¿Qué medidas tomar para evitar que me roben internet?

Publicado en 'Seguridad Informática' por big_ed, 12 Set 2019.





  1. big_ed

    big_ed Miembro maestro

    Registro:
    8 Ene 2019
    Mensajes:
    399
    Likes:
    9
    Temas:
    92




    hola

    Debido a que mi internet esta un poco lento (y sin motivo, dado que tengo un buen plan) decidi cambiarle la clave a mi wifi. La primer señal de alerta que encontre fue que , al poner la ip que me dio movistar para hacer sesion e ingresar a mi panel (donde se cambia la clave del wi), me aparece un mensaje en el navegador que dice algo asi como: este sitio no es seguro. alguien intenta robar tu clave. Llame a Movistar para preguntarle por esto y la persona que me atendio me dijo que no me preocupara por eso, que es normal, que no le haga caso, que de click en la opcion "entrar de todas formas". Asi lo hice. Me aparecio entonces un formulario de sesion. Me loguee con el usuario y la clave que me dio la persona de Movistar. Le dije que me parecia inseguro loguearme con un usuario y clave predeterminados, le pregunte que si podia cambiar la clave y el usuario. Me dijo que si se podia pero que es mejor no hacer esto porque se han dado casos de usuarios que olvidan su user y pass y luego no se puede recuperar. Que es mejor que ellos (los de movistar) sepan la clave y el usuario, que no me preocupara, que nadie puede hackear movistar. Luego, adentro de la cuenta, ya pude cambiar la pasword de mi wifi.
    Hay dos cosas que me preocupan:
    1. El mensaje que me manda el navegador cuando entro a la ip de movistar.
    2. Que mi usuario y clave de inicio de sesion sean los que vienen por defecto. Porque pienso ¿de que me sirve cambiar la clave a mi wifi 1 vez al mes, si es que la clave de ingreso a mi panel (donde cambo la clave de mi wifi) siempre va a ser igual? O sea, por logica, si yo quiero crackear la clave de wifi de alguien, antes deberia pasar por la clave que permite al acceso al panel ¿no? y una vez que la tenga, no me va importar cuantas veces el usuario cambie su clave de wifi porque yo ya tengo la clave de inicio de sesion, y esta nunca cambia.

    ¿estoy en lo correcto?
    ¿y que se puede hacer ?
    ¿que medidas toman ustedes para proteger su internet y no dejar que un ratero sinverguenza vago de m# se lo lleve gratis?
     
    Última edición: 12 Set 2019


  2. Apsk

    Apsk Miembro de plata

    Registro:
    1 Abr 2010
    Mensajes:
    4,005
    Likes:
    1,631
    Temas:
    14
    1. El mensaje se puede deber a que estás ingresando por http:// y no por https:// que es el protocolo con seguridad que se usa por defecto.
    2. Para poder acceder a tu módem con esa clave genérica debes de estar conectado a esa red primero, ya que la dirección que se usa para entrar es una IP privada (red local). A no ser que alguien más tenga acceso físico a tu módem (o sea vaya con su laptop y un cable de red a tu casa) siempre va a necesitar la clave Wifi primero para luego acceder al panel del modem.

    Cambiar tu clave WiFi cada cierto tiempo es la mejor manera. Cuando notes lentitud, entra al modem/router, busca en LAN connected clients o DHCP clients y asegúrate que reconoces todos los dispositivos conectados, sean desktops, laptops, celulares, smart TVs, etc.
     
    A Setzuna le gustó este mensaje.
  3. nettt

    nettt Miembro de oro

    Registro:
    9 Set 2017
    Mensajes:
    6,389
    Likes:
    1,407
    Temas:
    0
    En este enlace hay varios
     
  4. big_ed

    big_ed Miembro maestro

    Registro:
    8 Ene 2019
    Mensajes:
    399
    Likes:
    9
    Temas:
    92
    Yo pongo la ip que me da movistar, que son puros numeros, y me manda ahi.

    Ah, entonces, segun lo que dices, esta bien que siga cambiando mi clave wifi, porque es la primera que van a necesitar averiguar
     
  5. brucemat

    brucemat Miembro de plata

    Registro:
    26 Set 2012
    Mensajes:
    4,047
    Likes:
    1,355
    Temas:
    137
    Simple restringes el uso por filtrado mac y solo se conectaran los dispositivos permitidos, asi dejes tu red sin clave nadie podra conectarse si es q no esta en esa lista.
     
  6. MaycolFG

    MaycolFG Miembro de plata

    Registro:
    28 Dic 2011
    Mensajes:
    2,775
    Likes:
    532
    Temas:
    108
    La clave y usuario vienen por defecto para que movistar lo configure remotamente, por eso es.

    Lo del mensaje es raro, podria ser que la web interna del router esta mal diseñada y genera esa alerta de seguridad.

    Lo del crack, no es requisito entrar al panel del router, se supone que para ello necesitan conectarse a tu red wifi primero, no al reves (osea entral al panel del router, cambiar la clave o verla y de ahi recien conectarse, eso seria ilogico).

    Mi consejo es que desactives el wifi del router de movistar (que en general es un equipo de baja calidad), luego conectes un Access Point de una marca reconocida (TP Link por ejemplo) y que ésta emita un wifi con la clave y acceso bajo tu control, ademas podrias activar el filtrado de acceso por MAC para que solo tus equipos puedan acceder.
     
  7. RubenVC

    RubenVC Miembro maestro

    Registro:
    1 Oct 2015
    Mensajes:
    961
    Likes:
    172
    Temas:
    51
    Ese mensaje siempre me sale con varios módem que he tenido y otros que he usado.
     
  8. PIZZA24

    PIZZA24 Miembro de plata

    Registro:
    31 Jul 2015
    Mensajes:
    2,707
    Likes:
    319
    Temas:
    40
    Lo mismo pasa en mi casa
     
    A Draer le gustó este mensaje.
  9. khikhear

    khikhear Miembro diamante

    Registro:
    16 Ene 2010
    Mensajes:
    16,339
    Likes:
    2,008
    Temas:
    22
    Restringue el uso por MAC, caso contrario contrata un tecnico capacitado.
     
  10. minhano

    minhano Miembro frecuente

    Registro:
    19 Set 2017
    Mensajes:
    51
    Likes:
    16
    Temas:
    1
    Tambien puedes hacer invisible tu red WiFi, esto despues de haber cambiado el nombre de tu red y la clave.
     
  11. Xtianvito

    Xtianvito Miembro maestro

    Registro:
    15 Ene 2017
    Mensajes:
    974
    Likes:
    147
    Temas:
    28
    Qué sucede cuando se pone esa opción? Es decir si tengo un nuevo dispositivo, cómo me conecto?
     
  12. minhano

    minhano Miembro frecuente

    Registro:
    19 Set 2017
    Mensajes:
    51
    Likes:
    16
    Temas:
    1
    Si es un celular busca la opción "agregar red" y escribes el SSID y la clave
     
    A Xtianvito le gustó este mensaje.
  13. chichomanuel

    chichomanuel Miembro de bronce

    Registro:
    13 Ago 2011
    Mensajes:
    1,061
    Likes:
    188
    Temas:
    45
    no hay problema con mantener la misma clave del modem, para acceder necesitas hacerlo fisicamente osea por cable , lo que puedes hacer es cambiar la clave wifi como dicen o ponerla mas tranca y aparte de vez en cuando verificar si quieres por celular que dispositivos estan conectados a tu red , por ejemplo yo uso fing y otras mas que hay en la playstore
     
    A big_ed le gustó este mensaje.
  14. Sheckler

    Sheckler Miembro frecuente

    Registro:
    13 Ago 2019
    Mensajes:
    155
    Likes:
    22
    Temas:
    30
    Descarga SoftPerfect Wifi Guard, ahi pones en buscar y detecta todos los dispositivos conectados, te sale a que velocidad estan y con su MAC, que es importante para bloquearlos, ingresas en la web de tu ip, hay una pestaña que es para bloquear MAC, pones ahi y listo dejan de usar el Wifi! yo he hecho eso varias veces cuando noto lento mi internet, una vez use el programa pero el MAC estaba ********** asi y no podria bloquearlo, lo que hice fue desconectar el wifi una media hora, lo active y seguia, entonces cambie de contra y listo!
     
    A big_ed y chichomanuel les gustó este mensaje.
  15. Karlen

    Karlen Miembro de oro

    Registro:
    29 Jul 2009
    Mensajes:
    5,129
    Likes:
    1,787
    Temas:
    57
    Ese mensaje aparece cuando intentas cargas contenido web con una conexión segura y no existe un certificado de seguridad válido. Al poner la dirección del router, 192.168.1.1 el router obliga a una conexión segura, es decir, https://192.168.1.1 por lo que, dependiendo del navegador que uses, podrás ver una advertencia o entrar normalmente.

    Por ejemplo, esto es lo que veo en Firefox:
    [​IMG]

    Sin embargo, si uso Safari, entro sin problemas e incluso veo el certificado de seguridad (he ocultado la MAC de mi router, no tiene ningún sentido publicarla) porque he decidido confiar en la IP, por ese motivo sale como sitio de confianza y se muestra el certificado (que también se puede ver en cualquier navegador aunque no confíes). El origen del problema, me parece, es que es una dirección privada y no pública:
    [​IMG]

    Independientemente de eso, entrar a tu router no implica un riesgo, así que sigue con las indicaciones que te ha dado la gente de Movistar.

    Son pocos los routers que te permiten cambiar usuario y contraseña de acceso, normalmente te permiten cambiar solo la contraseña. La contraseña que te dieron es tu número de cliente, tú puedes cambiarla, si, en caso la olvidaras, con el reseteo del router volverás a tener acceso con la contraseña original.

    En sentido estricto, la mayoría de personas no recuerdan las contraseñas, en ese sentido es mejor que uses la contraseña estándar, pero como dije, si no recuerdas tu contraseña tampoco es el fin del mundo.

    Es un mensaje normal, no tienes que preocuparte.

    Para poder "hackear" tu router deben tener acceso a la red ya sea por cable o por wifi, a menos que tengan acceso a la base de datos de Movistar o a la información que maneja quien te hizo la instalación pues no van a saber la contraseña de acceso al wifi y menos la de tu router. Ahora bien, imaginemos que la nueva contraseña de tu Wifi es muy simple, por ejemplo "cachorrito", pues alguien se conecta y listo, hace uso de tu internet, pero resta entrar al router para cambiar algo, ahí vale la pena una contraseña no tan fácil de adivinar, pero digamos que igual entran, pues nada, tienes que resetear tu router, cambiar las contraseñas y habilitar filtrado por MAC, de esa manera, aunque se conecten al wifi o a la red tendrán problemas para conectarse y/o interactuar con el servicio. Recuerda, para hackear tu router primero debes estar conectado, por cable o por wifi a tu red.

    No, en líneas generales no estás en lo correcto (especialmente en la última parte) aunque tus miedos son entendibles.

    Usa contraseñas seguras, nada de cosas que la gente que te conoce, más o menos, pueda adivinar, olvídate de tu DNI, el nombre de tu perro, tu lugar favorito, etc.

    Una contraseña segura es esta:

    KCs>Mxw73H$85_u

    Restringe el acceso a tu red a las MAC de los equipos que uses, el resto no podrá acceder y, por lo tanto, tendrás una mayor seguridad.

    Cuando tengas invitados habilita una SSID de invitados (muchos de los routers tienen esa opción) y deshabilítala cuando se vayan. Si quieres también puedes imprimir un QR con los datos de tu conexión para que tus invitados se conecten, así no tienes que darles la contraseña.

    Ahora bien, nada es 100% seguro, pero podemos llegar a un 99% de seguridad, algo que es más que suficiente.

    Hace años un cliente le puso una contraseña fácil a su wifi, un vecino, por joder, entró y le cambió el SSID a CHUPAV***A, obviamente se escandalizó pero fue el resultado de ponerle a un SSID "CASITA" la contraseña "CASITA".

    Si cambias la contraseña originalmente creada hazlo por una que tenga el mismo o mayor nivel de seguridad.
     
    A MaycolFG le gustó este mensaje.
  16. Alone

    Alone Miembro de plata

    Registro:
    22 Set 2016
    Mensajes:
    2,551
    Likes:
    370
    Temas:
    8
    Usa el "@=" dentro de tu contraseña.
     
    A chichomanuel le gustó este mensaje.
  17. TheBot

    TheBot Miembro frecuente Plus

    Registro:
    25 Jul 2016
    Mensajes:
    63
    Likes:
    20
    Temas:
    1
    Es una buena medida, para que la mayoría de los curiosos no sepan que existe la red FulanitoDeTal; sin embargo, los 'curiosos' más experimentados podrían detectar que la máquina cliente (la pc, laptop o celular) está buscando una red FulanitoDeTal, y ahí terminó el truco. Incluso algunos argumentan que ocultarla podría generar más atención, en caso de uno de esos 'curiosos' experimentados la detecten.