Ya se ha hablado mucho en mi blog acerca de como aprovecharse de las vulnerabilidades de las conecciones inalámbricas, así como de como descifrar las claves WEP de estas redes. Se han mostrado de sobra ejemplos de ataques a routers/modems 2Wire que vienen por defecto en el servicio de Infinitum de Telmex (en este especifico caso de mexico), ahora veremos 5 sencillas formas de como proteger nuestra coneccion de gente que ha leído los tutoriales aquí posteados
1.Cambia la contraseña de fabrica.
Generalmente, al contratar el servicio de internet no nos preocupamos por cambiar la contraseña default que trae el modem, esto es regla general, sin importar el ISP, esto sencillamente es tonto, ya que algunas veces ni siquiera se requiere atacar nada, solo encontrar una pagina con los passwords de fabrica de ciertos dispositivos y estamos dentro!
Para hacer esto abrimos nuestro explorador favorito (Firefox o IE, no importa) y escribimos en la barra de direcciones http://gateway.2wire.net y aparecerá una pantalla así:

Dentro de la misma pagina gateway.2wire, abajo a la derecha encontraran la opcion de red domestica donde estan los equipos que se han conectado a la red, ahi un vinculo que dice ver red domestica, click ahi, y nos llevara a esta parte, donde podemos cambiar la contraseña del el enlace inalambrico:

Dando click en configuracion nos pedira un password, que no es mas que el password default del router, al introducirlo correctamente nos saldra un panel asi:

En donde podemos cambiar varias configuraciones como contraseña, encriptacion, filtrado y demas cosas que veremos mas adelante.
2.Si no lo usas, deshabilitalo.
A la gente común le gusta el reluciente nombre de “modem inalámbrico incluido” pero también la mayoría de la gente común no usa tal modem inalámbrico, o no lo usa todo el día, si nada mas utilizas el internet cuando llegas a casa en las noches, deja de patrocinarle la coneccion a tu vecino linuxero y deshabilita el enlace inalámbrico, apagarlo también funciona, apagada la computadora, apagado el modem.
En la pantalla mencionada antes podemos ver que podemos deshabilitar el enlace inalambrico facilmente:

3.WPA en vez de WEP
El tipo de encriptacion WPA utiliza un tipo de autentificacion mas robusto que WEP y es mas resistente a ataques de fuerza bruta. No es inmune al hacking, pero es mas difícil, con esta encriptacion es necesario que a fuerza haya un cliente conectado legítimamente para poder capturar paquetes y así tratar de descifrarlas con un Wordlist, algo difícil.
En la segunda opcion del panel mencionado antes podemos ver que podemos tambien cambiar el tipo de encriptacion (WEP o WPA) asi como cambiar manualmente la contraseña

4. Utiliza el servicio de filtrado por MAC
Una de las cosas que me he fijado de los 2Wire atacados es que de hecho tienen la opción de filtrado por dirección MAC. Esta dirección MAC es la dirección física del dispositivo de red, es una forma de decidir específicamente que equipos se conectan y que equipos no.
La tercera opcion de el panel esta el acceso al menu de fuiltrado por MAC, por obvias razones omitire esta pantalla.
Esto es una configuración muy delicada así que no se recomienda usarla si no se tiene un conocimiento básico de manejo de redes.
5.Usar otro modem inalámbrico que no sea el 2Wire por defecto.
Hay veces que la red inalámbrica debe estar habilitada, hay veces que no se puede cambiar la configuración de clave WEP, o incluso no se le puede poner contraseña a la red (tal es el caso de la red inalámbrica de mi universidad). En este caso de un enlace Infinitum se puede usar el router 2Wire como mero modem (deshabilitando su conectividad inalámbrica) y utilizando otro router inalámbrico como access point, con una tasa menor de perdida de paquetes o incluso con configuraciones mas avanzadas en dicho router (filtrado por rango de ip, limitar numero de clientes, Firewalling, etc). Es la opción mas cara pero puede ser la mejor.

Espero te haya interesado, por que recuerda:
Yo tengo 6 meses sin pagar coneccion a internet debido a las debilidades de los 5 Infinitum’s que existen a mi alcanze, y todas estas configuraciones las aprendi “jugando” con ellos (entre otros “juegos” que no pienso comentar aqui en buen rato, asi que a protegerse!