Robo de la conexión a Internet WiFi

7

Recibí un correo sobre el intercambio ilegal de material protegido por derechos de autor en Internet; Nunca lo hice. Revisé la configuración de mi enrutador y noté que la dirección MAC de uno de los dispositivos conectados no coincide con ninguno de mis dispositivos. Me temo que alguien hackeó mi red inalámbrica y usó mi conexión a Internet para descargar algo ilegalmente.

Sobre las cuestiones legales: estoy viviendo en Alemania. Sin embargo, supongo que sería interesante saber cómo están las cosas en las diferentes jurisdicciones.

  1. ¿Hay alguna manera para que pueda rastrear a este tipo? Tengo su dirección MAC y puedo oler sus paquetes. No se pudo encontrar ningún detalle interesante en los paquetes ya que la mayoría de los paquetes están cifrados.
  2. ¿Debo contactar a la policía?
    1. ¿La policía podría averiguar quién compró un dispositivo con la dirección MAC dada? De lo contrario, ¿podrían descifrar los paquetes para descubrir la identidad de este tipo?
    2. ¿Crees que la policía realmente hará algo? En caso de que lo hagan, ¿cuánto tiempo crees que llevaría?
  3. Podría cambiar la contraseña del enrutador ahora mismo para bloquear a este tipo. Sin embargo, me temo que, si lo hago, será más difícil demostrar que fue alguien más, en lugar de mí, quien descargó el material protegido. ¿Se encuentra este miedo?
pregunta Tom 15.07.2013 - 17:18
fuente

2 respuestas

5

Debo decir el habitual "No soy abogado" aquí, y no conozco la ley actual en Alemania (creo que esto está cambiando mucho en los últimos tiempos, como en todos los países).

Probablemente debería bloquear a la otra persona y elegir un protocolo más seguro, como WPA2. No es una buena idea dejar que un atacante mantenga el acceso a su red.

Todos los abogados de los titulares de los derechos de autor lo considerarán responsable, ya que los paquetes pasaron por su conexión. Puede mantener un registro del tráfico para el intruso en su sistema. No será una gran prueba, ya que fácilmente podría falsear una dirección de Mac y convertirse en su propio "intruso".

Realmente no hay forma de demostrar su inocencia, que es lo que se le pedirá que haga, ya que los titulares de los derechos de autor argumentarán que todo lo que tienen que probar es que el tráfico ofensivo pasó por su conexión. Haciendo su responsabilidad asegurar su conexión correctamente. Puede afirmar que el fabricante del enrutador o su ISP hizo que la protección fuera trivial, y que asumió que, como había una contraseña, estaba seguro.

Puedes intentar algún tipo de ataque de hombre en el medio contra el intruso, ya que eres el hombre en el medio. Esto podría permitirle descifrar suficiente tráfico para identificarlo, aunque lo dudo. Si el tráfico está mayormente cifrado, será difícil falsificar los certificados SSL en esta etapa. Esto también plantea la pregunta de que si el tráfico está encriptado, ¿cómo saben los titulares de los derechos de autor qué datos había en el tráfico ofensivo que se dirige a su conexión?

Tenga en cuenta que muchas de este tipo de cartas de los titulares de derechos de autor son tácticas de miedo, a veces ni siquiera de los titulares de los derechos de autor reales, para extorsionarle un poco de dinero para que el problema desaparezca.

Algunas de las direcciones MAC que quizás no hayas pensado podrían estar en tu red, como smartphones / tablets / smart-tv / gaming console ... estas podrían ser tu "intruso"

    
respondido por el Loopo 15.07.2013 - 18:58
fuente
0

Si el autor está en tu WiFi, es probable que estén cerca en el mismo bloque de apartamentos. Es posible que el perpetrador esté conectado desde más lejos, en ese caso es probable que estén utilizando algún tipo de antena direccional para aumentar la señal en ambas direcciones.

Puede usar esta información para obtener una dirección aproximada sobre la ubicación de la persona: piense en los puntos de la brújula. Sin embargo, no le dirá qué tan lejos están, así que no corra acusando a sus vecinos.

Un método fácil de implementar para determinar la dirección de la otra radio se llama oclusión. Esta es una técnica de Radio Direction Finding (RDF) de baja tecnología. Necesita algo que impida que la señal llegue a sus antenas desde una dirección y lo permita del resto. Un par de capas de lámina de aluminio / estaño envueltas alrededor de un pedazo de cartón en un cuadrado plano o cilindro parcial funcionarán en las frecuencias wifi (2,4 y 5,8 GHz). Sin embargo, debe asegurarse de que tenga al menos 40 cm de lado para ayudar a minimizar los reflejos de otros objetos metálicos que rodean su escudo.

Una vez que tenga el escudo, simplemente conéctese a la pantalla de administración donde puede ver los dispositivos conectados. Cuando se conecte el dispositivo cuestionable, coloque su escudo aproximadamente a 20 cm de sus antenas y vea si la señal pierde la conexión después de unos segundos. Si no es así, muévalo alrededor de la antena, algunos con un poco de superposición en la posición anterior. Incluya áreas arriba y debajo de su enrutador. En algún momento el dispositivo desaparecerá. El escudo en ese punto se encuentra entre la antena de AP y el dispositivo malicioso.

Puede probar con uno de sus dispositivos, pero quiere asegurarse de que su dispositivo no esté cerca de 10m a 20m de su Punto de acceso cuando lo intente, de lo contrario, la señal fuerte puede inundar el escudo. Es posible que deba forzar la interfaz para actualizarse para mostrar los cambios.

Cuando esta técnica se usa en situaciones RDF reales, puede usarse para ubicar cualquier dispositivo de comunicación regular en cualquier frecuencia. En general, se realizan múltiples comprobaciones en cada ubicación para confirmar el vector de la señal y luego se cambia la ubicación desde donde se está buscando para que pueda obtener un nuevo vector que intercepte el primero. Una vez que se definió un área de búsqueda más estrecha, se usaría un dispositivo menos sensible para continuar las pruebas siguiendo la misma metodología. Esta técnica también es poderosa cuando se usa con equipos que pueden medir la intensidad de la señal.

Buena suerte.

    
respondido por el Rowan Hawkins 02.12.2016 - 19:50
fuente

Lea otras preguntas en las etiquetas