Off Topic OJO: Telefónica pide a sus clientes que cambien la contraseña del WiFi tras sufrir un ciberataque

JANS

Forista Senior
Muy sencillo. Cuando te das de alta en un PSI, éstos te suelen mandar el enrutador preconfigurado con una red inalámbrica, un nombre y una contraseña. La contraseña parece tremendamente segura, con mayúsculas, minúsculas, números, arrobas y símbolos de Batman :descojon: pero realmente es lo menos seguro que hay. Los nombres de las redes suelen ser "orange_XXXX, digi_XXXX, movistar_XXXX, vodafone_XXXX", donde XXXX son cuatro números hexadecimales. Estos están DIRECTAMENTE relacionados con la contraseña que tienes, de hecho, el nombre de la red es "la clave" para acceder a la red.

Funciona de la siguiente manera. Si tú encuentras una red cerrada tipo "digi_AE3F", ese AE3F es el dato que falta para calcular, según fórmula, la contraseña de la red. Con esos poquísimos datos, AE3F, puedes calcular la contraseña de la red y meterte sin problemas. Metes la contraseña y estás dentro, aunque se use una contraseña ultrasegura. Supongamos que la contraseña resultado es "gT43Af". Si renombras la red por "AE4F" (únicamente el tres por el cuatro) el resultado obtenido podría ser "b3F90Q", que no tiene absolutamente nada que ver con la anterior. Cambiar un número de la contraseña o un número del nombre de la red, puteas mucho, MUCHO, al que intenta entrar en tu red.

¿Qué pasa si el jáquer no puede entrar porque le has cambiado un mísero número? Que si quiere entrar en alguna red, ignorará la tuya, porque la fórmula para tu red no funciona pero sí le funciona para otra red. Yo recomiendo cambiar un número o letra (debe ser hexadecimal, si unas una G en adelante canta mucho) del nombre de la red, o directamente llamarla "folleitor2000", que ya que te proteges, al menos aprovecha para soltar la fantasmada!! :descojon:

Es tan fácil como cambiar el nombre de la red para que generar una clave con la fórmula ya no sirva. Si quiere entrar en tu red sí o sí, y debe ser la tuya porque tienes algo que pueda valer, te romperán tarde o temprano la red, pero si lo que quieren es entrar en una red para hacer algo ilegal, se van a agarrar a la primera que abra. :guiño:

Gracias @McClane. Perfectamente explicado, lo pondré en practica. En mi caso es como dices, veía tantos números y letras que cuando intentaba emparejar algo siempre me confundía hasta yo, creía que era segurísima….:muro::)
 
  • Like
Reactions: Gus

McClane

Moderador Informática
Moderador
Miembro del Club
¿Ese “AE3F” lo puedes cambiar por lo que quieras?

Como si lo llamas "jmborja". :) Si quieres ponérselo difícil al jáquer y hacer que se tire de los pelos, puedes cambiar eso por lo que quieras, siempre que sea hexadecimal, "para mantener las formas". :LOL: Si no, como si lo llamas "vividorfollador" :descojon:
 
Última edición:

Manol

▒▒▒▒▒▒
Miembro del Club
Muy sencillo. Cuando te das de alta en un PSI, éstos te suelen mandar el enrutador preconfigurado con una red inalámbrica, un nombre y una contraseña. La contraseña parece tremendamente segura, con mayúsculas, minúsculas, números, arrobas y símbolos de Batman :descojon: pero realmente es lo menos seguro que hay. Los nombres de las redes suelen ser "orange_XXXX, digi_XXXX, movistar_XXXX, vodafone_XXXX", donde XXXX son cuatro números hexadecimales. Estos están DIRECTAMENTE relacionados con la contraseña que tienes, de hecho, el nombre de la red es "la clave" para acceder a la red.

Funciona de la siguiente manera. Si tú encuentras una red cerrada tipo "digi_AE3F", ese AE3F es el dato que falta para calcular, según fórmula, la contraseña de la red. Con esos poquísimos datos, AE3F, puedes calcular la contraseña de la red y meterte sin problemas. Metes la contraseña y estás dentro, aunque se use una contraseña ultrasegura. Supongamos que la contraseña resultado es "gT43Af". Si renombras la red por "AE4F" (únicamente el tres por el cuatro) el resultado obtenido podría ser "b3F90Q", que no tiene absolutamente nada que ver con la anterior. Cambiar un número de la contraseña o un número del nombre de la red, puteas mucho, MUCHO, al que intenta entrar en tu red.

¿Qué pasa si el jáquer no puede entrar porque le has cambiado un mísero número? Que si quiere entrar en alguna red, ignorará la tuya, porque la fórmula para tu red no funciona pero sí le funciona para otra red. Yo recomiendo cambiar un número o letra (debe ser hexadecimal, si unas una G en adelante canta mucho) del nombre de la red, o directamente llamarla "folleitor2000", que ya que te proteges, al menos aprovecha para soltar la fantasmada!! :descojon:

Es tan fácil como cambiar el nombre de la red para que generar una clave con la fórmula ya no sirva. Si quiere entrar en tu red sí o sí, y debe ser la tuya porque tienes algo que pueda valer, te romperán tarde o temprano la red, pero si lo que quieren es entrar en una red para hacer algo ilegal, se van a agarrar a la primera que abra. :guiño:
Cambiado. :neng::guiño:
 

jmborja

In God I Trust!
Miembro del Club
Como si lo llamas "jmborja". :) Si quieres ponérselo difícil al jáquer y hacer que se tire de los pelos, puedes cambiar eso por lo que quieras, siempre que sea hexadecimal, "para mantener las formas". :LOL: Si no, como si lo llamas "vividorfollador" :descojon:


Gracias :guiño:


PD:
Más que “jmborja” estaba pensando en “GUADARRAMA XII” biggrin


EDITO:
¿Qué quieres decir con hexadecimal?

EDITO2:
Ya he visto/recordado lo de hexadecimal …
En este caso debería utilizar cuatro dígitos ¿?
 
Última edición:

McClane

Moderador Informática
Moderador
Miembro del Club
Gracias :guiño:


PD:
Más que “jmborja” estaba pensando en “GUADARRAMA XII” biggrin


EDITO:
¿Qué quieres decir con hexadecimal?

EDITO2:
Ya he visto/recordado lo de hexadecimal …
En este caso debería utilizar cuatro dígitos ¿?

Usa la cantidad de números que tenga el nombre de tu red. Siempre lo he visto con cuatro números, pero si alguna red tiene seis números, o más o menos, usa la misma cantidad de números o más fácil aún: cambia uno de ellos y listo. :)


Hagamos un pequeño recordatorio, ya que preguntas lo del hexadecimal, para ver qué tipos de números hay!! :joyful:

Existen cuatro "sistemas" numéricos: binario, octal, decimal y hexadecimal. Pasemos a echar un vistazo a cada uno de ellos.

BINARIO: Basado en dos números, 1 y 0 únicamente, "no existe aquello a lo que llamamos dos". :LOL: Ciertos números decimales se escriben así en este sistema:
0: 0
1: 1
2: 10
8: 1000
10: 1010
16: 10000
17: 10001
107977: 11010010111001001

OCTAL: Basado en ocho números, del 0 al 7. Ciertos números decimales se escriben así en este sistema:
0: 0
1: 1
2: 2
8: 10
10: 12
16: 20
17: 21
107977: 322711

DECIMAL: Basado en diez números, del 0 al 9. El que todos conocemos y usamos diariamente. Ciertos números decimales se escriben así en este sistema:
0: 0
1: 1
2: 2
8: 8
10: 10
16: 16
17: 17
107977: 107977

HEXADECIMAL: Basado en 16 números, del 0 al 9 y letras de la A a la F. Usado muchísimo en informática. Ciertos números decimales se escriben así en este sistema:
0: 0
1: 1
2: 2
8: 8
10: A
16: 10
17: 11
107977: 1A5C9

Algunos ya se pueden acostar, y eso que son las 0930 todavía. :LOL:
 

topegun

Clan Leader
Actualización del estado de las cosas y pedir vuestra ayuda....
Lo primero tal y como he entrado por la puerta de casa, abrir PC y entrar en en router.

Paso 1, contraseña wifi cambiada al igual que el nombre.

Paso 2, contraseña del router.... No he podido cambiarla porque simplemente, no me deja.
Llamada al 1004 y respuesta, para que quieres cambiar esa contraseña? Sólo hay que cambiar la del wifi...y yo, vale, pero quiero cambiar la contraseña y no me deja hacerlo. La operadora ha abierto una incidencia y ya te llamarán.

A los 10 minutos, llamada del 1002 y al mirar ellos... j*der, tu router está obsoleto no, lo siguiente. Te enviamos uno nuevo.

Llegados a este punto, toca cambiar la contraseña de ese router nuevo? Se que por seguridad si (y lo haré) pero, si no se hace estoy aún en peligro de que puedan entrar gracias a la brecha de seguridad??
 

McClane

Moderador Informática
Moderador
Miembro del Club
Actualización del estado de las cosas y pedir vuestra ayuda....
Lo primero tal y como he entrado por la puerta de casa, abrir PC y entrar en en router.

Paso 1, contraseña wifi cambiada al igual que el nombre.

Paso 2, contraseña del router.... No he podido cambiarla porque simplemente, no me deja.
Llamada al 1004 y respuesta, para que quieres cambiar esa contraseña? Sólo hay que cambiar la del wifi...y yo, vale, pero quiero cambiar la contraseña y no me deja hacerlo. La operadora ha abierto una incidencia y ya te llamarán.

A los 10 minutos, llamada del 1002 y al mirar ellos... j*der, tu router está obsoleto no, lo siguiente. Te enviamos uno nuevo.

Llegados a este punto, toca cambiar la contraseña de ese router nuevo? Se que por seguridad si (y lo haré) pero, si no se hace estoy aún en peligro de que puedan entrar gracias a la brecha de seguridad??

Sí, pero no es necesario cambiar la contraseña si cambias un número del nombre de la red. Con un solo cambio es suficiente. :)
 

topegun

Clan Leader
Sí, pero no es necesario cambiar la contraseña si cambias un número del nombre de la red. Con un solo cambio es suficiente. :)
Muchas gracias, he aprovechado para hacer propaganda en contra de la petarda de alcaldesa que tenemos

O sea, con el router nuevo ya se pondrá su nueva contraseña y en principio estaré libre de problemas, no?
 
  • Like
Reactions: Gus

McClane

Moderador Informática
Moderador
Miembro del Club
Muchas gracias, he aprovechado para hacer propaganda en contra de la petarda de alcaldesa que tenemos

O sea, con el router nuevo ya se pondrá su nueva contraseña y en principio estaré libre de problemas, no?

Puede que no. Por si acaso, si no quieres poner un nombre de red personalizado (por ejemplo, "topegun wifi") y quieres mantener el nombre que te viene, cambia uno de estos números del nombre de la red y te habrás protegido bastante más. :guiño:
 

topegun

Clan Leader
Puede que no. Por si acaso, si no quieres poner un nombre de red personalizado (por ejemplo, "topegun wifi") y quieres mantener el nombre que te viene, cambia uno de estos números del nombre de la red y te habrás protegido bastante más. :guiño:
Si, el Movistar_#### ha desaparecido, ahora alude a la alcaldesa

De paso también he puesto contraseña nueva.

Pero lo que es propiamente el router, no he podido cambiar la contraseña
 

Sechs

CEO DOS CFA
Moderador
Miembro del Club
Yo suelo navegar con un modem propio que conecté por Ethernet al modem de mi ISP. No sé si eso mejora algo la seguridad. El motivo es que la señal del de mi ISP no llega bien al salón que es donde suelo navegar.
 

McClane

Moderador Informática
Moderador
Miembro del Club
Yo suelo navegar con un modem propio que conecté por Ethernet al modem de mi ISP. No sé si eso mejora algo la seguridad. El motivo es que la señal del de mi ISP no llega bien al salón que es donde suelo navegar.

Tira un cable y fuera. :)
 

Ibi-TDI

Clan Leader
Es aún peor Bot. Si se han llevado toda la información, pueden conectarse a cualquier router desde cualquier sitio.
La nota de prensa de Telefónica pretende no alarmar a los usuarios. Pero si fuera usuario no estaría tranquilo. Lo primero es desconectar todo, cambiar la contraseña de todo y reconfigurar el router (como mínimo esto).

Cambiar la clave del router y la del wifi.
 

McClane

Moderador Informática
Moderador
Miembro del Club
¿Cable? Ya lo tengo, desde el router de mi ISP hasta el de mi propiedad que tengo en el salón. La tele también va por Ethernet a mi propio router.

¿Dos enrutadores? Es decir, tienes el del PSI y luego otro intermedio y todo por cable? Esto me ha despistado. :LOL:
 

Sechs

CEO DOS CFA
Moderador
Miembro del Club
¿Dos enrutadores? Es decir, tienes el del PSI y luego otro intermedio y todo por cable? Esto me ha despistado. :LOL:

Del modem de mi ISP que está en una habitación sale un cable Ethernet hacia el salón y ese entra a otro modem o router (no lo sé) que es del que tomo la señal WIFI.
 

McClane

Moderador Informática
Moderador
Miembro del Club
Del modem de mi ISP que está en una habitación sale un cable Ethernet hacia el salón y ese entra a otro modem o router (no lo sé) que es del que tomo la señal WIFI.

A no ser que realmente te haga falta, si puedes, evita un enrutador intermedio. Yo lo tuve y me solucionó la papeleta de una manera, pero me la complicó de otra. Mi recomendación personal es que no te compliques, tires cable directo o en su defecto, cable del ordenador al enrutador y apaga la red inalámbrica si fuese posible. :guiño:
 

Sechs

CEO DOS CFA
Moderador
Miembro del Club
A no ser que realmente te haga falta, si puedes, evita un enrutador intermedio. Yo lo tuve y me solucionó la papeleta de una manera, pero me la complicó de otra. Mi recomendación personal es que no te compliques, tires cable directo o en su defecto, cable del ordenador al enrutador y apaga la red inalámbrica si fuese posible. :guiño:
Cable directo no puedo pues el cable de entrada es coaxial. Y mi modem personal sólo admite señal Ethernet.
 
Arriba