Solución al hackeo Movistar y O2. Cómo se producirá el ataque a tu router

Continuamos con el hackeo de Movistar porque es 
un tema que ha suscitado muchísima preocupación.   A muchísima gente he recibido muchísimos 
correos correos, Telegrams, todos los métodos   de contacto que hay a través de la web de 
Naseros. Estoy totalmente desbordado tengo   la bandeja de correo saturada y es porque 
el vídeo que he publicado esta semana que   de hecho en los cinco primeros días para que os 
fijáis una idea de la preocupación que hay en   la gente en los cinco primeros días ha superado 
las 100.000 reproducciones Y evidentemente hay   muchos comentarios en el vídeo lo que recibo a 
través de los diferentes medios de comunicación   que hay conmigo estoy desbordado y claro como 
no puedo contestar a todo el mundo de manera   individual voy a hacer otro vídeo ampliando la 
información explicando Cómo solucionar el ataque   Cómo se realizaría el ataque o cómo creo yo que se 
realizaría el ataque en el caso de que se produzca   Y si recordáis del vídeo pasado que Bueno lo 
dejo aquí también lo dejaré en las notas del   vídeo si recordáis básicamente lo que explicaba y 
lo que había ocurrido es que una base de datos de   Movistar donde tiene la configuración de todos sus 
equipos.

Bueno, tanto de Movistar como de O2 porque   es la misma compañía y afecta tanto a la gente 
que está en nodos como en Movistar esta base de   datos había caído en manos ajenas Por lo cual en 
esta base de datos estaba la configuración de la   WiFi. Bueno en España se dice WiFi. Lo comento 
porque mucha gente de fuera de España porque   Movistar y los seguidores de Naseros es a nivel 
global a nivel mundial en España se dice WiFi   es el único país del mundo que decimos WiFi en 
el resto del mundo en cualquier otro idioma se   dice WiFi Pero bueno yo me voy a referir como WiFi. 
Entonces cualquiera que tenga esta base de datos   y cualquiera que no haya cambiado la contraseña 
por defecto que viene en su router lo que ocurre   es que puede acceder podría acceder porque están 
las credenciales y además en esta base de datos   también está la clave para acceder al router por 
lo cual luego explicaré cómo se realizaría ese   ataque cualquiera que no cambie la contraseña pues 
está expuesto a que alguien acceda a su router y   bueno ahora voy a explicar lo que puede ocurrir 
como ya digo Estoy desbordado y tengo aclarar en   primer lugar la gente que haya cambiado el router 
no le afecta si es Alguien que haya cambiado el   router de Movistar por otro router o el de O2 
por otro router no le afecta el que haya cambiado   la WiFi el que por costumbre haya cambiado la 
contraseña o haya cambre o haya cambiado lo que   se llama el SSID es decir el nombre de la WiFi 
tampoco le afecta porque si lo ha cambiado en   la base de datos de Movistar está evidentemente 
la clave y el nombre por defecto el que aparece   en la pegatina por detrás del router si tú lo has 
cambiado evidentemente es información no la tiene   en Movistar y ocurre lo mismo con la contraseña 
de acceso al router Por lo cual los que le hayáis   cambiado nos afecta los que lo mantengáis sí 
que os afecta los que hayáis comprado o tengáis   colocado un punto de acceso es decir un repetidor 
vamos a explicarlo así el que tenga un repetidor   WiFi porque tiene mala cobertura ya ha colocado 
un repetidor WiFi si mantenéis la contraseña   y el nombre de la WiFi del router de Movistar 
Aunque tengáis un punto de acceso también nos   afecta porque evidentemente van a poder acceder 
Igualmente a vuestro router como ya expliqué el   para poder acceder a este router a vuestro router 
en el caso de que no hayáis cambiado nada Y sigues   teniendo la configuración por defecto que es la 
que tiene casi todo el mundo Yo diría que el 90   95% de la gente luego voy a explicar cómo cómo 
mitigar el ataque y vais a ver como yo en mi   casa todas las redes de mi zona todas básicamente 
nadie ha cambiado el nombre veréis que es todas   son Movistar guión bajo lo que sea o Vodafone o 
lo que sea es decir el propio nombre de la WiFi   que aparece en el en la propia pegatina del router 
la que viene por defecto entonces este ataque para   hacer lo que es lo que hay que hacer evidentemente 
hay que estar dentro del alcance de la WiFi hay   que estar dentro hay que estar cerca de la WiFi 
de tal manera que tú con la base de datos miras   la contraseña Y si coincide la metes y entras 
evidentemente son muchos incluso millones de   equipos los que tienen Movistar es una base de 
datos con millones de equipos y Cómo se haría   ese ataque evidentemente no es alguien que tenga 
por decirlo de alguna manera un excel que tenga   que mirar en el excel en un listado de millones de 
usuarios si está allí la contraseña no no se hace   así cómo se hace hay herramientas de hacking o de 
pentesting como lo queréis hacer como lo queréis   decir como Kali Linux y muchas otras que lo que 
se haría en este caso todo dependerá de quién   tenga esta base de datos quien haya sido el que 
has traído esta base de datos estas va a ser de   datos se incorporan por decirlo de alguna manera 
a este software vamos a dejarlo ahí de tal manera   que tú estás en tu casa con tu ordenador miras 
la WiFi del vecino y de una manera muy sencilla   tú haces clic y el propio programa te va a decir 
si está o no está en el listado Y si está en el   listado ya directamente accedes al router de 
tal manera que evidentemente Cuál es el mayor   problema tiene dos en primer lugar que tengas un 
vecino o unos vecinos que no quieran pagar la WiFi   Por decirlo de alguna manera no quieran pagar 
el acceso a internet y con una distro de estas   que se son gratuitas y bueno a nada que sepas 
un poquito puedes buscar por internet y es muy   fácil hacerlo y Bueno pues que te Por decirlo de 
alguna manera te pillen la conexión y no puedas ir   a la velocidad que tengas que ir porque estás con 
una conexión compartida y bueno quieras que no te   está te está pirateando o te está chuleando por 
decirlo de alguna manera la WiFi el vecino ese   es un problema el mayor problema que hay cuando 
alguien accede a tu WiFi es que realmente toda   navegación que haga esa persona es a través de tu 
WiFi o es a través de tu router y las operadoras   guardan los registros es decir si el vecino por 
decirlo de alguna manera o alguien desde la calle   me da igual hiciera algo que está penado por la 
ley por ejemplo imaginaros que vuestro vecino   enganchado a vuestra red enganchado a vuestra 
wi-fi maneja fichero con fotografías de pederastia   de pedofilia o manda un correo con una amenaza a 
yo que sea el presidente del gobierno cualquier   cosa así automáticamente eso asaltaría una alerta 
los cuerpos y fuerzas de seguridad del Estado   lo detectarían en ese caso lo que harían sería 
mirarían De quién es la ip de quién es el router   Por decirlo de alguna manera sería el vuestro y lo 
que ocurriría sería que entrarían a vuestra casa   y tendréis que dar muchas explicaciones porque 
de Cara a al exterior el router en el que se   ha producido un delito es el vuestro es vuestra 
red y vosotros A lo mejor no sabéis que ha sido   un vecino que se ha conectado Este es el mayor 
problema que veo yo independientemente de que os   vaya el internet lento porque tenéis enganchado 
a una o dos personas que no deberían estar   enganchadas la manera de realizar el ataque sería 
así con una aplicación de específica para hacking   para pentesting introduciendo la base de datos 
y haciendo un ataque automatizado de alguien que   pues bueno en un edificio o en la calle se pusiera allí 
o en un bar accediera todas las redes que soporta   su ordenador que Incluso se puede hacer con otras 
cosas como antenas yagi y otro tipo de antenas se   puede ampliar muchísimo la cobertura es decir no 
tiene ni por qué estar cerca de vuestra casa puede   estar bastante lejos y acceder a vuestra casa a 
través de unas antenas que bueno ahora no voy a   explicar cómo se hace.

Pero bueno, realmente el 
problema está ahí como mitigar el ataque ya lo   expliqué en el vídeo pasado la única manera que 
hay o es una manera muy sencilla es directamente   cambiar la clave si tú cambias el nombre de la 
wifi si en vez de llamarse en Movistar guión   bajo lo que sea tú pones mi casa o casa Pepe ya y 
evidentemente ya no aparecerá en la base de datos   Y ya no podrán acceder Igualmente si cambias la 
contraseña Y si cambias la clave de acceso al   router para que no acceden al router y puedan 
cambiar parámetros del router es tan sencillo   como eso luego en el vídeo os voy a explicar cómo 
se hace sé que la gran mayoría de vosotros sabéis   cómo se cambia una contraseña en el router de 
Movistar pero que sepáis que hay mucha gente   que no lo sabe hacer he recibido muchos correos de 
gente de gente mayor de gente preocupada porque ha   visto las noticias porque ha visto el vídeo y no 
sabe cómo se hace y bueno es una manera muy rápida   muy sencilla y ahora os lo voy a explicar en un 
tutorial cómo se hace consejos que os tengo que   dar antes de ver cómo se hace que para los que 
ya sepáis Cómo se hacen muy importante en primer   lugar no coloquéis cuando cambiéis el nombre de 
la WiFi No cambiéis el nombre por un nombre que   os identifique es decir No pongas Si tú te llamas 
Pedro y tu mujer María no pongas red de Pedro y   María cuanto menos se puede identificar una red 
mejor porque si tenéis algún vecino tenéis a   alguien que os quiere mal por decirle de alguna 
manera le estoy diciendo Cuál es vuestra WiFi   Cuál es vuestra red y luego evidentemente siempre 
digo también que nos identifique como explique en   el vídeo pasado que nos identifique la operadora 
Porque si hoy en día el ataque es muy sencillo   Porque es cambiando el de la WiFi pero si fuera 
algún ataque o alguna vulnerabilidad que afecta   directamente a lo que se llama un cero de ir a 
lo que a lo que es directamente al hardware por   decirlo de una manera rápida lo que ocurriría 
sería que si ya saben que vuestro router de   Movistar y además saben que es vuestra red bueno 
va a ser más fácil que si alguien nos quiere mal   por decirlo de alguna manera os juego una mala 
pasada y luego de Cara a empresas lo mismo de Cara   a empresas es muy habitual que el nombre de la 
WiFi sea el de la empresa para que lo identifiquen   pero la contraseña también es muy habitual colocar 
el nombre de la empresa el teléfono de la empresa   es lo primero que hace la gente cuando quieres 
acceder a una WiFi externa de una empresa lo   primero que haces es mirar abrir el número de 
teléfono se hace para que sea sencillo para   que para que los empleados no tengan que recordar 
una WiFi para si llega un invitado darle la clave   de la WiFi de una manera rápida hay muchas maneras 
para hacerlo como es el acceso a través de la WiFi   de invitados pero bueno yo recomiendo que la WiFi 
sobre todo si es una empresa que no no pongáis   las cosas fáciles que no pongáis de contraseña 
el nombre de la empresa el teléfono o algo que   sea fácilmente adivinable Así que nada ya después 
de esto que he explicado vamos a ver para el que   no lo sepa cómo se cambia la contraseña y Vais a 
ver cómo evidentemente como explicado ahora todas   las redes WiFi todos los SSID de mi edificio todos 
básicamente nadie ha cambiado la contraseña nadie   ha cambiado el el nombre de la WiFi Por lo cual 
bueno en este caso yo me sería muy fácil acceder   a la red de cualquier vecino Así que nada venga 
vamos con el vídeo en primer lugar buscamos en   el router la pegatina que está por detrás donde 
aparece el nombre de la WiFi la contraseña y la   clave de acceso accedemos en nuestro ordenador 
a la WiFi y aquí vemos todas las redes que hay   en mi zona o todas las redes que Pillo yo desde 
mi ordenador como vemos como se había comentado   la gente no suele cambiar el nombre de la WiFi 
vemos que aquí aparece Movistar seguido de una   sucesión de números lo mismo con Digi Por lo cual 
como podemos comprobar la gente aquí también hay   de Digi más de Movistar la gente no suele cambiar 
el nombre de la WiFi ese es un error qué es lo   que vamos a hacer ahora cambiarlo en primer 
lugar identificamos Cuál es nuestra wifi en   mi caso es esta de aquí y accedemos la marco y me 
pide la contraseña Qué contraseña la que aparece   en la pegatina en la parte de atrás del router 
la copiamos y accedemos ya hemos accedido vemos   que ya estoy conectado a Movistar plus_448a me 
da igual que la gente vea mi contraseña porque   este router nunca lo utilizo siempre utilizo 
en mis propios routers y ahora accedemos al   router como desde un navegador cualquiera en la 
parte de atrás también indica la dirección que   generalmente es esta de aquí 192.168.1.1 accedemos y 
nos pide la contraseña de acceso no la de la WiFi   sino la contraseña de acceso al router que 
también está en la pegatina es esta de aquí   lo copiamos y accedemos y hasta por dentro y ahora 
aquí tenemos varios menús vamos por ejemplo a WiFi   y aquí vemos que tenemos el nombre de la WiFi 
con su contraseña que es el que aparece en la   pegatina y es el que es por defecto en este router 
que es lo que vamos a hacer cambiarlo Qué nombre   ponemos el que queramos eso sí Yo recomiendo que 
no sea un nombre que nos identifique de cara a   los vecinos es decir poner el nombre que queréis 
pero no pongáis vuestro nombre mi casa WiFi y qué   contraseña pongo la que queráis una que luego 
podéis recordar os recomiendo que la noticia   también en algún sitio en algún papel o que la 
peguéis en la parte de atrás del router y lo   recomendable es que esté compuesta por mayúsculas 
minúsculas números y símbolos y le daríamos a   aplicar cambios ahora se está reiniciando Y qué 
es lo que va a ocurrir que la WiFi que teníamos   antes va a desaparecer Por lo cual esa WiFi ya 
no está activa y va a aparecer una nueva WiFi   que será esta de aquí con este nombre y con esta 
contraseña esperamos unos segundos a que reinicie   el router que la pille el ordenador y lo que 
tenemos que hacer ahora es acceder a esa WiFi   esta WiFi ya no es válida si yo la marcar ahora 
no me deja porque ya desaparecido esta WiFi ya   no existe otras redes y aquí está mi casa WiFi me 
pide la contraseña pongo la contraseña y accedo la está verificando aquí lo podemos ver Y ya 
está ya he accedido como podemos ver ya estoy   mi casa WiFi vuelvo a acceder al router 
le doy a refrescar y ya está esta es mi   nueva contraseña y mi nuevo nombre de la 
WiFi para una de las dos WiFis porque los   routers tienen dos WiFis lo que se 
llama la WiFi y luego la WiFi Plus accedo a la WiFi Plus y aquí aparece también 
el nombre y la contraseña que teníamos por   defecto que es lo que hago igual que antes 
coloco un nombre caso le llamo mi casa WiFi   Plus contraseña.

¿Qué contraseña le coloco? 
Para no tener problemas le colocó la misma   que tenía antes podemos colocar la misma 
de antes por guardar solo una contraseña   o podemos colocar una nueva la que queráis 
coloco la misma y le doy a aplicar cambios   está aplicando los cambios y ya está ya los 
ha aplicado Y ahora qué es lo que nos queda   cambiar la contraseña de acceso al router 
de donde se hace de aquí cambio contraseña   router accedo me pide la contraseña anterior 
que es la que está en la pegatina del router   la coloco y ahora aquí me creo una contraseña 
la contraseña que yo quiera Y le doy a aceptar   y nos dice que la contraseña se ha modificado 
correctamente y de esta manera hemos cambiado el   nombre de las dos WiFi vamos a verlo Aquí está 
mi casa WiFi y mi casa WiFi Plus y luego para   Acceder al router volvemos a teclear la dirección 
y ahora coloco la contraseña que he puesto nueva y ya está tan sencillo como eso ya hemos terminado 
el resto de las opciones en este caso no nos hacen   falta porque son opciones más avanzadas solo 
para securizar el router con estos sencillos   pasos Ya lo tenemos y bueno esto ha sido todo 
habéis visto que es muy sencillo que no tiene   ninguna complicación si eres una persona mayor o 
una persona que no sabe nada de tecnología Bueno   siempre vas a tener un amigo el nieto un sobrino 
alguien que te pueda ayudar y que os cambie la   contraseña no es un ataque que sea fácil de hacer 
no es fácil que alguien a través de este tipo de   ataques que acceda a vuestra casa pero bueno nunca 
se puede saber por qué yo he tenido casos Incluso   el de mi padre que que tuvo un ataque de un bar 
que había debajo de su casa Que bueno le accedían   al al router yo lo detecté lo modifique todo y 
se solucionó el problema pero bueno cuando menos   os lo esperáis de quien menos te lo esperas pueden 
surgir problemas y como habéis visto el cambiar la   clave es cuestión de un par de minutos y bueno 
es una manera de tener las cosas un un poquito   más seguras evidentemente una vez que cambias la 
clave luego el televisor los teléfonos móviles el   ordenador tendréis que acceder a la nueva clave 
que hayáis configurado con el nuevo nombre de la   WiFi y nada esto es más como esto es todo como 
siempre digo si te ha gustado el vídeo dale un   like algo muy importante si quieres ayudar al 
Canal compartirlo con gente comentárselo a un   amigo coméntaselo a un familiar a alguien 
que creas que este contenido y este canal   le puede interesar algo que para mí también 
es importante Coméntame de dónde vienes o sea   de dónde eres y de qué país de qué ciudad para 
yo más o menos saber en este tipo de vídeos la   audiencia la edad que tiene De donde son como 
llamáis quiero conoceros para así poder hacer   un contenido un poquito más ajustado a vuestras 
necesidades y nada ya sin más me despido aquí   suscríbete abajo tienes para suscribirte y nos 
vemos en la próxima un saludo.

Adiós bye bye.