Ayuda con intruso en Red Local

¿Si conocieras al vecino que te roba el internet que harías?

  • A) Le dices que te deje de robar el Internet

  • B) Le rompes una ventana, ya que si le vale M... tu red a ti también te vale M... su ventana

  • C) Le tomas una foto y haces carteles diciendole a toda la cuadra que él es quien roba el internet

  • D) Das aviso a las autoridades (pero no hay ningún tipo de castigo a quién te roba el internet)

  • E) Haces como si nadie te estuviera robando el internet y sigues usando netflix aunque no sirva.


Los resultados solo son visibles tras votar.

sodrik

Bovino maduro
#1
Hola compañeros bakunos Tengo internet Izzi se modificar las contraseñas y sé también crear listas blancas o listas negras para el filtrado MAC, siempre me he percatado que en los modems que incluyen WiFi tienen un led que indica que es utilizado siempre está parpadeando y cuando no está siendo usando (obviamente) se mantiene estático.

La cuestión es que siempre que regreso de la escuela no estan mis padres, ni mi hermano y yo tengo apagado el WiFi de mi móvil y ningún otro dispositivo está encendido utilizando el WiFi, revisó en la página del módem de izzi verificó la lista de clientes inalambricos conectados y no me aparece ninguno osea la MAC del dispositivo que usan para conectarse a mi Red está oculto, existe algún programa para poder ver la MAC del dispositivo y así negarle la instrusión a mi servicio?

Más Aparte al usar netflix en la pantalla colapsa cada 2 minutos me dice que hay problemas con la conexión o el servicio por eso es que se que hay un intruso oculto.

Al igual los nombre de redes inalambricas que estan cerca de mi casa les han cambiado el nombre por los siguientes

ChingaTuMadre
SeñalDelCielo
RubyMonkey
PagaTuInternetHambreado

El nombre de mi red es mithr4ndir y la he ocultado pero aún así a logrado vulnerar su seguridad siendo WPA/WPA2-PSK con un algoritmo de cifrado TKIP/AES

Cabe destacar que cuando cambio la contraseña de la red inalambrica dura 2 minutos sin parpadear y sin que conecte ningun dispositivo a ella empieza a parpadear, al parecer es cuando realiza el ataque para vulnerarla
(obviamente la cambio con un ordenador conectado vía ethernet, para corroborar que no soy yo el que hace uso del WiFi)



Encontre un programa para revelar las direcciones de los dispositivos conectados a mi red y al hacer un escaneo me apareció al final esa MAC de puras F's.
El programa que use se llama Zamzom Wireless Setup
las primeras 2 direcciones MAC son de mis dispositivos inalambricos



Me pueden ayudar por favor
 

bruce_w

Bovino adicto
#2
Tienes razon en la encuesta, no le pasa nada a los que roban el internet. Realmente lo molesto no es que usen ti internet sin permiso, sino la velocidad de la red que se cae, tanto para el que roba como el que paga.

Cuando me paso eso a mi, cambie el router con uno mas moderno y listo.
 

sodrik

Bovino maduro
#3
Tienes razon en la encuesta, no le pasa nada a los que roban el internet. Realmente lo molesto no es que usen ti internet sin permiso, sino la velocidad de la red que se cae, tanto para el que roba como el que paga.

Cuando me paso eso a mi, cambie el router con uno mas moderno y listo.
Así es imaginate por algo pagan mis padres para poder usar netflix y distraerse, dejar de ver televisión abierta que son puros comerciales, ahora como bien dices baja la velocidad y nisiquiera se puede usar para el fin que se contrato.
Gracias por el dato mañana hablare al sotorpe técnico de Izzi haber si me quieren cambiar el modelo del módem ya que no me creen que me roban el internet por la cuestión de que no les aparece la dirección MAC del intruso
:¬¬:
 
#5
kiasas alguna conexcion alamrbica pirata y asi obtine el dato de la wifi

debes rrevisar en conf del router o cablemoden direciones ip

tu vecino entra a tu casa ve el router/cablemodem busca y listo

al cablemodem / router cambiale nombre usuario y contraseña
esconde la señal y contraseña de wifi dejala larga y dificil
 

sodrik

Bovino maduro
#6
kiasas alguna conexcion alamrbica pirata y asi obtine el dato de la wifi

debes rrevisar en conf del router o cablemoden direciones ip

tu vecino entra a tu casa ve el router/cablemodem busca y listo

al cablemodem / router cambiale nombre usuario y contraseña
esconde la señal y contraseña de wifi dejala larga y dificil
Igual ya también he usado una contraseña de 50 caracteres usando mayusculas, minusculas y digitos, he desactivado la publicación de la red (ocultarla), tarda en decifrarla pero la consigue, creó que pedire que cambien de ubicación el módem para conectar la pantalla por ethernet y desactivar el wireless, lo activare cuando necesite usarlo, aunque será demasiado incomodo, buscare un router con mejor encriptación gracias por el consejo
 
#8
Hola a todos, bueno.

Segun lo poco o mucho que se, la ip que das del supueso dispositivo no puede ser un intruso, porque?, las redes tienen 2 direcciones ip que nadie puede usar, en tu caso serian

10.211.255.0 que es la ip de red
10.211.55.255 quese le llama ip de broadcasting

esas direcciones ip no las asigna el router a ningun dispositivo, por esa razon cuando se asignan direccion ip a un router que sera la ip de gateway dan ya sea la x.x.x.1 o la x.x.x.254, por lo que explique anteriormente. Digo se puede usar cualquiera pero de x.x.x.1 hasta x.x.x.254 en teoria, ya que tambien algunos poveedores de servicio solo te dan de la x.x.x.69 hasta cierto numero, en fin.

Hay una aplicacion para dispositivos moviles que se llama fing, es para android o ios y es gratuita, esa es la aplicacion que uso para ver que dispositivos estan conetados a mi red, la aplicacion muestra direccion ip, mac, fabricante, en el caso de algunos dispositivos muestra el nombre del dispositivo, esta bien la aplicacion, claro tambien aparecen una direccion ip y una mac que son del router al que estan conectados (gateway), no se vayan a confundir pensando que es algun dispositivo.

Recomendaciones:
- Si pueden cambien el segmento de red, nombre de red, y clave, es decir, los que trae por default su modem/router.
- cambien el tipo de clave de wep a wpa/wpa2.
- Usar filtrado mac en el router/modem
- desactiven en el router el "famoso" wps o en algunos casos el PIN (telmex).

Lo del pin o wps, en veces pensamos que descifran nuesra clave wpa/wpa2 y la verdad se neceita un poco mas para hacer eso, pero el problema esta en que teniendo activado el PIN o wps nuestro modem/router esta enviando...... mejor dicho difundiendo constantemente el famoso pin y es a traves de ese PIN que actualmente se puede acceder al modem/router y pueddn estar cambiando la contraseña las veces que quieran pero el PIN sigue siendo el mismo.

Bueno espero haber ayudado.

Y si tienen dudas, no se detengan, hagan las preguntas y segun se pueda y se sepa la repuesta tratare de ayudar.

Saludos!!!
 
Última edición:

sodrik

Bovino maduro
#9
tu vecino tiene acceso a tus disposuticos roouter principalnemnte

alguien le tranza las claves

o a huevo usa el bactrak o parecido
Pues me parece que es lo más probable que use backtrack pero aparte usará otros comandos de Linux para esconder la MAC

Hola a todos, bueno.

Segun lo poco o mucho que se, la ip que das del supueso dispositivo no puede ser un intruso, porque?, las redes tienen 2 direcciones ip que nadie puede usar, en tu caso serian

10.211.255.0 que es la ip de red
10.211.55.255 quese le llama ip de broadcasting

esas direcciones ip no las asigna el router a ningun dispositivo, por esa razon cuando se asignan direccion ip a un router que sera la ip de gateway dan ya sea la x.x.x.1 o la x.x.x.254, por lo que explique anteriormente. Digo se puede usar cualquiera pero de x.x.x.1 hasta x.x.x.254 en teoria, ya que tambien algunos poveedores de servicio solo te dan de la x.x.x.69 hasta cierto numero, en fin.

Hay una aplicacion para dispositivos moviles que se llama fing, es para android o ios y es gratuita, esa es la aplicacion que uso para ver que dispositivos estan conetados a mi red, la aplicacion muestra direccion ip, mac, fabricante, en el caso de algunos dispositivos muestra el nombre del dispositivo, esta bien la aplicacion, claro tambien aparecen una direccion ip y una mac que son del router al que estan conectados (gateway), no se vayan a confundir pensando que es algun dispositivo.

Recomendaciones:
- Si pueden cambien el segmento de red, nombre de red, y clave, es decir, los que trae por default su modem/router.
- cambien el tipo de clave de wep a wpa/wpa2.
- Usar filtrado mac en el router/modem
- desactiven en el router el "famoso" wps o en algunos casos el PIN (telmex).

Lo del pin o wps, en veces pensamos que descifran nuesra clave wpa/wpa2 y la verdad se neceita un poco mas para hacer eso, pero el problema esta en que teniendo activado el PIN o wps nuestro modem/router esta enviando...... mejor dicho difundiendo constantemente el famoso pin y es a traves de ese PIN que actualmente se puede acceder al modem/router y pueddn estar cambiando la contraseña las veces que quieran pero el PIN sigue siendo el mismo.

Bueno espero haber ayudado.

Y si tienen dudas, no se detengan, hagan las preguntas y segun se pueda y se sepa la repuesta tratare de ayudar.

Saludos!!!
Pues yo tampoco se mucho pero por ejemplo las 2 primeras direcciones IP y MAC son de un solo dispositivo, es de un Mac corriendo Parallels y andaba usando Windows7 (espero me entiendas) por eso hasta al final son muy parecidas, tanto la IP y la MAC

10.211.55.1
10.211.55.2

De la última dirección que dices que no podría ser, pues es la que me apareció con el software de Zamzom Wireless Setup y solamente corre en Windows...
De hecho si ya instale fing en mi android y en Mac OS X tengo el Who is my WiFi y no detecta el dispositivo
Ahora como bien dices desactivo el pin o el wps para evitar que sea más fácil adquirir la contraseña.
Ya también use el filtrado MAC poniendo lista blanca activa, pero supongo que como no lo detecta el módem la dirección MAC del intruso no aplica el filtro en él...
El tipo de clave que uso es "WPA2-PSK AES la más segura"
También le he cambiado el nombre y escondido para que cueste más trabajo, pero aún así no sirve de nada

También encontre un video en youtube donde un usuario de Linux comparte su conocimiento para ocultar la MAC y de hecho bien menciona que se podría saltar el filtrado de la lista blanca haber si le das un vistazo para que me creas.


Podría asegurar que el que me roba el internet tendrá hasta más conocimiento que el que hizó los videotutoriales, de hecho le hice la pregunta al del video y como puedo descubrir la dirección mac del dispositivo del que la tiene escondida y no me respondió, pero a otros ya les contesto :mad:
 
Arriba