0 votos

Ayuda - ¿Ataque WiFI?

Tengo una pregunta - mi router de repente dejó de funcionar hoy, es WPA2 protegido y no podía conectarse. Powercycled tanto el router y el módem un par de veces y luego comenzó a decir método de cifrado incorrecto, y aceptó WEP, pero todavía no se conecta.

Así que me conecté directamente a un puerto del router a través de ethernet para acceder a la página de administración del router y no se conectaba.

Así que termino reseteando de fábrica y pudiendo acceder al admin del router. Cambio las credenciales de administrador y asigno nuevo nombre/pw a la red 2.4ghz, y no hago nada con la 5G. Aproximadamente un minuto después vuelvo a entrar en la consola de administración y me doy cuenta de que alguien está conectado a la red 5G y ha enviado/recibido 6000 paquetes. Aunque, el estado dice 'STA-ASSOC' que aparentemente significa que alguien intenta conectarse? Para probar esto - intencionadamente intenté conectarme a la 5G con una contraseña incorrecta y me mostró como conectado durante no más de 5 segundos y no envió más de 5 paquetes. Esto me lleva a creer que fue algún tipo de método de fuerza bruta enviando tantos paquetes y estando simultáneamente conectado en un estado de 'STA-ASSOC'.

¿Alguien está intentando piratear mi red? ¿De qué tipo de ataque se trata y qué puedo hacer para confirmarlo y detectarlo? enter image description here ? ¿Podrían haber accedido a algo? Ni idea, por qué alguien quiere hackearme si este es el caso. Caminé arriba y abajo de la cuadra para ver si alguien estaba cerca - pero no vi a nadie, lo que me hace pensar que podría ser un vecino?

Aquí tienes una captura de pantalla.

0voto

Douglas Puntos 10417

No, no te están atacando.

Cambio las credenciales de administrador y asigno nuevo nombre/pw a la red 2.4ghz, y no hago nada con la 5G. Aproximadamente un minuto después vuelvo a entrar en la consola de administración y me doy cuenta de que alguien está conectado a la red 5G.

Así que, o bien dejaste el SSID de 5GHz en el que lo configuraste previamente o estaba configurado de fábrica. Si era el SSID y PSK anteriores, entonces es probable que tu Mac se conectara a él. Si era el predeterminado de fábrica, es prácticamente imposible descifrar un PSK en cuestión de segundos. A menos, por supuesto, que tu router sea tan antiguo que por defecto proporcione redes abiertas y no seguras. Si ese es el caso, necesitas un router nuevo.

Sin embargo, el estado decía "STA-ASSOC", lo que aparentemente significa que alguien está intentando conectarse.

La derecha de esa edad de estado define estos términos: se trata de un dispositivo está "asociado" lo que significa que autenticado a las credenciales WiFi.

En La dirección MAC se devuelve como "no definida". lo que significa que probablemente has activado la seguridad IP en tu dispositivo; Apple aleatoriza esta dirección para limitar el rastreo.

Para estar seguro, cambia el SSID y los PSK con buenas contraseñas y todo irá bien.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X