blogcmt.com/2012/09/14/como-saber-si-nos-roban-el-wifi-y-... por
--62171-- el 14-09-2012 11:55 UTC publicado: 15-09-2012 10:05 UTC

Consejos para evitar que te roben la conexión y para saber si está sucediendo ya.
etiquetas: wifi, seguridad negativos:
37 usuarios:
199 anónimos:
260
Así que no me vayas de farol, nen.
Espero que te siga yendo genial compartiendo wifi con todo el mundo, seguro que mucha gente lo agradece (yo el primero). No nos llames sin embargo avaros, tacaños o egoístas a los demás.
Una contraseña es la primera barrera, que no la única, ante alguien que quiere utilizar tu red. Una red con contraseña es indiscutiblemente más segura que una sin ella. Si yo dejo la red abierta, me preocupo de intentar utilizar HTTPS cuando sea posible, me pongo para estar al tanto de los juanckers Blacksheep y tal, estaré protegido. Alguien que no lo haga no.
Quieres dar lecciones de configurar una red segura entre risotadas a todo el que no opina como tú y te ríes del que dice que quitar la contraseña la hace menos segura. Un abrazo.
www.meneame.net/story/como-detectar-echar-intrusos-tu-red-wifi
www.meneame.net/story/como-pueden-hackearle-red-wifi-como-protegerse
Y hay un montón más.
TODO LO DEMÁS, SON TONTERÍAS.
Una vez pagado es todo tuyo
Una vez pagado es todo tuyo
De verdad, que me parece muy bien que vosotros tengáis los conocimientos necesarios para dejar abierta la Wifi y protegeros al mismo tiempo, pero la mayoría de la gente no. Así que si se pide a la gente que abra sus Wifis hay que explicarles también los problemas que puede acarrear en cuanto a seguridad y/o la forma de protegerse. Si no, estáis cometiendo un error mucho más grave que el que yo he cometido con el malentendido de los países. En mi caso lo he hecho para mejorar la seguridad pero con vuestros consejos podéis meter en follones a alguien que no sepa bien lo que hace.
Estamos aostumbrados a tener unos servicios de mierda y a creer que es LO NORMAL. ASÍ NOS VA.
el banco da la ip que hizo la transferencia, la policia pide que el isp lo identifique y el isp lo identifica, que para eso tiene años de logs.
a partir de ahi, poco importa que seas inocente o culpable, estas metido en temas legales.
Confiar en que la conexión va sobre TLS sí es de gilipollas.
De todos modos, el que quiera compartir su conexión con extraños lo que debe hacer es comprar un enrutador decente.
Si hubieses tenido la wifi abierta cualquiera puede acceder a priori por tanto no pueden imputarte sin pruebas más concluyentes.
Ahora bien, un polcía esta investigando una red que baja porno infantil de internet. Es policia, no informático, solo sabe que ese porno ha bajado a traves de tu router. Su trabajo es suministrar un presunto culpable al juez y dedicarse al siguiente caso. Se le acumula el trabajo y si te dedica mucho tiempo sus jefes le sancionaran. No tiene ni los conocimientos ni los medios para buscar a quien haya usado tu conexión y a ti te tiene a mano.
¿Que crees que hará? ¿Detenerte y quitarse un problema de enmedio?
¿Creerte y dedicar más tiempo a buscar a otro que probablemente no encuentre, buscandose problemas con sus jefes?
El juez recibe tu caso, tiene el juzgado reventado de casos atrasados. Sus conocimientos de informática no pasan de "usuario medio de Word" para redactar las sentencias.
Si fueras la Pantoja o similar podría dedicar a juzgarte varios meses. Atrasando aun más el juzgado.
Pero para tí no dispone de tiempo, tu dices que eres inocente y argumentas cosas técnicas imcomprensibles. Pero todo el mundo dice ser inocente. Si los jueces les hicesen caso a los acusados, tendrian que cerrar las cárceles por falta de clientela.
Si no dispones de un abogado carísimo... ¿Que crees que fallara?
La experiencia en estos caso indica que el acusado debe demostrar su inocencia encontrado el mismo al culpable y demostrando que ese es el culpable.
Eso han contado acusado en el Hablar por hablar de la SER, y algunas otras noticias de radio prensa y tele. Ahora no tengo ganas de buscar fuentes, sorry.
Y lo de que te saque la policia de tu casa esposado delante de tus vecinos mientras en los telediarios, horario de máxima audiencia dicen que formas parte de una red de pederastas no te lo quita nadie.
Luego la sentencia absolutoria no es noticia.
Tu historia falla porque ningún juez aceptaría el caso que propones. ¿Por qué? Porque para que haya un delito relacionado con la pornografía infantil, como mínimo tienes que tener (en el disco duro) pornografía infantil. Si es otro el que, a través de tu conexión, a distribuído o descargado tal material, es obvio que en tu disco no hay ni rastro de ello.
Recuerda que la justicia se basa en la presunción de inocencia, tienen que haber algunas pruebas que sostengan la acusación de la policía no es suficiente con "ah, desde esta IP se traficaba con pornografia infantil", sí vale, ¿cual? ¿quién tiene esas fotos? ¿donde están?
¿Entiendes?
Todo el rollo que sueltas, de que si un abogado carísimo... eso es en la tele, macho. Una cosa tan obvia no hace falta ni abogado, el juez no admitiría a trámite una acusación sin pruebas fehacientes.
Por lo que veo el riesgo es el mismo.
la forma de tener el acceso abierto con un minimo de seguridad, es tener identificados a todos sus usuarios. y aun asi te pueden joder.
#64 Ah bueno.
Oigan, que no es robar porque ustedes todavía tienen la Wifi, muchachos. ¿Cuál era el ejemplo que ponían los todogratix de unas lonchas de jamón?
son dos casos muy diferentes:
en uno, alguien viene y te roba algo tuyo
en el otro, alguien viene, le roba a otro y la policia viene a por ti como autor.
desde el punto de vista del que deja la wifi abierta, en ambos es victima. desde el punto de vista de la ley, en el segundo es el autor.
Para ser anónimo en la Red no es necesario joder a un ciudadano de a pie, y eso también lo sabe un "malo" de verdad.
Así podríamos compartir nuestra conexión sin peligro, y limitando el ancho de banda al "invitado"para que no abuse.
Lo que puedas contar son anécdotas, los casos importantes o interesantes cuyos rastreos en la Red terminen en un usuario doméstico corriente son irrelevantes.
La inmensísima mayoría de los usuarios serán víctimas de robos de claves y tarjetas de crédito. Una pequeñísima parte, y ya no digo uno de mil sino uno de un millón, podría pasar el mal trago de ir a un tribunal y aún así habría que probar que puede ser culpable fuera de toda duda razonable.
investiga un poquito el tema. somos 47 millones, por tus cuentas hay 47 casos. uno de ellos ya lo conocemos.
¿Sería necesario instalar algún programa más o con eso vale ya?
Investiga tú y luego nos dices cuántos casos existen aparte de ése que has comentado, y los comparas con robos de tarjetas de crédito o claves que resulten en un perjuicio económico grave. De paso saca las estadísticas de ataques y malware dirigidos desde redes corporativas, igual te llevas una sorpresa.
Los "malos" no son idiotas. No es lo mismo robar unas claves que cometer un desfalco de cientos de miles de euros, para esto necesitas un poco más que la red del vecino. El tema se ha profesionalizado tanto que existen empresas dedicadas casi única y exclusivamente a crear y distribuir malware.
un poquito de sentido comun... en españa, ni todos somos iguales ante la ley ni somos inocentes hasta que se demuestre lo contrario.
Por cierto, no necesitáis ningún programa ni historias raras que pone en la noticia, con tener acceso a vuestro router (192.168.1.1) ya podéis ver que IPs locales o MACs tenéis levantando en vuestro router.
Desactivar DHCP, filtro MAC, y cosas así también ayudan para evitar "hackercillos". Aunque si el hacker es bueno sabrá sacar la IP de tu router y sabrá suplantar una de tus MACs, pero ahí ya estamos hablando de gente que sabe lo que hace y de esa no es que haya mucha.
Yo vivo en una casa no un piso y cuando me vine aqui me toco poner los postes necesarios para que telefonica me pusiera en casa telefono y despues ADSL, a los dos años construyen una casa unos metros mas alla de la mia y les dicen pos lo mismo que tienen que pagar los postes y tal para que llegue el telefono y yo de buen
samaritanopringao les ofreci a los nuevos vecinos que si querian podian usar la wifi de mi casa hasta que les pusieran a ellos su linea......resultado, supongo que lo imaginasLes dije que por favor una cosa es bajarte una peli otra muy distinta ese acoso a mi conexion y me pusieron esa cara de ¿YOOO? que vaaaa si como mucho miro el correo o las noticias , total al final me entero de que por fin les han puesto telefono en casa pero no han contratado ADSL
Gracias a Dios que llego el verano y nos fuimos 15 dias en los que sus churumbeles debieron pasar mono y agobiar al padre para que les pusiera ADSL si no ya me veo de morros de por vida con el vecino
Eso sí, espero que si un día alguno de esos pobres y agradecidos usuarios de Wifis ajenas cometen algún delito en Internet, los legítimos dueños de la conexión asuman cualquier consecuencia como suya propia.
1. Contraseña aleatoria, nada de palabras con números en vez de vocales y esas cosas. Hay ataques de diccionario capaces de probar esas combinaciones (varias palabras, con sus variaciones de mayúsculas y minúsculas, con cifras en lugar de letras parecidas, etc.) Aunque sea probable que meneante no esté en el diccionario aún, pero será cuestión de tiempo...
2. Contraseña larga, de 16 caracteres o más.
3. Cambiar la contraseña con cierta frecuencia, al menos cada 6 meses. Y no, no vale usar una anterior, tiene que ser totalmente nueva.
Como dice #52, hay programas para intentar ataques de diccionario o de fuerza bruta en equipamiento paralelo como la GPU de las tarjetas gráficas, o incluso en la nube, utilizando servidores coordinados dedicados a ello. Si con la contraseña aleatoria desbaratas los ataques de diccionario, los de fuerza bruta solamente los puedes hacer impracticables haciéndolos muy costosos en tiempo de procesamiento. Una contraseña larga es un factor que ralentiza enormemente el éxito del ataque (un equipo con GPU puede descubrir una contraseña de hasta 7 caracteres en 10 días; el equivalente con 1000 equipos en la nube, descubre en esos 10 días contraseñas de hasta 8 caracteres). Si además, se cambia la contraseña con cierta frecuencia, para cuando hayan descubierto la contraseña ya no será la válida.
Todo esto, claro, suponiendo que el sistema no tenga alguna vulnerabilidad, como ocurre con el WPS (leí algo de que en los enrutadores Lynksys no se desactiva nunca, aunque se lo ordenes), el MS-CHAPv2 que utilizan algunas implementaciones de VPN y WPA2, etc.
1º Buscas en Google las webs de las diferentes operadoras de telefonía y ADSL.
2º Localizas una relación calidad-precio que te convenza.
3º LLamar al número de contratación de esa compañía.
4º Das tu nombre, DNI, dirección y haces una grabación de voz.
5º Esperas un tiempo a que curse el alta.
6º Enchufas el router que te enviaron.
Si la instalación consiste en "mandar un rotuer por Seur", como en el 90% de los ISP, ésto no es posible
#14 ¿Acertar la MAC? En menos de 5 segundos puedes obtener todas las MAC conectadas, y sólo tienes que suplantar una. Lo más patético es que en muchos routers suplantandola con la propia MAC del router, entras (aunque no esté en la whitelist)
#17 - #18 Cuando llegue la GC a tu casa y te pregunten sobre ese vídeo de pornografía infantil que has subido, hablamos.
Además de dar internet, estás dando acceso a todo lo que TÚ MISMO envías a internet. Tus conversaciones del whatsapp (hasta hace poco, en texto plano), las páginas que visitas, etc
Es como si dejas el coche abierto y con las llaves puestas, porque total, no lo vas a utilizar
Para compartir tu wifi con un mínimo de seguridad, y registro de conexiones, tienes por ejemplo FON
#19 Eso no depende de la CMT, sino del fabricante de tu router (o más bien, del fabricante del firmware de tu router). En muchos ISP, ésto es así. Los routers traen 2 SSID: el tuyo, encriptado y con la totalidad de la conexión contratada, y otro con otra IP en abierto pero que requiere registro (para tener registrado datos de las conexiones)