Amigo, si filtras la mac el tío usara macchanger y spoofeara una de las macs ya conectadas, por lo que de igual manera podra conectarse... yo te recomiendo cambiar la contraseña ya que ingreso mediante un dicciónario. te recomiendo no perder tiempo ya que si le das oportunidad se va a poner a interceptar los paquetes, y como ha decifrado tu clave y tu masterkey se pondra a desencriptarlos y procedera a ver todo el trafico y la data de tu red, en mis practicas con redes he podido interceptar los datos de inicios de sesión en protocolos http, y de igual forma se puede bypasear el protocolo https, así que vera en claro usuarios, contraseñas, e inicios de sesión ademas de todas tus interacciónes y las de los demás dispositivos en los sitios que visiten.
esto en el peor de los casos
|