Tengo una pregunta - mi router de repente dejó de funcionar hoy, es WPA2 protegido y no podía conectarse. Powercycled tanto el router y el módem un par de veces y luego comenzó a decir método de cifrado incorrecto, y aceptó WEP, pero todavía no se conecta.
Así que me conecté directamente a un puerto del router a través de ethernet para acceder a la página de administración del router y no se conectaba.
Así que termino reseteando de fábrica y pudiendo acceder al admin del router. Cambio las credenciales de administrador y asigno nuevo nombre/pw a la red 2.4ghz, y no hago nada con la 5G. Aproximadamente un minuto después vuelvo a entrar en la consola de administración y me doy cuenta de que alguien está conectado a la red 5G y ha enviado/recibido 6000 paquetes. Aunque, el estado dice 'STA-ASSOC' que aparentemente significa que alguien intenta conectarse? Para probar esto - intencionadamente intenté conectarme a la 5G con una contraseña incorrecta y me mostró como conectado durante no más de 5 segundos y no envió más de 5 paquetes. Esto me lleva a creer que fue algún tipo de método de fuerza bruta enviando tantos paquetes y estando simultáneamente conectado en un estado de 'STA-ASSOC'.
¿Alguien está intentando piratear mi red? ¿De qué tipo de ataque se trata y qué puedo hacer para confirmarlo y detectarlo? ? ¿Podrían haber accedido a algo? Ni idea, por qué alguien quiere hackearme si este es el caso. Caminé arriba y abajo de la cuadra para ver si alguien estaba cerca - pero no vi a nadie, lo que me hace pensar que podría ser un vecino?
Aquí tienes una captura de pantalla.