendarías? Muchas gracias a todos por vuestra ayuda si alguien quiere comentar algo mas lo agradecería mucho.



Si creas una segunda wifi (sin conexion) como cebo, haria lo que dices tu, buscar la nueva wifi que le sale en su rango, pero yo probaria, con suerte el tio se piensa que has creado una defensa infalible y se cansa de intentar acceder a internet desde el router sin acceso.

Yo iria a la policia a informarme (o al organismo pertiennte, no se si la guardia civil tenia un apartado de delitos online), aunque casi seguro que te dicen que no pueden hacer nada puedes pedirles que si por favor pueden decirte donde informarte bien y que medidas se pueden tomar o en que punto les puedes denunciar. Salvo el hecho de tener que ir a la comisaria, van a ser 5 minutos.
Con 60 caracteres de wpa2 te ha saltado una contraseña? O la has puesto después de eso. El clonado de Mac es muy sencillo de hacer, pero como todo, es ir poniendo más seguridad.
Quizas le esta sacando la contraseña mediante el PIN, si es asi, da igual que contraseña y de que tipo ponga.

Mira ver si en las opciones del router hay algo sobre el PIN, y cambialo o desactivalo si te lo permite.
Ahora mismo con el filtrado mac no he tenido problemas ya van unos cuatro días creo y no ha entrado en mi red. Hare lo del cebo de usar otro router como si esa fuera la línea y ocultare el SSID de la mia. El PIN la verdad no se a que te refieres, si es el PIN de WPS eso lo tengo desactivado. Si fui a la guardia civil y me dijieron que si otra vez me ocurria que volviera. Tengo un amigo policía nacional y pregunto a los que llevan los delitos informáticos y le dijieron que cogieran la conversación que tengo de movistar con la mac que desconozco y pusiera la denuncia en la guardia civil de donde vivo. La contraseña de 60 caracteres la puse después de cambiarla unas tres veces, al mediodía la puse y cuando llegue de currar por la noche ya la había roto. Muchas gracias a todos, si hay alguna opinión mas.
Pregunto desde la ignorancia: No es posible reducir la señal wifi? Quizás quitandole potencia no le llegue suficientemente como para poder conectarse. Prueba a bajar el % de señal.
Lo wps lo que pasa es que algunos routers, almenos antes, aunque lo desactivases seguia activo....
Es muy difícil pillar a alguien que te esta mangando internet porque se parte de la base de que si te lo estan mangando no tienes ni puta idea...

Lo mejor es cambiar clave, seguridad, nombre y desactivar WPS. La clave que sea de más de 20 caracteres (la mía es de 13) y a correr.
Dos usuarios me han dicho de bajarle la intensidad a la señal del wifi como se puede hacer eso? Muchas gracias por vuestra ayuda
Yo la mía la tengo con el DHCP desactivado y con el rango de IPs cambiado, sin el típico 192.168.1.1.
Quizá es mas laborioso el conectarte a la red, pero me parece más fácil que tener una contraseña de 60 caracteres.
Thalin escribió:Yo la mía la tengo con el DHCP desactivado y con el rango de IPs cambiado, sin el típico 192.168.1.1.
Quizá es mas laborioso el conectarte a la red, pero me parece más fácil que tener una contraseña de 60 caracteres.


Un sencillisimo escaneo de IP una vez rota la clave y se saca la IP del router, eso no es más que una complicación para ti y no para un atacante.
iTek escribió:Un sencillisimo escaneo de IP una vez rota la clave y se saca la IP del router, eso no es más que una complicación para ti y no para un atacante.


Dime, con que harías tu el escaneo?
Thalin escribió:
iTek escribió:Un sencillisimo escaneo de IP una vez rota la clave y se saca la IP del router, eso no es más que una complicación para ti y no para un atacante.


Dime, con que harías tu el escaneo?


Si no recuerdo mal, WifiSlax trae una aplicación que se llama "Detectar rango IP" para dicho menester.

Si no existiera, seria muy sencillo hacer un script que vaya haciendo pin a las diferentes ips de cada rango y cuando termine con un rango que haga un cambio de ip a la interfaz y probar otro rango. En el momento que un pin responda adecuadamente ya tienes el rango detectado.

No es una cosa rapida, pero si te pones en 2 horas lo tienes resuelto.
hades22 escribió:Hola desde hace un mes y medio note una cauda muy grande de velocidad en mi wifi tanto en descargas como en juego online. Empece a hacer pruebas y la definitiva era que desactivando el wifi todo iba como una bala rapidisimo como siempre. Llame a movistar hicieron test y me dijieron de hacer un filtrado mac porque habia una mac desconocida para mi y todo correcto. Llevo dos dias que tido va perfecto. Se que puede clinarme la mac y volver a entrar en mi wifi. Con la direccion mac desconocida puedo denunciarlo a la policia que se encarga de ciberdelitos? Tambien quiero decir que el wifi la proteccion es wap2, cambie 4 o 5 veces la contraseña la ultima con 60 caracteres de tida clase con letras numeros simbolos al mediodia y por la noche ya tenia jodido otra vez el internet. Incluso ataque ddos me realizo. Que mas puedo hacer?.


A ver.
Si tienes WPA2 y una contraseña un poco larga de caracteres alfanuméricos es imposible que entre en tu red. Te estás obcecando.
A las malas, desactivas la wifi, pones PLC y duerme tranquilo.
iTek escribió:Si no recuerdo mal, WifiSlax trae una aplicación que se llama "Detectar rango IP" para dicho menester.

Si no existiera, seria muy sencillo hacer un script que vaya haciendo pin a las diferentes ips de cada rango y cuando termine con un rango que haga un cambio de ip a la interfaz y probar otro rango. En el momento que un pin responda adecuadamente ya tienes el rango detectado.

No es una cosa rapida, pero si te pones en 2 horas lo tienes resuelto.


Fale, entonces ya tan sencillo no parece como decías, y no por falta de sencillez si no por lo laborioso que resulta. A parte de que es una forma de jugar con lo inesperado, ya que la gran mayoría de los que usan estos temas no se esperan lo del DHCP. A partir de ahí, si se vuelve a conectar, cambio de contraseña de la wifi y cambio de rangos de ip, y que vaya perdiendo el tiempo buscando la forma de conectarse.
Thalin escribió:
iTek escribió:Si no recuerdo mal, WifiSlax trae una aplicación que se llama "Detectar rango IP" para dicho menester.

Si no existiera, seria muy sencillo hacer un script que vaya haciendo pin a las diferentes ips de cada rango y cuando termine con un rango que haga un cambio de ip a la interfaz y probar otro rango. En el momento que un pin responda adecuadamente ya tienes el rango detectado.

No es una cosa rapida, pero si te pones en 2 horas lo tienes resuelto.


Fale, entonces ya tan sencillo no parece como decías, y no por falta de sencillez si no por lo laborioso que resulta. A parte de que es una forma de jugar con lo inesperado, ya que la gran mayoría de los que usan estos temas no se esperan lo del DHCP. A partir de ahí, si se vuelve a conectar, cambio de contraseña de la wifi y cambio de rangos de ip, y que vaya perdiendo el tiempo buscando la forma de conectarse.


Vamos a ver, que si por dar por culo no es, que si tu vas a vivir cambiando claves y rangos de IP cada vez que detectes una conexión desconocida, pues estupendo... pero creo que te molesta eso más que poner claves algo más fuertes (20 char) y de esa forma ya no tienen cojones de liártela... y para las veces que se configura un cacharro...
iTek escribió:Vamos a ver, que si por dar por culo no es, que si tu vas a vivir cambiando claves y rangos de IP cada vez que detectes una conexión desconocida, pues estupendo... pero creo que te molesta eso más que poner claves algo más fuertes (20 char) y de esa forma ya no tienen cojones de liártela... y para las veces que se configura un cacharro...


Amos a ver, si me están robando la conexión a internet, claro que es por dar por culo. Pero ya a parte de eso, es utilizar el razonamiento, la gran mayoría de personas que hacen estas cosas, las aprenden a hacer a base de tutoriales de youtube, así que no se esperan que a parte de la seguridad más haya de la contraseña wifi y los filtrados MAC haya otro tipo de seguridad (si se le puede llamar sistema de seguridad a esto, claro...)
Es más, reté a uno que se dedicaba esto vender claves wifi pirateadas a que me petara la wifi y se conectara a internet, y aun se pregunta por que no se podía conectar a internet...
Con wps desactivado y una clave wpa que no es la original es imposible que te saque la clave. Sospecha de visitas que hayas tenido que vivan cerca de tí y hayan podido tener acceso a uno de tus equipos fisicamente y hayan podido entrar en el menú de tu router o de algun amigo al que le has dado la clave para que se conecte a tu red mientras está en tu hogar.
Un saludo.
Nadie ha entrado en mi casa para poder ver físicamente ninguno de mis equipos ni el router y sin embargo la han roto varias veces. Muchas gracias. Con el filtrado mac ahora mismo me va todo de lujo. Gracias a todos.
hades22 escribió: Con el filtrado mac ahora mismo me va todo de lujo. Gracias a todos.


El filtrado mac es lo más tonto que hay. Lo que dices no tiene ni pies ni cabeza, ojo, te lo digo desde el cariño porque me parece que te estás emparanoiando.
suskie escribió:
hades22 escribió: Con el filtrado mac ahora mismo me va todo de lujo. Gracias a todos.


El filtrado mac es lo más tonto que hay. Lo que dices no tiene ni pies ni cabeza, ojo, te lo digo desde el cariño porque me parece que te estás emparanoiando.

Lo es si sabes que existe y como saltarlo, pero mucha gente solo saca las claves usando scripts que solo te sacan la clave y no te hacen estas cosas, por lo que si el script no hace nada respecto a la MAC, no va a colarse otra vez.
hades22 escribió: quiero decir que el wifi la proteccion es wap2, cambie 4 o 5 veces la contraseña la ultima con 60 caracteres de tida clase con letras numeros simbolos al mediodia y por la noche ya tenia jodido otra vez el internet. Incluso ataque ddos me realizo. Que mas puedo hacer?


Me quieres decir, en el supuesto que un tio sea capaz de saltarse una contraseña wpa2 de 60 caracteres alfanuméricos (que es imposible hoy por hoy) le va a detener un filtrado mac?

Por favor...
suskie escribió:
hades22 escribió: quiero decir que el wifi la proteccion es wap2, cambie 4 o 5 veces la contraseña la ultima con 60 caracteres de tida clase con letras numeros simbolos al mediodia y por la noche ya tenia jodido otra vez el internet. Incluso ataque ddos me realizo. Que mas puedo hacer?


Me quieres decir, en el supuesto que un tio sea capaz de saltarse una contraseña wpa2 de 60 caracteres alfanuméricos (que es imposible hoy por hoy) le va a detener un filtrado mac?

Por favor...

Justamente, yo "creo" que el tio está tirando de un script que saca las claves por WPS PIN seguramente, y por lo tanto que le saque la contraseña esta limitado a lo que haga el script...
De todas formas ya sabe que debe estar atento a ver si se vuelven a colar, si por ahora no se cuela, pues para que darle más vueltas?
Otra cosa es que tenga ganas y tiempo(y una tarjeta wifi compatible), y se baje alguna LiveCD para auditarse la red, a ver si le encuentra el como le estan sacando la contraseña.
Creo que mejor dejare de escribir porque parece que soy un paranoico. Solo quiero decir que el que no me crea le enseño una captura de la pantalla con la contraseña de 60 caracteres para que la vea, que el wps esta desactivado y que me la encontró, como lo hizo no tengo ni idea. Solo he ido diciendo lo que he hecho para intentar solucionar mi problema y con el filtrado mac se ha solucionado, que no se lo salta pues mira de puta madre para mi porque todo me va perfecto que es lo que yo quiero. Lo único que quería saber era como intentar evitar que se colasen otra vez en mi conexión. Muchas gracias a todos. Pues mira si me dices que tarjeta wifi necesito y lo tengo que descargarme tiempo tengo de sobra. Muchas gracias todos por escucharme y ayudarme.
33 respuestas