Hola, puesto que acabo de ser víctima de un hackeo de mi Wi-Fi NetGear y voy a publicar aquí las cosas que he hecho para dar caza al instruso de mi red y evitar que se vuelvan a colar dentro. Este hackeo ha incluido que me hagan cosas en mi Gmail (spam y otros, de ahí me he enterado) y mi Facebook. Todo empezó el 30 a las 23:31 cuando voy a la bandeja de SPAM y veo que he recibido una oferta de trabajo… ¡DESDE MI PROPIO CORREO! Lo leo y eso y era bastante falso, por estar delante de un ordenador 5 horas me pagaban 7.000€ y pienso pues bueno.
Empiezo a investigar desde donde han enviado ese correo y me doy cuenta de que lo habían enviado desde mi red Wi-Fi (se hace en las opciones del mensaje inspeccionando el código fuente del correo o algo así y buscas una IP) pues eso y digo o alguien me ha troleado, o me han hackeado. Intento entrar en la administración del router pero no puedo. Me dice que la página no existe y entonces hago lo del ipconfig y finalmente consigo entrar. Lo primero que veo es que un dispositivo que no está en la White-list (acostumbro a meter a mis dispositivos en white-list para identificarlos) está enviando y recibiendo mogollonazo de paquetes y digo aquí esta, pillado, cazado.
Lo primero, cambio la SSID por una nueva porque las SSID que vienen por defecto hacen que puedan saber que router uso y así ver vulnerabilidades del router, así que la cambio por otra nueva. Acto seguido busco vulnerabilidades de mi router y ¡zas! en toda la boca. Veo que a través de la red de invitados, la cual tengo activa se me podían colar, así que desactivado. Sigo buscando vulnerabilidades y veo que si no tengo bien configurado el WPS (lo de pulsar un botón y que se vincule cierto despositivo) también se me pueden colar y yo lo tengo como el de fábrica así que lo reconfiguro. Sigo buscando pero ya no encuentro mas vulnerabilidades así que me dispongo a cambiar la contraseña del Gmail por una imposible de adivinar que por cierto no me acuerdo…