Robando banda ancha al vecino

L

Pues tengo modem inalambrico y receptor USB , ayer me apaguaron el modem sin k yo lo supiese y las descargas del emule se pararon PERO las subidas continuaban.
WOW 0_0 , IN-CREIBLE!!!!
Como puede ser eso si mi vecino y yo tenemos diferentes IPŽs y eso...?? aunque tengamos el mismo modem y receptor.
Si encryptamos ambos la conexion afectara algo en el indice de velocidad subida/bajada??osea afectara en el ping pa jugar al CS??
Gracias.

B

Encriptar una conexion wireles equivale a poner user y pw para entrar, no se puede ir por la vida con wireles y sin la conex encriptada, porque imagina que yo me agencio una tarjeta de red y una antena, la direcciono a la tuya y voila, conectado xd

JaCk0

Yo con mi conceptronic PCI 54mbps tengo 1'8mBps sin encriptar y 1'5mBps encriptado en WPA keyshared. Decir además que de encriptar, una buena forma para que no se cuelen es limitar la red a los mac's permitidos (el mac es el número de identificación único que tiene cada aparato de red).

Yo tengo wpa keyshared + limitación por mac + límite de pc's en red a 3 (que son los que tengo).

PD: aún así, con linux y algunos programas aún se te puelen colar. El WEP tiene un bug gordísimo por el que se averigua la key sin problemas (por lo que tengo entendido).

ketekojo

Y apuntate esto tambien, desactiva el servidor DHCP y pon las IP privadas a mano.

JaCk0

es otra posibilidad, tanto como poner en router con una ip "rara", por ejemplo 192.168.1.79, asi es más "complicado" averiguar el gateway y demás para los hackers.

Si nos ponemos a contar las cosas para evitar el hackeo de un wireless nos podemos quedar semanas hablando xDDD. Eso si, por mucha seguridad que pongas siempre habrá alguien que la supere.

ElKedao

Si podéis evitar usar WEP mejor que mejor, es de coña saltarselo...

La verdad es que en las redes wireless hay miles de trucos para evitar ser intruseados y otros mil trucos para saltarselo todo...

Lo más seguro es WPA, limitar a las MAC de tus pcŽs y si no compartes la conexión con tu vecino limitar el radio de emisión. Si tienes la duda de si tienes a alguién conectado de más en tu red haz un netstat -r para ver la tabla de rutas.

Saludos

L

k me podeis decir sobre la encriptacion WEP ???

ElKedao

http://docs.kde.org/es/HEAD/kdenetwork/kwifimanager/wep.html

Con que haya una persona escuchando los paquetes de tu red durante un tiempo y capturando los paquetes más "débiles" de cifrado, echale que de 5 a 10 horas con algún programita de cuyo nombre no quiero acordarme bajo linux pueden recomponer la clave WEP.

Todo esto según la suerte y la paciencia que tenga el intruso, pero de todos modos, no te rayes no creo que nadie tenga interés en tu red y se dedique a putear a alguien del que pueda sacar poca cosa.

Saludos

TaMy

No solo con linux se puedes averiguar la key WEP, según la antiguedad del aparato y su firmware existe algun que otro bug GORDISSIMO que te dice la key un simple programa de PDA escuchando menos de 10 minutos...

Firmwares nuevos y programas más nuevos dejan dicho quehacer a programas más elaborados con el método de "escuchar los paquetes más déviles"... y ese si que tarda unas cuantas horas...

Lo de limitar las MACs ni te cuento lo facil que es encontrar la MAC a la que se tiene acceso, luego simulas que tu Wireless tiene dicha MAC y ale...

Sobre poner un gateway "RARA" quitando el DHCP, bueno si, le ahorra 3 minutos desde un portatil y unos 10 minutos desde una PDA.

Osease la mejor manera de estar protegido con una Wireless por enmedio es apagándola hoy por hoy.

JaCk0

Claro esta tamy, si pillamos un mac permitido en una red wireless, sólo hay qu4e pinguear el pc con ese mac hasta dejarlo KO y cambiar el mac de tu wireless por el del pc que tiene permiso.

En wireless toda seguridad es poca, es un sistema que tiene un sentido muy practico, pero que se dejo en el tintero todo lo referente a seguridad.

Meter toda la seguridad a mi wireless me supone perder 300-450kB/s. La seguridad la instale porque cuando lo use la primera vez me ví que con el wireless en abierto tenía 3 conexiones inalámbricas establecidas de las cuales sólo una de las mac's era mía.

El problema de una red wireless "segura" es que el que es capaz de saltarsela lo que encuentra es un perfecto proxy para realizar hackeos con total anonimato, ya que en cuanto termine el trabajo desconecta del AP y que averiguen quien ha sido... Con que todo el problema se lo lleva el dueño de la línea.

JoSuK

yo lo tengo con wep y con el broadcast de la red desactivado y reviso diariament los logs del router el dia que encuentre a alguien conectado a mi red saltandose el wep empezare a tomar medidas por ahora me sirve de sobra para evitar que cualquiera se conecte a mi red

JaCk0

Yo veo más seguro el wpa keyshared, aunque te quite 100-200kb/s más, te da esa seguridad de más.

GasGas

Bueno... veo que mucha gente habla aqui de saltarse el WEP.
Si estais algo informados, sabreis que eso no es tan sencillo como parece.
Para empezar tienes que poder "esnifar de la red wireless" cosa que no es tan facil como bajarse un simple "snifer" como por ejemplo el "Ethereal", ya que una tarjeta wireless no es como una tarjeta de red comun que se puede poner en modo promiscuo para "esnifar". Para poder llevar a cabo esto en wireless necesitas que tu tarjeta este basada en unos chips muy concretos comos son los Orinoco, Atheros y algunos mas que no recuerdo.
Suponiendo que puedas esnifar y si no recuerdo mal, para poder averiguar un WEP del mínimo de bits posibles deberias hacer una captura de por lo menos 2 millones de paquetes, cosa que no es poco, y aun asi cuando le pasases el programa que te descifra la clave WEP es muy posible que no te diera la clave entera y hubiera algunos carácteres que no los hubiera podido descifrar.

Todo este rollo es para dar a entender que no es tan facil saltarse WEP, y que no hay mucha gente con los conocimientos y sobretodo la paciencia suficiente como para hacerlo.

Aaadios

SeRiaL_k

gasgas con grep se pilla lo q sea de una wifi.
pero tienes q estar en la red xq en la wifi va como un hub no se reparte los datos va todo junto en claro asi q esnifar un wifi ta facil :P

S

Lo más seguro es IPsec, con todos los respetos. Curioso, al menos, que sea un protocolo ideado para conexiones "wireful" :P

GasGas

#15 tu lo has dicho, si estas en la red. El tema es que si alguien hace todo lo que yo he explicado es porque no sabe la clave WEP, y en tal caso para que narices lo tiene que hacer????

Yo solo queria dejar constancia de que nos es tan facil, averiguar una WEP, ni tan siquiera "esnifar de una red wireless"... y eso de que con un grep puedes verlo.... no estoy muy seguro, porque yo nos oy un gran experto en wireless, pero lo dudo bastante la verdad... de todos modos ya lo preguntare a algun conocido que realmente domina el tema.

R

Tambien hay gente con otra filosofia que deja su acceso a internet (no su pc) abierto para que se conecte cualquier persona. Si lo quereis poner dificil, q no imposible, hay q:

-cambiar el usuario y contraseña del punto de acceso(AP) por uno complejo.
-habilitar encriptado, mejor wap q wep.
-habilitar filtrado mac.
-desabilitar dhcp.
-cambiar ip del router por una poco comun.
-revisar el trafico del router de forma periodica para ver q no se conecta maquinas desconocidas.

Y para los fanaticos de la seguridad opcionalmente podeis pillar un fierwall jeje

S

-cambiar el usuario y contraseña del punto de acceso(AP) por uno complejo.

Eso por supuesto.

-habilitar encriptado, mejor wap q wep.

Y mejor que todo eso, IPsec.

-habilitar filtrado mac.

Aparte de que se puede torear fácilmente, no hace falta con IPsec.

-desabilitar dhcp.

Aparte de que se puede torear fácilmente, no hace falta con IPsec.

-cambiar ip del router por una poco comun.

Security through obscurity nunca ha funcionado ni lo hará: ping -b 255.255.255.255

-revisar el trafico del router de forma periodica para ver q no se conecta maquinasdesconocidas

De acuerdo.

Lo que ocurre es que muy pocos APs comerciales soportan IPsec. La mejor solución es tener un ordenador que haga de AP.

KueS

"las descargas del emule se pararon PERO las subidas continuaban"

Para mi que eso es lo mas normal del mundo, ya que si te caes/desconectas, siempre tardas X tiempo en descargar (el tiempo que estas en cola), justo al contrario que lo que tardas en subir, que nada mas conectar ya estas subiendo...

M

Me gustaria que me dijerais si mi red wifi es suficientemente segura, pondré los datos exactos, puesto q no creo q alguien se venga a mi casa para "colarse" xD

SSID: R4G7Jl9(*)F9jK0MlJyU51fRt()B4xD578
WPA-PSK: 346ure(
***)h4uheyi75hrgj48(**)tk457utrhjyui754ijy5

SSID Broacast: Off

Medium control access: On (mi mac)

DHCP: ON (Ono me cambia la ip cada 2 x 3 :S)

kas

Segun tengo entendido si no es con la LSSI sera con otra ley, pero tener una conexion wireless era motivo de carcel o multa ya que se consideraba como dejar una peli alkilada o mostrarla en publico.

Todo esto ha cambiado o sigue siendo tan patetico?

JaCk0

Mi linksys tiene IPsec (Red VPN) pero como que no tengo ni idea de como se configura...

PD: de estos posts de aprende

PD2: lo de la ip virtual en windows esta en configuración avanzada de TCP-IP del adaptador de red, pero nose si hay que configurarlo como una red sin dhcp o como :S

Usuarios habituales