Sueño de una noche de Fibertel.
Ya era hora de que hablara de algo un poco menos introspectivo, sospecho que la mayoría de los que leen este blog ya saben mucho de esto, pero seguro le puedo subir un poquito el paranoiometro a quienes no.
En estos dias de humo y espejos, son casi inexistentes las empresas que no nos realizan un tacto rectal.
Pero no intento hacer un análisis de la ética empresarial reinante.
Quiero mostrarles que Fibertel wifi, como viene de fabrica, tiene tanta seguridad como una pared de papel un día de lluvia.
No tengo un odio particular contra la empresa en cuestión, si bién he tenido algunos encuentros con ellos, no me disgustan mas que otro ISP.
Nuestra odisea comienza el... que se yo, ya me olvidé, hace unas semanas.
Me llama mi amigo el Doc. (no vamos a dar nombres, ¿quieren?) contándome que: desde hacia unos días, su notebook no se asociaba al Access Point que le dió Fibertel.
En general no me preocupo por ir a arreglarle las cosas al Doc ya que pasa gran parte del tiempo en mi casa, donde hay internet de verdad (IPLAN por si se preguntan).
Un domingo por la tarde, cuando ya no me quedaban mas excusas, partimos hacia casa del Doc, él y yo. Llegado al lugar me encuentro conque el modem que provee el ISP, un Motorola Sufboard con Wi-fi, había perdido su configuración.
Le di un par de vueltas al asunto, descubrí que la conexión cableada andaba bien. Al parecer el único problema era que la configuración Wi-Fi se había reseteado y estaba filtrando por Mac Address.
La manera mas común de configurar un Access Point es, usando un Browser, ir a la dirección IP de configuración, en este modelo es http://192.168.1.1 .
Media hora mas tarde, cuando me cansé de probar distintas direccíones que no funcionaban opté por la solucion mas normal, llamé a Fibertel.
El Doc tiene una hermana bastante malhumorada (sospecho que parte de ese mal humor es porque somos gente molesta), por motivos fuera de mi entendimiento, la cuenta estaba a su nombre.
Primer intento:
Vamos a recuperar el modem, llamemos a Fibertel.
(En esta conversación: FTG=FiberTelGuy, PRT=PeRriTo o Doc)
- FTG: Hola "speech de Fibertel"
- PRT: Hola (todavía con algo de buena onda en la voz)
- FTG: Me daría sus datos?
- PRT: No, te doy los de mi hermana, la titular: Se llama Juana de los palotes, su DNI es ######## Nota: Habran notado, si alguna vez compraron un pasaje o compraron algo en un lugar donde les piden el DNI, que obtener estos datos es de lo mas facil del mundo.
- FTG: Contame que te pasa.
- PRT: Se me reseteó la configuración del modem.
- FTG: A ver, cuales son los síntomas.
- PRT: .... Te acabo de decir cual es el problema, ¿para que queres los síntomas? En esta parte tuve que hacer los pasos standard de checkeo del modem.
- FTG: Bueno, parece que se reseteó la configuración del wireles.
- PRT:
- FTG: Dame tu dirección física.
- PRT: ¿Para que queres mi dirección..?
- FTG: Para agregarte al filtro del modem (ya tenía un aire sobrador el pendejo)
- PRT: Ah, queres la MacAddress (tambien llamada dirección física) de mi placa de red, no la mía. (aca me trague las ganas de explicarle que tengo suficientes interfaces de red en la máquina como para hacerle una ensalada, que debería ser mas específico, ya me tenía los huevos llenos)
- FTG: Listo ya estas agregado.
- PRT: Pero... ¿No tenes un mejor sistema de seguridad? WEP, WAP... algo para encriptar la red...
- FTG: No, no es posible usar nada mas, pero este sistema es muy seguro, la dirección física es única.
- PRT: No, no lo es ¿no sabes lo que es el mac spoofing?
- FTG: No se preocupe es imposible que alguien teng....
Mas o menos por ahí le corté (me despedí amablemente, aunque no lo crean).
MAC Spoofing (en inglés) es una técnica que nos permite cambiar la dirección física, única de nuestra placa de red por otra, usualmente se utiliza una que tenga permisos de acceso a la red. La MAC que queremos copiar se puede obtener escaneando las redes. En todos los OS donde esto se puede hacer es un proceso ridículamente simple.
Antes de cortar con el muchacho, que ya me caía bastante gordo, obtuve el último pedazo de información faltante, como configurar el modem sin necesidad de llamarlo.
En un ridículo intento por complicarme la vida, Fibertel implementó un sistema llamado Sucursal Virtual.
Este sistema permite que, en vez de configurar mi modem desde el browser, sin necesidad de que funcione internet, pueda tener el placer de verme obligado a recorrer su molesto sistema de autenticación, pasando por varias pantallas anti intuitivas hasta que encuentro como configurar mi modem y teniendo el deleite de tardar el doble, ya que el sistema esta en sus servers.
Dado que esta era la única forma de configurar el maldito aparato, me dispuse a usarla. Cuando estaba por entrar, descubrí que me faltaba la "Clave de no se que" que hacía falta para crear mi perfil de Sucursal Virtual.
Para obtener dicha clave, necesitaba un número que viene en cada factura, el código de gestión personal.
Bueno, la factura no había llegado aún, el papel de conexión inicial había sufrido el terrible destino que sufren los papeles cuando las madres los ordenan, solo me quedaba una opción.
Minutos e incontables insultos proferidos al aire mas tarde, nos encontramos al teléfono charlando con alguien de comercial. Luego de usar toda la voz amable y seria que me quedaba, logro convencer a la srita. que me atendió de que soy una persona a quien tendría que dar este dato . Para darme la vital información, me hacen un par de preguntas de seguridad:
- El número de documento: Ya sabemos que tenemos esto y es algo facil de conseguir.
- El nombre completo: Igual que el anterior.
- Una pregunta de verificación: Era la fecha del cumpleaños o nombre del medio de algun familiar, o algo del estilo, no recuerdo bien.... la verdad, podría ser algo un poquitin mas seguro ¿no?
Segundos mas tarde, tengo el número en cuestión y estoy llenando los datos de la susodicha en la página de Fibertel. Como cereza del postre, uno de los datos es una pregunta verificadora, ¿Cual es el problema? Las preguntas son prearmadas y obligatorias. Esta demas decir que las opciones disponibles son preguntas muy faciles de averiguar.
Así luego de tanto periplo, descubro que el modem si tiene posibilidad de usar WEP y WPA. El pibe que me llamó no había expandido el menu de seguridad.
Ahora, despues de leer todo esto ¿no les da un poco de cosita tener un modem de esos en el living, configurado como lo dejó el técnico que lo instaló?
Cualquier pendejo con algo de tiempo en su edificio con algo de tiempo y ganas de internet puede hacer absolutamente todos los pasos arriba descriptos y joderles el día.
Hágase un tiempito y configure bien su conexión