sábado, 28 de marzo de 2015

como se si alguien esta usando mi wifi?

Protege tu conexión WiFi de una intrusión de algún vecino 


A todos en alguna ocasión nos ha asaltado la duda de si nuestra conexión WiFi no estará siendo usada por personas no autorizadas por nosotros. Si os parece vamos a realizar una pequeño análisis para proteger nuestra conexión de una intrusión no solicitada.Muchos de nosotros dejamos la configuración del WiFi tal y como nos la entrega nuestro proveedor por defecto en el Router pero no siempre es la idónea como vamos a ver inmediatamente.
En este post ya te explicamos que debías hacer para conectarte a tu Router y acceder a los menús de configuración..


Dentro del menú WiFi tienes unos valores que se pueden cambiar. Estos menús que ves en la imagen pueden ser diferentes dependiendo de la marca de tu Router pero en general todos tienen nombres parecidos y un aspecto similar.

Lista de redes



Nombre de la SSID. Es el nombre que se va a mostrar de tu red , si quieres identificar de forma fácil cual es la tuya cambia este nombre y pon algo que signifique algo para ti. Si activas el campo de ocultación conocer este parámetro es fundamental.
Ocultar SSID. Esta es una de las primeras medidas de protección que puedes emplear aunque para un experto es fácilmente violable. Si activas este check harás que tu red pase de ser visible junto con todas las redes de tu vecindario a ser invisible. Pero cada vez que quieras agregar un dispositivo nuevo deberás recordar el nombre de la red para añadirlo manualmente a la conexión. Ademas te vuelvo a repetir que ocultar tu red aporta poco en cuanto a seguridad se refiere
Seguridad. Veamos que significa cada uno de los valores que podemos escoger.
Ninguna: Es la menos aconsejable a no ser que quieras dejar tu conexión en modo “barra libre” y que cualquier persona se conecte a ella.
WEP: Sus siglas significan algo así como “privacidad equivalente a cableado” y fue presentada en 1999 justo para dar un nivel de seguridad semejante a las conexiones de cable. Esta Opción proporciona un cifrado de nivel 2 que honestamente no es muy alto y con pocos conocimientos y un equipo con Linux en unos minutos está rota. Por cierto fijaos en las conexiones de mis vecinos. Por desgracia muchos proveedores de Internet siguen entregando sus Routers con este nivel de seguridad que ciertamente no es el más adecuado.
Lista de redesWPA: Justo cuando se vieron las vulnerabilidades que tenia el sistema WEP se comenzó el desarrollo de este sistema. Sus siglas siginifican algo así como “Acceso Protegido Wi-Fi” y es un sistema muchísimo más seguro que el anterior para defenderse de ataques de contraseñas. A diferencia del sistema anterior que solo permitía contraseñas de una longitud determinada , aquí este campo está mucho más libre a la imaginación.
WPA2: Vale no hay dos sin tres . Este es el sistema actual más seguro para proteger nuestra conexión ya que es una evolución del anterior protocolo de conexión e igualmente ha sido concebido para evitar los fallos detectados en el WPA. Quizás como único inconveniente es que no todos los dispositivos vienen preparados para conectarse con WPA2 , especialmente si no son equipos muy recientes.
En muchos casos os encontrareis igual que en esta foto un desplegable que os pide que escojáis entre TKIP o AES. Tanto uno como otro son mejoras muy útiles en la protección de los datos y de nuestra contraseña por lo que os recomiendo usar AES y si no es posible pues tendrá que ser TKIP
Password Por defecto nuestro Router trae una contraseña que en función de todo lo anterior será más o menos segura. Mi recomendación es que utilices una contraseña que no sea un palabra del diccionario y que incluya mayúsculas , minúsculas y números. Un ejemplo podría serEndmhcpCyt4a A priori os puede parecer difícil de recordar pero si os dijera “El nombre de mihija comienza por C y tiene 4 años” la cosa cambia a la hora de recordar una contraseña, ¿verdad?




La lista de filtrado por MAC. Es otro de los métodos posibles y se basa en que introduzcamos la dirección MAC que tienen las tarjetas de red de los dispositivos que usamos para conectarnos. Por si mismo no es un buen método de protección ya que a priori es posible saber la lista de filtrado que tenemos en el equipo y simular ser una de las direcciones MAC que tienen permitido el acceso.
Mi recomendación
Ante todo deberemos ajustar nuestro nivel de seguridad para el uso que vayamos a darle a nuestra red y tengamos claro que ningún sistema es inviolable, pero que si debemos hacerlo lo suficientemente difícil y lento en conseguir las claves para que no sea rentable intentarlo.Con este parámetro claro usaremos WPA2 si los dispositivos que conectamos lo soportan , una clave de seguridad decente que no sea tu apellido por ejemplo y si queremos añadir un pequeña seguridad más añadiremos el filtrado de MAC.
Es recomendable si el router que utilizas genera Logs que te des una vuelta por ellos para echar un vistazo por si hay registrada alguna MAC que no conozcas y si es así modifiques la password de acceso.
Podría haber profundizado más en los aspectos técnicos de cada parámetro pero creo que a la mayoría de nosotros nos basta con conocer esto para configurar de forma adecuada nuestro Router


¿ como hacer un pago con tarjeta en Internet ?

¿ como hacer un pago seguro con tarjeta en Internet o banca on-line ?

 
En este post intentare resumir breve-mente los defectos de seguridad y errores que todos cometemos a la hora de pagar on-line con nuestra tarjeta.

En primer lugar debemos de saber a ciencia cierta que nuestro dispositivo este totalmente libre de malware espías.mas o menos llevando un mantenimiento recomiendo avast para mi gusto.es uno de los mejores antivirus.
Es totalmente incierto que un sistema operativo es mas vulnerable que otro haya mas virus que otro.
si es cierto que windows siempre fue el mas usado o tanto el mas atacado.es obvio.


PAGO ON-LINE EN UNA RED WIFI PUBLICA



Nunca. ¿por que?
en la mayoría de redes publicas estaciones,cafeterias,ect cualquiera tiene acceso a ellas.
no estan cifradas(los datos que viajan no están encriptados)
cualquier persona que medio sepa lo que hace podría capturar todos los datos que están viajando en la red.y así capturar los datos de nuestra tarjeta.y darse unas buenas compras a nuestra costa.quiero recordar que una vez pagamos con una tarjeta en nuestra red esta en algunas entidades no vuelve a pedir sms (pago seguro) y el usurpador comprara atravez de tu red.

!!POR ESO YO SIEMPRE COMPRO EN LA RED DE MI CASA (PRIVADA)!!

Pero realmente sabes seguro que alguien no esta infiltrado en tu red?
cambiaste la contraseña y el nombre por defecto de tu router?
la siguiente foto es de una aplicación sencilla sin ataques ingeniosos.
que consigue las claves por defecto.
Bueno como este post quiero hacerlo sencillo no entrare en temas mas tecnicos.
ya que entraríamos en configuración de redes.ect

¿que nos recomiendas entonces?


 Todos tenéis una tarifa de datos en el teléfono contratada
compartir mediante cable o conexión wifi bien cifrada.
el Internet del móvil con el dispositivo que vas a realizar el pago.
créeme son varias paginas no va a consumir tantos megas.ya que lo que mas consume es los vídeos.
y evitaras tener un grabe problema.
se demostró que la frecuencia que usa la telefonía gsm se puede pinchar con el chip de un tdt y por tanto espiar conversaciones lo cual hablare mas adelante en otra publicación.
pero los datos viajan en 3G o 4G .
Quiere decir: los paquetes de datos son divididos en tres o cuatro bandas de frecuencias diferentes.
es menos probable que un ciudadano de a pie tenga estos conocimientos de ingeniería y herramientas para llevar acabo este tipo de robo de datos.demasiado trabajo para hacer una compra on-line no creéis?

Espero que os guste este tutorial que por cierto va dedicado a mi amigo manuel que fue victima de este ataque /Captura de datos)y tuvo un buen lió para que el seguro del banco le devolviera el dinero.

no duden en preguntarme cualquier cosa y les abriré un tuto para responder.