La mayoría de las wifis son vulnerables en España

1, 2, 3
ImagenBandaancha.eu ha realizado un estudio de campo en el cual ha comprobado la falta de seguridad de las redes WiFi que se utilizan en nuestro país. Tras analizar más de 3.000 redes domésticas detectadas desde la vía pública el resultado es que un 60,5% sigue utilizando el algoritmo de cifrado vulnerable WEP; pero la situación aun es peor para los clientes de Telefónica, donde el 93% conserva la configuración de fábrica en la que se utiliza un patrón conocido para generar las claves.

Si extrapolamos los resultados del estudio al total de líneas de banda ancha que utilizan routers inalámbricos las implicaciones son bastante graves. Al problema de privacidad de particulares y empresas se unen las implicaciones legales, pues ante cualquier delito cometido a través de nuestra línea (ataques a sistemas informáticos, pornografía infantil, etc.) pasaremos a ser los principales sospechosos. Si queremos evitarlo la recomendación es clara: activar el cifrado WPA con longitud de 160 o 504 bits y utilizar una contraseña aleatoria.
Madre mía, ya podían mandar los routers con WPA de fábrica. Supongo que eso es culpa nuestra por cómodos al no querer molestarnos en cambiar la clave y/o configuración del router.
Clockman escribió:Madre mía, ya podían mandar los routers con WPA de fábrica. Supongo que eso es culpa nuestra por cómodos al no querer molestarnos en cambiar la clave y/o configuración del router.


simplemente hay mucha gente que solo tiene un pc para descargar y ni papa de como funcionan las cosas.
Yo tengo WEP para que me funcione la DS, tengo entendido que la DS no funciona con encriptación WPA.
La WPA es mas segura, si, pero es un rollaco de narices, luego a la hora de conectarte es tan segura que da problemas con algunos perifericos, creo que la DS funciona con WEP solo.
Yo la tengo con clave WEP y cifrado por MAC porque la NDS no admite WPA (creo que la nueva DSi si acepta WPA, pero no estoy seguro).
Jejejeje. Yo soy el primero que tiene la contraseña por defecto, que pereza me da cambiarla. Y mira que trabajo llevando la seguridad de las telecomunicaciones y soy un paranoico de esta, jajajaja. Como se dice, en casa de herrero, cuchara de palo.

Un saludo.
Es muy complicado cambiar de WEP a WPA para alguien que no tiene ni idea de estos temas? El Live de la X 360 funcionaria en WPA? Vale cualquier router? Gracias!!
Pregunto yo desde la ignorancia: Yo tengo configurado WEP con un listado de MAC's autorizadas, porque uso la DS pero no quiero amigos de lo ajeno. Tal y como yo lo tengo, ¿evita el poner un listado de MAC's autorizadas el que aunque rompan la seguridad WEP se conecten debido a que no estén en el listado de MAC's permitidas?
yo tengo la mejor proteccion wifi,y tengo la red abierta, sin clave se llama muros de hormigon armado XD, casi no me llega a mi cuarto, al jardin no le llega ni de coña
Hay varias razones para que esta situación ocurra:

Al no tener idea no sobre conexiones se usan conexiones vulnerables.
Operadoras como telefonica hacen que algunas configuraciónes por defecto en routers la seguridad este comprometida.
Algunos aparatos no permiten configuración mas seguroas como wpa2 forzando a renovar router, etc... o poner en peligro el resto de conexiones.

Aunque en comparación con hace unos años no hay tantas redes abiertas como antes.
Saludos.

Clockman escribió:Madre mía, ya podían mandar los routers con WPA de fábrica. Supongo que eso es culpa nuestra por cómodos al no querer molestarnos en cambiar la clave y/o configuración del router.


Ya lo hacen, y en el caso de thomson español las claves wpa de fábrica son aún más fáciles de conseguir que las wep de telefónica.

Requiescat In Pain.
Supuestamente con una clave MAC o listado de claves MAC no podrian entrarte, ademas de que si haces que las IP sean estáticas, y le dices al router que solo acepte unas IP concretas, pos no te hace falta ni filtrado web, amos, como todo, hay programo¡as que te clonan la mac la ip y lo que haga falta, pero ya te digo como en todo, ademas yo lo tengo así y no ma entrao nadie a la red.
Una recomendación, no tengais al router a toda potencia de transmisión, bajadla un poco, lo suficiente pa que baya en las zonas desde donde la utilizes, y lo suficiente para que al vecino no le llege.
ManuJedi escribió:Pregunto yo desde la ignorancia: Yo tengo configurado WEP con un listado de MAC's autorizadas, porque uso la DS pero no quiero amigos de lo ajeno. Tal y como yo lo tengo, ¿evita el poner un listado de MAC's autorizadas el que aunque rompan la seguridad WEP se conecten debido a que no estén en el listado de MAC's permitidas?


No, el filtrado mac es relativamente sencillo de esquivar a la hora de romper claves WEP; De hecho hay pocas formas de evitar esto, incluso ocultando el SSID y sin DHCP se pueden seguir rompiendo.
yo utilizo en simple filtrado por mac y el resto en abierto , y nunca me ha entrado nadie , aunque claro , mis vecinos todos tiene internet en casa , un saludo
Pues yo tengo la mejor defensa de todas las que pueden haber: TODO por cable. El PC, las consolas... y como a las portatiles no juego por wifi, pues santas pascuas. Le desactivas el wifi al router y a ver quien es el guapo que te pincha la conexion xD
Flash78 escribió:
Aunque en comparación con hace unos años no hay tantas redes abiertas como antes.



por lo menos las de tus vecinos no? jajajajaja
Preguntarselo a mis vecinos [poraki] [poraki] [poraki]
Lo de WEP es demencial lo sencillo que es su crackeo, todo lo que no sea WPA en AES a día de hoy es vulnerable, de igual que sea WPA o WPA2 si se apoya en TKIP, aunque tocará hacerlo por fuerza bruta.
Yo como muchos uso el WPE por la NDS que la uso muy a menudo por Wifi :(
Ahora mismo me da pereza subir una imagen, pero en mi casa (un 4º piso) tengo mas de 12 redes abiertas, otras 8 con WEB y creo que 1 o 2 con WPA ..... vamos, ...... que en mi zona quien no tiene internet es porque no quiere.
Yo la tengo con wep para jugar con la ds. Pero, como cada vez la utilizo menos, estoy pensando en dejarla de lado y poner wpa de una vez. Eso sí tengo unas 6 cosas conectadas a la red y cambiar todo eso es un coñazo.
Pues a mi la 360 no se me conecta siempre con WPA. Al final la tengo en WEP. Y sinceramente, me da igual. Pa una puta partida que me echo por las noches no voy a calentarme mas la cabeza.
Yo la tengo en Wep, ya se que es fácil descifrarla, pero aparte le tengo puesto el filtrado por MAC que es un poco mas complicado de saltarlo (Si no fuera por la NintendoDS la pondría en Wpa)
adri-skater8 está baneado por "troleos reiterados"
uno con IP fija, filtrado de MAC, WPA con AES de 504 bit (y no WPA2 porque la PSP no lo acepta) y limitación de número de conexiones. Que se atrevan a entrar...


(ya sé, demasiada paranoia...)
Existen algunos programas para saber que ordenadores hay conectados en la red en ese momento, cuando veas algun pc q no te suena creas un filtro y listos no?
pues instale un router de los nuevos con "n" y creo no habia la posiblidad de poner wep solo wpa o wpa2, no estoy seguro...
El WPA consume bastante mas uso de procesador que la WEP de 64bits, por lo menos seria lo logico

Una WEP de 64 bits
IPs estaticas en un rango no habitual (12.0.7.x)
sin dhcp
con filtrado mac

Yo creo que es la mejor opcion para no comer recursos y aligerar la conexion WiFi

Saludos
Pues yo tengo la red abierta y con un triste filtrado MAC...

Estoy hasta los webos de ir metiendo contraseñas y de tener dispositivos no compatibles con WPA...

Así que hasta que no tenga sospechas de que alguien quiere pillarme wifi, así seguiré!

(Des de la calle apenas llega la señal de mi wifi, además, y menos aund esde las casas de los vecinos)

[bye]
Yo voy con línea, no con wifi. Mi vecino si va con wifi, y no tiene ni filtrado, ni contraseña ni nada, tiene a todo el bloque "enganchado" a su red. Y luego se preguntará porqué esas pelis del emule tardan 2 semanas en bajarse xDD
xDDDD esque rebentar una clave WEP es una cosa de niños hoy en dia, yo mismo he roto WEPs de 128 Bits y filtrado MAC(que es una memez) en menos de 2 minutos.
Las WPA, si son seguras pero con un buen diccionaria las puedes romper facilmente tambien :-| salu2 ;)
animally escribió:Yo voy con línea, no con wifi. Mi vecino si va con wifi, y no tiene ni filtrado, ni contraseña ni nada, tiene a todo el bloque "enganchado" a su red. Y luego se preguntará porqué esas pelis del emule tardan 2 semanas en bajarse xDD


Yo me sé de uno que lo tenía así, pero resultó que lo hacía aposta, luego tenía un sniffer todo el santo dia puesto y a mirar paquetes el desgraciado XD
si te dan un router apestoso poco puedes hacer. Me dieron uno con Ono que con una wpa facilita se petaba en cuanto habia algo de trafico; no daba a basto. Y la solucion que te dan es que te pongas una wep... Y la cosa no esta para ir comprando ruters, la verdad.

Si quieren seguridad que no den mierdas, que para algo pagamos las conexiones a precio de oro.
Yo la tengo abierta, a mí me gusta compartir. Además me encanta cuando voy por la calle y necesito internet para buscar alguna calle o establecimiento, o mirar un correo urgente desde la PDA y veo que hay gente como yo que no tienen problemas por tenerla abierta. [angelito]

Pienso que sería lo ideal, todos con el wifi abierto, así convertiriamos a Internet en un derecho y no en un privilegio y no se estarían forrando las operadoras a nuestra costa.
Precisamente hoy he tenido que cambiar de WEP a WPA-PSK porque me estaban mangando el wifi hasta tal punto que venía cierto individuo con sus programas P2P que no me dejaba ni cargar el google....
De todas formas a ver cuanto me dura, y si me la hackean pos otra vez a cambiar...
pues a mi red wifi se le cambia la key cada semana, tiene una lista de MAC's y seguridad por WPA, además tiene el DCHP activado, pero todas las demas del vecindario, unas 16 WLAN_xx, les tengo pillada la key con el commview y el aircrack, asi que na de na


edit: he leído el mensaje de oscarzer0 y el caso es que, si fuese así, sería precioso, pero habría mamonazos que no pagarían nada y lagarían a los que pagan. por desgracia las cosas no son así, y no gobierna izquierda unida, pero ¿qué se le va a hacer?
Pues yo en el trabajo wifi desactivado todo cableado. QUe esto es muy serio!!!

EN casa un vecino bondadoso me permite en abierto pda, play 3, psp...a ver si dura :)
En casa de mi novia hay 1 wi-fi abierto y lo usa para el portatil, ya que aún no tiene router-wifi.

Sí, hay muchos wi-fis abiertos, otros con WEP que es delicado.

Yo tengo WPA2 Personal con WPA-AES y aún así, no sé si por error del router o porque me pillaron la contraseña pille a mis vecinas conectadas a mi router.

Eso que también tenía filtrado de MAC y sólo da internet a 3, mi MAC portatil, mi PC por cable y mi NDS, pero cuando pongo este abro el wi-fi.

En fin, los wifi tienen poca seguridad, lo mejor es gastarse 80€ y pillarse un Lynksis que tienen mucha seguridad, que remedio, sino queremos que nuestra conexión sea compartida con medio barrio.
kawa83 escribió:
animally escribió:Yo voy con línea, no con wifi. Mi vecino si va con wifi, y no tiene ni filtrado, ni contraseña ni nada, tiene a todo el bloque "enganchado" a su red. Y luego se preguntará porqué esas pelis del emule tardan 2 semanas en bajarse xDD


Yo me sé de uno que lo tenía así, pero resultó que lo hacía aposta, luego tenía un sniffer todo el santo dia puesto y a mirar paquetes el desgraciado XD


¿Y eso del sniffer para que es?
La wifi de mi vecino abierta me ha quitado muchos problemas :)
Es que el tema no está en que con WEP te entra la gente y con WPA no, si no que es más facil que el vecino sepa romper una WEP que una WPA, pues tengo entendido que con ganas, conocimientos y paciencia cualquier cifrado actual se puede romper de forma más o menos "sencilla". A algunos con un filtro MAC les sobrará, y a otros hasta con un WPA2 se encontrarán a alguien enchufado de vez en cuando.
Señor juez, yo no tengo nada que ver con ese registro de ip, si me lo permite mi abogado le demostrara como con el portátil mas roñoso del mercado y unos programitas cualquiera ha podido acceder a mi red y usar mi acceso a Internet. no le veo la desventaja :cool:
Yo tampoco me como la cabeza y tengo un simple filtrado MAC. Pero bueno yo es que también donde vivo son unas pocas casas y muy pocas tendrán acceso a la pobre cobertura de mi router así que no me preocupo mucho.

Mi novia sinembargo la tenía desprotegida en su casa y como tenían muchos cacharros que los conectaban de vez en cuando (un PC, dos portatiles, la PSP, cuando venía el cuñao también con el suyo, cuando me metía yo con mi teléfono....) pasé de ponerle claves y lo que hice fué un filtrado a la inversa. Dejé unos días la red totalmente al descubierto, me fijé en las MACs de los que estaban gorroneando y les bloqueé el acceso por MAC específicamente a ellos. Total ya nadie se le cuela o por lo menos cuando he ido a mirar nunca hay nadie sospechoso metido en su red. AL fin y al cabo cuantas personas en un bloque van a tener el conocimiento o habilidad (por muy sencillo que sea) de saltarse una protección wifi? Creo que el porcentaje debe ser muy bajo como para andar preocupandose.
Las redes WLAN_XX son una bicoca. En minutos, y en muchos casos segundos caen. Y por mi zona las hay a puñados.
La única utilidad que le veo es en casos como descargas por rapidshare: cuando excedes el límite gratuito, pues te conectas a la red del vecino y a seguir descargando, y cuando vuelves a exceder, pues a otro vecino. O cuando vas de vacaciones con tu portátil y quieres ver el correo (...esto..., ejem, me han dicho, ¿eh? [+risas] )

Edito: quería añadir que si por mi fuera, tendría también mi red abierta pero hay algo preocupante: nunca sabes qué se bajarán desde tu red (por ejemplo pornogr@fía inf@til, y a quien irá a buscar la benemérita será al titular de la red)
WPA con contraseña aleatoria que luego tendras que llevar apuntada o tener en algún sitio para usarla cada vez que quieras añadir un dispositivo a la red. Si, eso si es seguridad.
Pues yo tengo una router configurado con WPA y TKIP.Hasta el momento no he tenido problemas, mas que nada porque en la zona donde vivo hay oficinas y todas estas tienen su conexion con su correspondiente seguridad(WPA2, en algunos casos). Y en las casas particulares cada uno tiene su conexion tambien.Por ello no veo motivo de cambiarle a WPA2, lo que si en un futuro podria poner AES.

Y con respecto a la noticia,pienso que se deberia instruir un poco a la gente a la hora de contratar el servicio, quiero decir que por ejemplo en el caso de telefonica,deberian explicarle a sus clientes(que no todos pueden saber mucho de informatica) que su conexion puede ser vurneable y utilizada por otras personas.Y explicar de una manera facil como se configura la seguridad.
el filtrado de mac tambien es bastante seguro :S
pongo la wpa y como juego con la ds? que se lo digan a los subnor****** de nintendo
jiXo escribió:ImagenBandaancha.eu ha realizado un estudio de campo en el cual ha comprobado la falta de seguridad de las redes WiFi que se utilizan en nuestro país. Tras analizar más de 3.000 redes domésticas detectadas desde la vía pública el resultado es que un 60,5 sigue utilizando el algoritmo de cifrado vulnerable WEP; pero la situación aun es peor para los clientes de Telefónica, donde el 93% conserva la configuración de fábrica en la que se utiliza un patrón conocido para generar las claves.

Si extrapolamos los resultados del estudio al total de líneas de banda ancha que utilizan routers inalámbricos las implicaciones son bastante graves. Al problema de privacidad de particulares y empresas se unen las implicaciones legales, pues ante cualquier delito cometido a través de nuestra línea (ataques a sistemas informáticos, pornografía infantil, etc.) pasaremos a ser los principales sospechosos. Si queremos evitarlo la recomendación es clara: activar el cifrado WPA con longitud de 160 o 504 bits y utilizar una contraseña aleatoria.



Pero no postees esto!!!

A ver si me cortas el royo :o

KiAn escribió:el filtrado de mac tambien es bastante seguro :S


No. De hecho es una tremenda morralla
128 respuestas
1, 2, 3