
El ordenador seguía encendido y el sniffer no paraba de capturar todas las tramas que encontraba en el aire, una vez terminó de reiniciar el router, lógicamente, todos los clientes que estaban conectados al punto de acceso dejaron de estarlo.
Después de haber analizado la retransmisión de paquetes con ethereal, muy por encima, estoy casi seguro que una de las cosas que había conseguido mediante su ataque era mi cuenta de Fon con la cual podía conectarte de gratis a Internet por el punto de acceso. Y pienso esto porque después de que iniciara el router su actividad, recordemos que yo había cambiado ya la clave, todos los paquetes que se observan son peticiones SSL para autenticarse, pero muy pocos paquetes TCP de datos. Cuando hacía escasos 3 minutos el tráfico era bastante grande (el vecino tenía el bittorrent puesto jeje).
Pasados 5 minutos más, según Ethereal, llega la calma total, ni un sólo intento más, él también se habría dado cuenta de que había sido pillado, así el tráfico de paquetes a partir de ese momento quedo reducido a intercambio de broadcasts entre los routers, y con los sniffers a la escucha, ya que otra cosa que no dudo es que él también estaría con su tarjeta en modo monitor.
Y ahí terminaron todos los intentos de hacking por su parte, he vuelto a hacer varias capturas a diferentes horas y días y nada. Seguramente también ha ayudado que el mismo día del ataque cambié el nombre de la red inalámbrica por éste otro: "policía enterada, envenenamiento de ARP" (in english). Que mantendré unos cuantos días... ;-)
Consejos:
La seguridad no existe.
Si tienes red inalámbrica utiliza WPA TKIP aunque
también se puede romper.
Si tienes cable y red inalámbrica utiliza sólo cable.
Utiliza ARP estáticas.
Utiliza algún programa detector de cambios en las ARP.
Si notas algo raro ponte un sniffer, uno muy bueno es kismet, el cual además te da alertas de spoofing.
Ojo con los sniffers, utilizalos sólo en tu red, no te conviertas en el gilipollas de mi vecino.