¿Se puede encontrar y joder a un ladrón de Wifi?

exitfor escribió:
Shikamaru escribió:Te daras cuenta al ver los resultados de que si, es una contraseña fuerte. Lo que te dicen cuando estudias seguridad es que no uses una palabra o una palabra y un numero o dos palabras.

Desde el momento que limitas estás reduciendo las posibilidades que se tienen que tomar en cuenta para llegar a ella. Si eso mismo no tiene coherencia a ningún nivel será mejor siempre.


El problema de que las contraseñas sean largas y no tengan coherencia, es que ya no dependes de la memoria para poder almacenarlas. Cuando digo memoria me refiero a la de la persona, no la de la maquina.

Teniendo en cuenta que, para estar protegido contra esos ataques de fuerza bruta, tenemos que establecer una política de caducidad de contraseñas con un decalaje de un tercio del tiempo medio estimado para encontrarlas, ir cambiando de contraseña cada poco tiempo y exigir que no tenga coherencia provoca que los usuarios acaben por apuntar las contraseñas debajo de los teclados, en los cajones o en una nota junto al monitor.

En mi caso personal uso KeePass por la cantidad de contraseñas que tengo que recordar y porque me lleva un control de la caducidad de las mismas, pero aquellas de uso habitual tienen que poderse recordar con facilidad, especialmente si intercalas mayúsculas, números o caracteres especiales.

¿Que la situación ideal es la de una contraseña fuerte y compleja? Por supuesto. Pero en un entorno corporativo real esa situación es imposible e impracticable, al menos durante unas cuantas generaciones.
Shikamaru escribió:
exitfor escribió:
Shikamaru escribió:Te daras cuenta al ver los resultados de que si, es una contraseña fuerte. Lo que te dicen cuando estudias seguridad es que no uses una palabra o una palabra y un numero o dos palabras.

Desde el momento que limitas estás reduciendo las posibilidades que se tienen que tomar en cuenta para llegar a ella. Si eso mismo no tiene coherencia a ningún nivel será mejor siempre.


El problema de que las contraseñas sean largas y no tengan coherencia, es que ya no dependes de la memoria para poder almacenarlas. Cuando digo memoria me refiero a la de la persona, no la de la maquina.

Teniendo en cuenta que, para estar protegido contra esos ataques de fuerza bruta, tenemos que establecer una política de caducidad de contraseñas con un decalaje de un tercio del tiempo medio estimado para encontrarlas, ir cambiando de contraseña cada poco tiempo y exigir que no tenga coherencia provoca que los usuarios acaben por apuntar las contraseñas debajo de los teclados, en los cajones o en una nota junto al monitor.

En mi caso personal uso KeePass por la cantidad de contraseñas que tengo que recordar y porque me lleva un control de la caducidad de las mismas, pero aquellas de uso habitual tienen que poderse recordar con facilidad, especialmente si intercalas mayúsculas, números o caracteres especiales.

¿Que la situación ideal es la de una contraseña fuerte y compleja? Por supuesto. Pero en un entorno corporativo real esa situación es imposible e impracticable, al menos durante unas cuantas generaciones.

En entornos de grandes empresas alguien tiene acceso a la contraseña, bien en una computadora segura (posiblemente aislada de todo) o impresa aunque se encuentren en una cámara acorazada me parece a mí.

Yo veo un mayor riesgo a tener datos deducibles por cuentas en la red de redes, a tener una contraseña segura apuntada en casa. Sí, te pueden entrar a robar, pero en ese caso también se pueden llevar tus datos del banco y mil cosas más. Simplemente es menos probable.

Si además se añade una barrera de seguridad de tipo "recuperación mediante teléfono móvil" para las cuentas email importantes por si algo de ello pasa, es bastante poco probable de verse afectado y sin remedio.

Ojo, es mi opinión sobre el tema y no soy un experto en seguridad aunque sí me preocupa bastante el tema.
Utiliza un snifer.... Jejejeje....
Y cargatelo digitalmente [poraki]
Piensa que él también aguanta tus radiaciones. Conéctate por cable, desactiva el wifi y se acabó el tema.
kovain escribió:Piensa que él también aguanta tus radiaciones. Conéctate por cable, desactiva el wifi y se acabó el tema.


Eso me recordó a esto [+risas]

Imagen

Claro que, técnicamente, si te conectas a una wifi ajena, aunque entre en tu propiedad, también estás mandando ondas que entran en SU propiedad :V
Shikamaru escribió: pasatelo teta haciendo que todas sus consultas al DNS le devuelvan la pagina del PP.


Puto crack
Hay varias formas de mejorar la seguridad de tu Wifi, pero todo partiendo de la base, claro esta, de que nada es indestructible.

La contraseña debe ser la que soporte mayoritariamente el peso de nuestra seguridad, por tanto, a día de hoy menos que una contraseña tipo WPA2 es inviable. Y si te animas o tienes unos mínimos conocimientos y montas un servidor Radius en tu casa (podrías usar una Raspberry como tal, tiene bajo consumo) mejorarías aun mas la seguridad de la red.
Asegúrate de que el tipo de cifrado que use la clave sea AES, no TKIP.
Actualmente los router usan también un modo mixto, usan ambas, una u otra en función de si el dispositivo que se esta conectando admite AES o no. Si no tienes ningún dispositivo antiguo, como una Nintendo DS Lite, por ejemplo, te recomiendo fuerces a usar siempre AES.

Edito, me dejaba esto: El cifrado es importante, pero la esencia es la clave en si, cambia la clave por defecto, pon una de una longitud de alrededor de 20 dígitos, que alterne mayúsculas, minúsculas, números y caracteres especiales.

Cambiar el nombre por defecto de tu Wifi, ahora ya no tanto, pero antes, la MAC de tu router Wifi y su nombre estaban relacionadas, y de hecho la clave del router se generaba con un algoritmo utilizando el nombre del Wifi y la MAC. Ponle cualquier nombre a tu wifi, como: DejaDeRobarmeWifiTeRevientoPlimoh.

Cambia el usuario y contraseña, o contraseña de acceso a las configuraciones del router, ya que en el caso de que alguien entre, estas jodido, pero al menos no tiene el control total de la red.

Edito, después de leer el post del compañero noentiendero: Se me olvidaba comentar otra medida que yo mismo tengo en mi casa, bajar la potencia del wifi. Es algo que unos cuantos router ya admiten, y esta claro las numerosas ventajas: Al tener menos alcance, menos posibilidades tienes de que detecten tu red, y aunque la detecten, a menor alcance mas difícil es hackearla. También podemos decir que contaminas menos el espectro electromagnético, en edificios la contaminación wifi ya es un hecho, no se si es bueno para la salud, mejor seria no tenerlo imagino, pero si hablamos de interferencias y de que la mayoria no estudia los canales de emisión y pueden haber varios routers emitiendo en el mismo canal... Interferencias everywhere.

Y tras esos puntos clave puedes ya ir poniendo barreritas, y utilizo un diminutivo porque son obstáculos mas que medidas de seguridad, ya que para alguien que sepa solo lo retrasará, no lo detendrá, si es alguien que no tienen mucha idea pues igual tropieza con esos obstáculos, pero nunca podemos dejar la seguridad en manos del azar pensando: Bah, quien va a saber nada por aquí... Luego llegan las bajas velocidades, o cosas peores.

El filtrado MAC es uno de esos obstáculos, configurarlo como lista blanca, es decir, admitir solo las MAC de los dispositivos que tu quieras, rechazando el resto en cuento intenten conectarse. Las MAC se pueden cambiar (simular tener otra temporalmente, ya que realmente la MAC es única de cada dispositivo), alguien podría intentar monitorizar el trafico y clonar una de las MAC admitidas.

Cambiar la dirección IP del router por defecto, cambiar y limitar el rango de direcciones IP que se otorgan por DHCP (siempre estando dentro de la misma red que el router) o directamente quitar el DHCP y usar IPs estáticas. Esto no se ni porque lo pongo, es mas inútil que lo anterior, pero bueno.

Ocultar el SSID: Tu router Wifi esta continuamente emitiendo su nombre para poder ser reconocido, pero puedes configurarlo para que no lo haga. El resultado es que después, cuando quieras conectar un nuevo dispositivo, ademas de la contraseña tendrás que meter el nombre de la red. Esto no es mas que otra pequeña molestia, hay formas sencillas de descubrir el nombre de la red.
De echo OJO, porque este punto ya es hasta desaconsejable, hace poco leí de pasada, en Inteco creo, que un SSID oculto podría usarse para suplantar tu propia red.
noentiendero escribió:
kovain escribió:Piensa que él también aguanta tus radiaciones. Conéctate por cable, desactiva el wifi y se acabó el tema.


Eso me recordó a esto [+risas]

Claro que, técnicamente, si te conectas a una wifi ajena, aunque entre en tu propiedad, también estás mandando ondas que entran en SU propiedad :V


Por eso todos deberíamos usar cable, que luego además pagamos x 300 megas para conectarnos a un router wifi de 50mbps.

Como curiosidad:
http://www.microsiervos.com/archivo/tecnologia/alergia-wifi-sindrome-efecto-nocebo.html

Por otro lado, la OMS tiene la radiación WIFI entre las posibles causas de cánceres, cosa que esta sin probar.
kovain escribió:Por eso todos deberíamos usar cable, que luego además pagamos x 300 megas para conectarnos a un router wifi de 50mbps.

Como curiosidad:
http://www.microsiervos.com/archivo/tecnologia/alergia-wifi-sindrome-efecto-nocebo.html

Por otro lado, la OMS tiene la radiación WIFI entre las posibles causas de cánceres, cosa que esta sin probar.



Esta claro, el cable es 1000 veces mas recomendable que cualquier tecnología inalambrica, tanto por velocidades, como por estabilidad, y en el caso del Wifi, seguridad.
Sin embargo el uso de otros dispositivos, el smartphone sobre todo, necesitamos una red inalambrica. Si tenemos una tarifa de datos podríamos llegar a prescindir de el pero... la mayor parte de las tarifas son bastante limitadas, cada giga extra te sale por un ojo, y hay ciertas tareas que requieren del Wifi, como son la descarga de aplicaciones, sobre todo las grandes, como juegos.
Lo que yo hago es crear la red wifi con un router con OpenWRT, conectar me conecto con cable, el wifi está para móvil y portátiles. Con OpenWRT luego bajo la potencia a la red para que me llegue lo justo y necesario a toda la casa, y luego hago que se apague por la noche [burla2]
Te dire de un programa de android llamado wifikill y con ese le puedes joder sin tener conexion a internet, eso si nose si es delito pero seguramente si pero mas delito hace el que te roba, y tambien con eso puedes saber que webs visita y tal, yo lo he probado con mi propia red y con los los ordenadores de mi casa y moviles
Miguel20 escribió:....
eso si nose si es delito pero seguramente si pero mas delito hace el que te roba, y tambien con eso puedes saber que webs visita y tal, yo lo he probado con mi propia red y con los los ordenadores de mi casa y moviles


No creo que sea delito. Es más, el responsable de lo que se hace en la linea es el dueño de la linea, por tanto se puede inspeccionar lo que se hace en la red propia.
Otra cosa sería que grabaras sus sesiones de navegación, sacaras claves bancarias o de FB o le hackearas el ordenador. Con eso quizas si estes cometiendo algún delito, aunque muy complicado de demostrar.

Y al autor de hilo:

Yo lo que haria sería instalar un router con OpenWrt para darme la wifi y dejaria el del ISP como puerta de acceso, sin wifi ni nada.
Por supuesto con una clave de 8 - 10 caracteres, tipo NOmeROBES (Son 2^56 = 72.057.594.037.927.936 posibilidades, si saben que son solo letras y que solo son 9 caracteres) y encriptacion AES.

Ocultar la wifi, bloquear MACs, usar HDCP para estos fines .... no vale de nada o puede ser peor. Por ejemplo, ocultar la wifi hace que el movil gaste mas bateria por que va a intentar conectarse cada x tiempo y además sirve para que Twitter sepa que cereales comes: http://www.elladodelmal.com/2015/05/como-sabe-twitter-los-cereales-que.html)

Pero antes DIVIERTETE: instalate Kali Linux y haz pruebas. Intenta entrar en su ordenador, envenenale las DNS, cambialé todas las imagenes por porno (o fotos de cospedal), redirige sus descargas hacia archivos infectados, ........ o simplemente sacale las claves de FB y luego posteas cosas en su muro (va a figurar la misma IP que usa él, asi sin miedo)
En este blog cuentan un caso idéntico al tuyo: http://www.elladodelmal.com/2013/04/hackeando-al-vecino-hax0r-que-me-roba.html
Seria conveniente que cambies la clave, te asegures que tienes wpa o wpa2 y el wps desactivado, no veo especialmente necesario meterse en filtrados mac, es mas seguro pero engorroso. Con esos pasos no creo que nadie se moleste en sacarte la clave con diccionarios y demas lios teniendo otras 20 señales mas. No te metas en lios de sacarle informacion etc... que lo mismo sales mal parado.
Esog Enaug escribió:Pero antes DIVIERTETE: instalate Kali Linux y haz pruebas. Intenta entrar en su ordenador, envenenale las DNS, cambialé todas las imagenes por porno (o fotos de cospedal), redirige sus descargas hacia archivos infectados, ........ o simplemente sacale las claves de FB y luego posteas cosas en su muro (va a figurar la misma IP que usa él, asi sin miedo)
En este blog cuentan un caso idéntico al tuyo: http://www.elladodelmal.com/2013/04/hackeando-al-vecino-hax0r-que-me-roba.html


Eso es bien curioso y le puede dar más de un susto a los juankers de wifi... la cabronada es si, por esa regla de tres, alguien se conecta a la red de alguien que no controla mucho y se limita a dejar la truñoclave predeterminada de la ISP... se le conecta cualquiera pero no para gorronearle la red, sino para esnifearle sus datos.
noentiendero escribió:Eso es bien curioso y le puede dar más de un susto a los juankers de wifi... la cabronada es si, por esa regla de tres, alguien se conecta a la red de alguien que no controla mucho y se limita a dejar la truñoclave predeterminada de la ISP... se le conecta cualquiera pero no para gorronearle la red, sino para esnifearle sus datos.


O en la red del bar de la esquina que pone la clave en la ventana, o en la del centro conmercial, o se crea un punto de acceso propio con el portatil y sin clave y se esnifa todo (esto ultimo es lo mas peligroso).
Lo dicho, el limite es tu imaginación
Esog Enaug escribió:
noentiendero escribió:Eso es bien curioso y le puede dar más de un susto a los juankers de wifi... la cabronada es si, por esa regla de tres, alguien se conecta a la red de alguien que no controla mucho y se limita a dejar la truñoclave predeterminada de la ISP... se le conecta cualquiera pero no para gorronearle la red, sino para esnifearle sus datos.


O en la red del bar de la esquina que pone la clave en la ventana, o en la del centro conmercial, o se crea un punto de acceso propio con el portatil y sin clave y se esnifa todo (esto ultimo es lo mas peligroso).
Lo dicho, el limite es tu imaginación


Tambientambien, aunque es un poco más diferente porque son redes donde no te conectas tanto tiempo (excepto que vivas cerca [+risas]
Para eso VPN cifrada y a volar, creo yo XD
66 respuestas
1, 2