Foro

Avatar de yae
yae
Yo probé el VDSL
14-11-2023
Resuelto

WiFi Abierta de repente


Hoy por casualidad me he dado cuenta de un problema de seguridad muy grave. De repente, ha aparecido mi red wifi como abierta, y lo peor es que desconozco cuanto lleva así. De repente aparece como abierta, sin haber modificado la configuración del router ni de los amplificadores, ni haber entrado en los paneles de configuración.

 

Mis redes wifi, tanto la del router como la de los amplificadores, siempre han estado configuradas como "ocultas" y evidentemente con contraseña. 

 

Esta incidencia la he detectado hace un rato, por casualidad, al mirar en 'redes disponibles' del ordenador, que aparecía una "Red Oculta" abierta, con la misma fuerza de señal que la mía del amplificador. Es decir, aparecía como duplicada, pero una como abierta y la otra protegida.

 

¿Cómo es posible que por sí sólo se haya quedado la wifi desprotegida? Es una incidencia gravísima. Es que cualquier vecino o cualquiera que pase por la calle puede haberse conectado.

 

He reiniciado el router y los amplificadores, y entonces ya ha desaparecido la wifi abierta.   Luego he entrado en la configuración del router y de los otros 2 amplificadores y la configuración a mi me aparecen con contraseña.

 

¿Alguna explicación de este suceso?

 

¿Hay algún log dónde se pueda consultar si la red ha estado abierta y desde cuando? 

  • Buenas yae 

     

    Si ha desaparecido, me temo que no. Si aun fuese visible, el BSSID podría dar una pista importante de a que estación pertenece. Es cierto que el BSSID puede también clonarse o usar uno derivado, pero sería más información de interés que se tendría. Por ejemplo, para evidenciar claramente que es un tercero externo, o un atacante externo dirigido hacia uno de los dos dispositivos, o potencialmente uno de los dos dispositivos propiamente dichos.

     

    Te llegas a intentar conectar alguna vez a ella? Podías navegar de forma normal? Como digo si estaba oculta es muy sencillo saber el SSID real que tiene, lo cual habría sido otra buena pista.

     

    En cualquier caso si ha desaparecido, es ahora mismo imposible saber que fue o que no fue, al menos hasta la próxima, que esperemos que no exista.

     

    Saludos.

10 Respuestas

Las respuestas se han desactivado para esta discusión
  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    18-11-2023

    Hola yae 

     

    Nos alegramos que la información te haya resultado de utilidad. Por nuestra parte cerramos el hilo. Si te volviera a surgir, esta u otra incidencia o duda, confírmalo en un nuevo hilo y te atenderemos encantados.  

       

    Un saludo.  

     

    Fernando. 

  • Avatar de yae
    yae
    Yo probé el VDSL
    17-11-2023

    Podemos cerrar el hilo. Ya que por ahora la red oculta abierta no ha vuelto a aparecer, y dado que ya no podemos saber qué lo causó.

     

    No obstante, dar la gracias a Theliel por su magnifica aportación en el hilo, que me ha aportado información de utilidad.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    17-11-2023

    Hola yae 

     

    Como bien te ha comentado Theliel, al que agradecemos su aportación, no hay posibilidad de comprobarlo, lamentamos las molestias. ¿Te podemos ayudar con alguna otra consulta?. 

     

    Un saludo.

     

    Ruth.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    17-11-2023

    Buenas yae 

     

    Si ha desaparecido, me temo que no. Si aun fuese visible, el BSSID podría dar una pista importante de a que estación pertenece. Es cierto que el BSSID puede también clonarse o usar uno derivado, pero sería más información de interés que se tendría. Por ejemplo, para evidenciar claramente que es un tercero externo, o un atacante externo dirigido hacia uno de los dos dispositivos, o potencialmente uno de los dos dispositivos propiamente dichos.

     

    Te llegas a intentar conectar alguna vez a ella? Podías navegar de forma normal? Como digo si estaba oculta es muy sencillo saber el SSID real que tiene, lo cual habría sido otra buena pista.

     

    En cualquier caso si ha desaparecido, es ahora mismo imposible saber que fue o que no fue, al menos hasta la próxima, que esperemos que no exista.

     

    Saludos.

  • Avatar de yae
    yae
    Yo probé el VDSL
    16-11-2023

    La red duplicada abierta desapareció en el momento que apagué los aparatos y no la he vuelto a ver, al menos cuando lo he mirado. Creo que esa parte está resuelta por ahora. Lo que no me ha quedado resuelto, es saber qué lo ha causado. Es decir si lo ha provocado el fallo del router o un vecino. ¿Se puede saber esta información?

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    16-11-2023

    Hola yae.

     

    Hemos recibido tus datos correctamente. Comprobamos que en la línea nos consta todo bien. ¿Podrías confirmarnos si ha quedado resuelta tu consulta con la información facilitada por Theliel, al que agradecemos su aportación, por favor? 

     

    Un saludo.

     

    Angela.

  • Avatar de yae
    yae
    Yo probé el VDSL
    16-11-2023

    Theliel   Gracias por tu respuuesta.

     

    Sí, más o menos tengo constancia de todo esto. Sé los problemas que da tenerla oculta y que sirve de seguridad lo mismo que filtrar por MAC. De nada y menos. Lo hago simplemente para que no me aparezcan los nombres en las lista de redes disponibles. Todo el vecindario tiene el SSID por defecto: movistar_xxxx, vodafoneXXXX, MIFIBRA_xxxx...y como el mío tiene los nombres personalizados, canta. Ya sé que es una tontería, pero paranoias mías...🙄😅

     

    Lo de que la red oculta abierta fuera de otra persona:  Esto es una de las cosas que pensé y quise descartar. Apagué el router y los amplificadores, y la red oculta abierta desapareció. Demasiado casual que fuera un tercero.

     

    Que fuera un clonado de la red con fines ilícitos: ¿Esto sólo puede hacerse por promixidad? Lo comento porque mi manzana es residencial. Son casas. Si el clonado se tiene que hacer por cercanía, podriamos descartar y acotar las casas. Y creo que la red wifi duplicada fue la del amplificador que da a la zona de patios, dónde la señal como mucho puede llegar a 5 casas habitadas. 

     

    Tanto si ha sido un clonado de la red (con fines ilícitos) como un fallo del router, ¿esto desde Movistar lo pueden ver / saber? Y por mi parte ¿hay alguna forma de averiguarlo? Porque si ha sido el primero, pondría una denuncia.

     

    En cualquier caso, por si acaso esa misma noche cambié las contraseñas del router, amplificadores y de las redes wifi. No sé si servirá de algo.

  • Avatar de Theliel
    Theliel
    Yo probé el VDSL
    15-11-2023

    Buenas yae 

     

    Dos cosas al respecto, si me lo permites.

     

    Con respecto a "ocultar" un SSID, no sirve absolutamente de nada, al contrario, es contraproducente por compatibilidad de algunos dispositivos, incluso a veces para ti mismo. Y no aporta ningún grado de seguridad, ya que por mucho que lo tengas oculto, un usuario mal intencionado tarda aproximadamente unos 10-20seg en saber el SSID.

     

    Con respecto a una red "abierta" también oculta, a pesar de que por supuesto podría ser algún problema interno del Router, hay otras dos explicaciones mucho más habituales, las cuales por cierto suelen ser sencillas de verificar

     

    La primera, simplemente es que exista de echo otra red oculta, que nada tenga que ver con la tuya.

     

    La segunda, es un intento de ingeniería social por algún usuario mal intencionado para intentar robarte la contraseña, un ataque conocido como hermano gemelo malvado. En esencia se clona la red WIFI que sea, lo cual es muy sencillo, pero se deja abierta la nueva red, para "engañar" al usuario legítimo. Este puede conectarse a ella accidentalmente (o no) a la red abierta, y esta usa un portal de captación solicitando la contraseña de la red WIFI. El usuario despistado mete la contraseña en el portal de captación pensando que es su propia red y listo, jugada terminada. Esto se puede hacer aun mucho más efectivo cuando se bombardea tu propio Router para evitar que puedas conectarte a él, cosa muy sencillo de hacer en WIFI, obligándote a que se conecte a la falsa.

     

    -------------------

     

    existe otro modo también de saber que tipo de red oculta es, solo hace falta mirar el BSSID. Es cierto que este se puede clonar también, pero en caso de ser una red "propia", se podría tener una idea si es del Router, del repetidor o de donde.

     

    Saludos.

     

     

  • Avatar de yae
    yae
    Yo probé el VDSL
    15-11-2023

    Hola:

     

    Sí, es esa línea. Os he enviado por MP el resto de datos solicitados.

  • Avatar de Técnico-Movistar
    Técnico-Movistar
    Responsable Técnico
    15-11-2023

    Hola yae

     

    ¿Podrías confirmarnos si la linea afectada es 93*****54, por favor? Si no fuese éste,  envíanos por privado, (si accedes sobre nuestro nombre, se habilita la opción de mensaje privado) los siguientes datos: 
    - Número de teléfono afectado 
    - Nombre, apellidos y NIF de la persona titular la línea 
    - Teléfono y persona de contacto, por si fuera necesario.

     

    Un saludo.

     

    Angela.