Foro de elhacker.net

Seguridad Informática => Hacking Wireless => Mensaje iniciado por: Terminator5 en 25 Mayo 2022, 14:48 pm



Título: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Terminator5 en 25 Mayo 2022, 14:48 pm
Unas preguntitas, que pasa si oculto el SSID? Esta desactivado invisible. Que es SSD Isolation está en off y dirección Mac está en allow all y con menos dispositivos conecto a mi red wifi mejor me irá el internet en todo?


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: el-brujo en 25 Mayo 2022, 18:14 pm
Creo que confundes el término hacker, cosa muy habitual. Hasta los periodistas lo hacen  :xD (para vender más xD)

Citar
"Hacker" y "ciberdelincuente" son dos términos que habitualmente se confunden.


Un hacker NO es un delincuente informático.
Un hacker NO es un pirata informático aunque lo diga la RAE.



Ocultar el SSID y filtrar por dirección MAC son dos medidas que aunque las recomiendan muy a menudo (por desconocimiento) no sirven absolutamente para nada.

Una red "oculta", se puede seguir viendo, así que no le veo la gracia de "ocultar" algo que sigues viendo.

Para proteger la red Wifi, simplemente desactiva WPS del router, utiliza cifrado WPA 2 AES con un a contraseña robusta y nada más.

Una buena conexión a internet y un buen router acepta bastantes dispositivos simultáneos a internet sin problemas. Ahora bien, si tu router Wifi es modesto y tu conexión a internet lenta, contra menos dispositivos mejor.

Cómo saber quién se conecta a tu red WiFi: ¿El vecino me roba Wifi?
https://blog.elhacker.net/2013/03/saber-descubrir-quien-se-conecta-accede-tu-mi-red-wifi.html


Proteger Red Wifi

Citar
Medidas que NO funcionan para proteger el Wifi:

    Cifrado WEP: es de sobra conocido que este tipo de cifrado se ha quedado obsoleto. La razón principal por la cual se sigue usando es la compatibilidad con adaptadores 802.11b, y es quizá por ello que muchos ISP lo activan por defecto
    Filtrado MAC: restringir la navegación a las direcciones MAC de tus ordenadores puede parecer una solución, pero no es efectiva. Con las direcciones detectadas por el intruso y utilidades como MacMakeUp, que cambian la dirección del dispositivo, el mac-spoofing se lleva a cabo en un segundo.
    Ocultar el SSID: ocultar el nombre de la red inalámbrica es como caminar detrás de una puerta y pretender que nadie te ve. Sí es interesante, por otra parte, cambiar el nombre del SSID por algo que no se parezca al nombre por defecto o se pueda relacionar con tu ubicación. Por ejemplo cambiar el nombre del Wifi te tu compañía WLAN_XXX, JAZZTEL_XXX,  VODAFONE_XXXX, ADAMO_XXX,TELMEX, INFINITUM,



Medidas efectivas para proteger y asegurar nuestro Wifi contra intrusos:

    Cifrado WPA/WPA2: la tecnología de cifrado WPA, compatible con adaptadores 802.11g o superiores, es mucho más fuerte que WEP. Cualquier router dispone de WPA-PSK; en lugar de un código hexadecimal, hay una frase de paso de longitud variable (que debería ser resistente a ataques de diccionario). Mejor usar si tu router tiene WPA2-AES
    Cambiar la contraseña por defecto del router: es lo primero que debes hacer. El hipotético intruso querrá abrir puertos en el router para usar su programa P2P favorito u ocultar sus movimientos. Cambia la contraseña del router para tener la última palabra sobre la conexión.
    Mantener el firmware actualizado: Las vulnerabilidades de cada punto de acceso se publican periódicamente en internet y por lo tanto, a nosotros nos compete el mantener actualizado el mismo o cambiarlo si tenemos fuertes sospechas de que puede ser fácilmente atacable.
    Desactivar el acceso remoto al router:  Viene desactivado por defecto. El 99%de los usuarios domésticos no necesita esta función que permite acceder al router desde cualquier punto con acceso a Internet. Denegar acceso desde Wan (Disable wan access)
    Deshabilita WPS si el router dispone del mismo. El protocolo WPS (WiFi Protected Setup), que permite conectar los dispositivos utilizando un PIN en lugar de la clave WPA, es vulnerable, se ha demostrado que un atacante podría obtener el PIN.  Por este motivo, te recomendamos que lo deshabilites.


Por suerte ya no existe el cifrado WEP xD


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Terminator5 en 25 Mayo 2022, 20:10 pm
Creo que confundes el término hacker, cosa muy habitual. Hasta los periodistas lo hacen  :xD (para vender más xD)


Ocultar el SSID y filtrar por dirección MAC son dos medidas que aunque las recomiendan muy a menudo (por desconocimiento) no sirven absolutamente para nada.

Una red "oculta", se puede seguir viendo, así que no le veo la gracia de "ocultar" algo que sigues viendo.

Para proteger la red Wifi, simplemente desactiva WPS del router, utiliza cifrado WPA 2 AES con un a contraseña robusta y nada más.

Una buena conexión a internet y un buen router acepta bastantes dispositivos simultáneos a internet sin problemas. Ahora bien, si tu router Wifi es modesto y tu conexión a internet lenta, contra menos dispositivos mejor.

Cómo saber quién se conecta a tu red WiFi: ¿El vecino me roba Wifi?
https://blog.elhacker.net/2013/03/saber-descubrir-quien-se-conecta-accede-tu-mi-red-wifi.html


Proteger Red Wifi


Por suerte ya no existe el cifrado WEP xD

Ok. Gracias! Y dime actualizariais el router es decir el firmware? Y dime tambien una contraseña, mezclada letras, mayúsculas minúsculas y número ya es seguro? Es que añadir algun que otro símbolo creo que había algunas consolas PSP etc que no lo soportaba no recuerde


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: el-brujo en 26 Mayo 2022, 11:21 am
Citar
actualizaríais el router es decir el firmware?

Depende del router. Consulta si tu proveedor actualiza el firmware de router automáticamente o no.

Ya que si estás usando el router del operador suelen hacerlo ellos mismos sin tu tener que hacer nada. Pero si usas un router neutro comprado por ti, entonces si debes actualizarlo por tu cuenta, ya que ellos no se hacen responsables.

Citar
dime también una contraseña, mezclada letras, mayúsculas minúsculas y número ya es seguro? Es que añadir algún que otro símbolo creo que había algunas consolas PSP etc que no lo soportaba no recuerde

Yo creo que no hace falta usar símbolos, con usar mayúsculas, minúsculas y números la contraseña será suficientemente robusta. Por ejemplo puedes usar una frase que es más fácil de recordar que  una contraseña larga.


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Terminator5 en 26 Mayo 2022, 15:43 pm
Depende del router. Consulta si tu proveedor actualiza el firmware de router automáticamente o no.

Ya que si estás usando el router del operador suelen hacerlo ellos mismos sin tu tener que hacer nada. Pero si usas un router neutro comprado por ti, entonces si debes actualizarlo por tu cuenta, ya que ellos no se hacen responsables.

Yo creo que no hace falta usar símbolos, con usar mayúsculas, minúsculas y números la contraseña será suficientemente robusta. Por ejemplo puedes usar una frase que es más fácil de recordar que  una contraseña larga.

El router es instalado por unos técnicos y es de Yoigo o más móvil no lo sé seguro.

Por cierto, con un móvil que tengo guardado de hace 4 o 5 años con android 10 no puede escanear el qrl de la pagina web del router y así conectarme en mi wifi. Ya que lo tengo invisible y con protección Mac puesto.


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Danielㅤ en 26 Mayo 2022, 17:54 pm
Hola,

Ya que lo tengo invisible y con protección Mac puesto.

Ya lo dijo el brujo que lo de invisible no te sirve de nada porque lo mismo lo pueden visualizar, eso no es seguro ni da algún tipo de seguridad adicional.
Lo mejor es tener una buena contraseña bien robusta así se pasen la vida usando diccionarios totalmente en vano.


Saludos


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Terminator5 en 26 Mayo 2022, 19:08 pm
Hola,

Ya lo dijo el brujo que lo de invisible no te sirve de nada porque lo mismo lo pueden visualizar, eso no es seguro ni da algún tipo de seguridad adicional.
Lo mejor es tener una buena contraseña bien robusta así se pasen la vida usando diccionarios totalmente en vano.


Saludos

Vale, gracias por tu respuesta! y una contraseña alfanumeric (scin simbolos) larga, es suficiente?

y ahora lo tengo asi, entonces para que en este movil en concreto me enecuentre la red (escribiendo manual) y escaneando con el qrl y no funciona, quie solcuon me dais?


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Danielㅤ en 26 Mayo 2022, 19:57 pm
Sí, una contraseña fuerte tiene que llevar letras mayúsculas y minúsculas y números, los símbolos es opcional aunque si los agregas mejor todavía, y si, la longitud también importa mientras más larga más segura.

Además siempre es mejor que sea una longitud impar por ejemplo 27,29,31,33,37,39,41,43,47,49,51 (nótese que los impares de 5 no los he puesto por ejemplo el 35 y 45, porque son longitudes que se suelen usar en las contraseñas).


Saludos


Título: Re: Cuál es la configuración recomendada para internet y router contra hackers?
Publicado por: Terminator5 en 26 Mayo 2022, 23:21 pm
Sí, una contraseña fuerte tiene que llevar letras mayúsculas y minúsculas y números, los símbolos es opcional aunque si los agregas mejor todavía, y si, la longitud también importa mientras más larga más segura.

Además siempre es mejor que sea una longitud impar por ejemplo 27,29,31,33,37,39,41,43,47,49,51 (nótese que los impares de 5 no los he puesto por ejemplo el 35 y 45, porque son longitudes que se suelen usar en las contraseñas).


Saludos

Vale y sobre lo SSID y ponerlo manual y qrl por que no puedo agregar mi red wifi en este movil en concreto