Detectar y eliminar un intruso en tu Wifi

He pasado a ser parte de la legión al que han hackeado el Wifi 😦

LA DETECCIÓN

Hace años podíamos detectar un intruso porque nuestra velocidad caía miserablemente pero con las conexiones actuales de alta velocidad eso no va a pasar. En mi caso lo detecté porque matando el tiempo con el móvil hice un escaner de IPs de mi red y detecté que había conectado un dispositivo Samsung. Y no, no tengo ningún Samsung 😡

Un escáner de Ips es un programa que hace una llamada (digamos un ping) a cada dirección IP de nuestra red automáticamente y nos dice cuales están activas. En el ordenador hay muchos programas que hacen esto, el más clásico es el Angry Ip Scanner.

DESCARGA

  • Licencia: Gratis (Soft. libre)
  • Plataforma: Windows, GNU/Linux, MacOs
  • Idioma Castellano: Sí
  • Web: https://angryip.org

Descarga Directa

En móvil también lo tenemos, personalmente uso Fing, pero aquí como en el anterior caso, probar unos cuantos y elegir el que mejor se adapte a lo que buscáis.

DESCARGA

Es buena medida que tengamos las direcciones IPs que conectamos a nuestra red controladas, esto se puede hacer asignando IPs fijas a nuestros dispositivos -sobre todos aquellos que siempre están en casa-; por ejemplo el ordenador de sobremesa puede ser la 192.168.0.2, la impresora 192.168.0.10, el NAS 192.168.0.15… de esta forma si hay una IP extraña la detectaremos de un vistazo. 🙂

LA CONFIRMACIÓN

Vuestro Router gestiona las conexiones de vuestra red y tienen una pantalla donde las muestran. Algo de este plan:

Si también figura en este listado, está confirmado. Tenemos un intruso. 😦

LA EXPULSIÓN

Fijaros en la imagen de arriba, si la IP identifica a nuestro dispositivo dentro de la red en la tabla también figura la dirección MAC, que es el identificador del hardware (la tarjeta) . En principio es único del dispositivo y bloqueándola evitaremos que ese dispositivo se pueda conectar de nuevo a la red. 🙂

CUIDADO: Es posible cambiar la dirección MAC usando software especial, especialmente desde un ordenador, aún así sigue siendo un sistema muy bueno para que el malo se busque una «presa» más fácil.

PREVENCIÓN

Ahora que nos hemos quitado el susto vamos a tomar una serie de pasos para tratar de evitar que se repita:

  • Cambiar la contraseña del Wifi.
  • Actualizar el firmware del Router.
  • Desactivar la configuración del Router mediante Wifi o una IP ajena a la red (así evitaremos que se puedan hacer con el control de la red aunque averigüen la clave).
  • Asegurarnos que tenemos el cifrado Wifi lo más alto posible, preferible WPA2.
  • Realizar escaneos de IP en nuestra red de vez en cuando.

En mi caso creo que el problema ha estado en una vulnerabilidad del router (de esos que la operadora no cambia ni a tiros) 😡

Deja un comentario

Este sitio utiliza Akismet para reducir el spam. Conoce cómo se procesan los datos de tus comentarios.