Jhon Jairo Martínez
LA PATRIA | MANIZALES
Las redes inalámbricas de internet pueden ser accedidas por cualquiera que se encuentre dentro del alcance de la señal, lo cual representa un problema de seguridad si no se toman las medidas adecuadas.
Los ciberdelincuentes están esperando un descuido de los usuarios para atacar, por eso la importancia de saber cómo protegerse.
Cada vez más hogares en Colombia tienen acceso a internet y muchos proveedores ofrecen promociones que incluyen equipos inalámbricos. La presencia de dispositivos extraños en la señal, es decir, que no son aprobados por quien paga el servicio, reduce el rendimiento y la velocidad con que se navega. En términos simples, al haber más personas comunicándose hay menos espacio para enviar los mensajes. Pero el problema real se da cuando los intrusos no solo navegan, sino que además realizan acciones dañinas.
Uno de los posibles ataques consiste en el acceso y manipulación de la información que viaja por la señal. Además, un atacante que logre acceso a la configuración del dispositivo WiFi podría falsificar sitios como Facebook, Twitter o Gmail, robando las contraseñas de los usuarios que se conecten desde ese modem.
Algunos expertos consultados por LA PATRIA, entre ellos desarrolladores en seguridad, dicen que es primordial configurar bien la seguridad de los dispositivos que ofrecen la señal de internet. “Recomendamos a los usuarios proteger el WiFi, pues no solo pueden tener una simple pérdida de velocidad o calidad en la conexión, sino que pueden ser blanco de ataques. Creemos que, tomando las precauciones necesarias, es posible disfrutar de un uso más seguro de la tecnología”, aseguró Sebastián Bortnik, gerente de educación y servicios de Eset.
1. Utilizar WPA/WPA2 para cifrar la información
En algunos casos los dispositivos que entregan las compañías proveedoras de internet no tienen activada la seguridad de forma predeterminada y cualquier usuario puede conectarse a internet sin necesidad de ingresar una contraseña. Por lo tanto, es necesario cambiar la configuración para que la red cifre la información, logrando así que los datos que se transmiten sean inentendibles para aquellos que no conocen la contraseña.
2. Cambiar el nombre predeterminado
Los aparatos de WiFi están configurados sin cifrado, y suelen tener nombres para las redes que no son los más adecuados en cuestiones de seguridad. Por ejemplos, es que le ponen el nombre a la señal de la empresa que ofrece el servicio, o del fabricante del modem. Con esto el atacante podría disponer de suficiente información para explotar alguna vulnerabilidad conocida en ese dispositivo. Además, si el nombre identifica al usuario de Internet, como (FAMILIA GÓMEZ; ACCESO A JUAN RAMÍREZ) está entregando información valiosa a delincuentes, ya no ciebernéticos sino de los que podrían acceder a la casa.
Por ello, se recomienda utilizar un nombre que otorgue la menor cantidad de información posible. Un enfoque divertido consiste en utilizar algo como: (C:\virus.exe), en este caso, el atacante pensará dos veces antes de hacer click allí.
3. Desactivar WiFi Protected Setup
Algunos de los aparatos de red inaámbrica soportan el uso de WiFi Protected Setup, el cual puede ofrecer un manejo más sencillo de la seguridad, pero es vulnerable y debe ser evitado siempre que sea posible. Para ser más específicos, esta técnica asigna un PIN de 8 números al dispositivo de WiFi que puede ser descifrado por atacantes en cuestión de horas. Así, por más que la red esté cifrada con una contraseña muy fuerte, si tiene activado WPS la clave puede ser obtenida en horas.
4. Activar el filtrado por dirección MAC (media acces control – control de acceso al medio):
Todos los dispositivos móviles y computadores poseen una huella, es como la cédula de cada equipo. Cada una de estas huellas tiene una dirección asociada que, al igual que una huella digital en una persona, la identifica de manera única. Los dispositivos de WiFi permiten especificar un listado de direcciones MAC, de tal modo que solamente dichos dispositivos puedan conectarse a esa red, negando el acceso a todo aquel que no se encuentre en la lista. Eso sí, cada vez que se desee permitir acceso a alguien, debe agregarse está dirección a la lista. Esto es muy usado en las empresas, pero pocas personas lo usan en el hogar.
5. Desactivar la difusión del nombre de la red
Si la red está escondida es mucho más difícil que sea atacada. Por ello, una buena idea es evitar el anuncio de la red. La única desventaja de este enfoque es que, para cada nuevo dispositivo que se quiera permitir en la red, se deberá ingresar el nombre en forma manual.
6. Actualizar el antivirus
Es fundamental revisar periódicamente si hay actualizaciones disponibles para el antivirus del dispositivo inalámbrico, ya que éstas corrigen errores de seguridad. El proceso de actualización no demora demasiado tiempo y puede evitar ataques a vulnerabilidades conocidas.
7. Cambiar la contraseña predeterminada de acceso a la configuración del router
Además de la contraseña de red, es necesario establecer una contraseña para realizar cambios en la configuración. Si bien los equipos actuales solicitan una contraseña de manera predeterminada, ellas son de conocimiento público y no representan un mayor nivel de seguridad. Si un atacante lograra acceso a la configuración del router, podría redirigir el tráfico o suplantar sitios legítimos con versiones falsas.
El uso de este sitio web implica la aceptación de los Términos y Condiciones y Políticas de privacidad de LA PATRIA S.A.
Todos los Derechos Reservados D.R.A. Prohibida su reproducción total o parcial, así como su traducción a cualquier idioma sin la autorización escrita de su titular. Reproduction in whole or in part, or translation without written permission is prohibited. All rights reserved 2015