Trataremos neste artigo un conxunto de normas e comportamentos que debemos implementar na configuración do noso wifi a fin de protexelo de cara ao exterior.
Certamemente éste conxunto de accións non nos van a librar dun ataque deliberado, pero ao dificultar os ataques “randoms” librarémonos de moitos deles, máis interesados en presas máis doadas.
Para acceder á configuración do router escribiremos no navegador a dirección ip do noso router, xeneralemente 192.168.0.1 ou tamén 192.168.1.1
Aparecerá unha pantalla onde se nos pide un usuario e unha password, éstas deben aparecer no manual do router, así que se non as cambiáchedes debedes facelo. Por defecto soen ser do tipo “admin/admin”, “1234/1234”. Unha vez que accedemos á configuración debemos ir á parte do wifi/wireless, alí encontraremos a maioría de valores que modificaremos.
– Desactivar ou non o SSID para ocultar a nosa rede wifi. Nun principio podemos pensar que se non ven a rede non poderán atacala. Ben, ocultar a rede non serve de nada, é mais, se alguen crea unha rede como a túa corres o risgo de que o teu pc lle mande as túas credenciais. Na foto de abaixo se pode apreciar como no Network Name aparece un nome (Network Name (SSID), aínda que esté enmascarado.

– Activar o filtrado MAC. Facer un filtrado mac, otorgándolle o acceso a túa rede wifi a aquelas máquinas as cales lles autorices a MAC, non é seguro dado que cun só click se poden cambiar a MAC pola dalgún ordenador asociado a nós. Ademáis do feito de ter que autorizar cada MAC para darlle acceso. Nunha rede pequena pode non ser moito traballo, pero nunha rede con ordenadores entrando e saíndo pode suponer un hándicap.
– Desactivar o WPS. Como podemos ler no artigo da wikipedia do enlace, existe unha vulnerabilidade que mediante ataques de forza bruta permiten sacar a nosa clave WPA/WPA2. Moi bonito para conectarnos pero seguridade nula.

– Cambiar o nome da rede. Moitas redes están creadas co nome que lle ven por defecto, por exemplo Orange B9CE, Wlan-R 5A, etc e unha password por defecto. Parádevos a pensar que o técnico que vos instalou por primeira vez o router tamén pode ter ésa clave. De feito a mín a clave aparéceme no contrato da factura, factura da cal ten copia tamén o técnico. Que sí, que vale, que é un pouco conspiranoico, pero o certo existen diccionarios que crean as passwords con nome da rede e do router. É decir, se un atacante detecta que usades X modelo de router o primeiro que fará será probar coa password por defecto ou usar Rainbow Tables.
O nome da rede se pode cambiar no apartado da configuración wifi. Outra cousa a ter en conta é que como a maioría de diccionarios son anglosaxóns, éstes non teñen o son do “ñ”, polo que incluilo (ademáis dunha combinación de números, letras e símbolos) dificultará moitísimo o seu revelado.
A orde de cifrados sería a seguinte, sendo a que ocupa a primeira posición a millor.
1. WPA2 + AES.
2. WPA + AES.
3. WPA + TKIP/AES.
4. WPA + TKIP.
5. WEP.
6. Open Network (rede aberta).
Na foto de abaixo se pode ver a miña configuración. ^_^.

– Cambia o password de acceso ao router. Xa explicamos no comezo que os router veñen coa password por defecto, estilo admin, root, 1234, abcd. Eu que teño un router Thomson o cambio onde vedes.

– Outra opción adicional é desactivar a opción que dá acceso á interfaz por internet.

– Usar cable. 😛
Temos que avisar que estas son as medidas básicas, aquelas que debemos facer SÍ ou SÍ. Hai moitas outras tamén posibles, como limitar a calidade do sinal do noso wifi, desactivar o DHCP, obrigar a que o acceso ao wifi sexa por HTTPS e non por HTTP, limitar o número de dispositivos que poden conectarse, cambiar o firmware do router por un openwrt, etc.
Lembrade ademáis que se ocorre un feito delitivo cun ordenador conectado a vosa wifi sodes vós os responsábeis, por moito que o neguedes, tendo que ser vós quenes demostredes a vosa inocencia. E vós podo asegurar que unha auditoria wifi para un xuizo non sae precisamente barata.