¿CÓMO PROTEGER NUESTRA WIFI ?
¿Qué riesgos hay en que alguien utilice nuestra WiFi?
Tener la WiFi abierta implica tener nuestra conexión a Internet compartida y otros riesgos:
- Reducción del ancho de banda. Dependiendo del número de dispositivos intrusos y del uso que hagan de la red, pueden llegar a impedir la conexión de nuestros equipos.
- Robo de la información transmitida. Una configuración inadecuada de nuestra red inalámbrica puede permitir a un atacante robar la información que transmitimos.
- Conexión directa con nuestros dispositivos. Un intruso con los conocimientos suficientes, ayudado por un problema de seguridad o una instalación sin la seguridad apropiada, podría acceder a los equipos conectados a la red. Esto implicaría darle acceso a toda nuestra información.
- Responsabilidad ante acciones ilícitas. Cuando contratamos una conexión a Internet con un proveedor de servicios, ésta queda asociada a nosotros, asignándole una dirección IP que nos identifica dentro de Internet. Cualquier acción realizada desde esa dirección IP lleva a la persona que contrata el servicio: nosotros.
``Somos los primeros responsables de las acciones cometidas bajo nuestra red WiFi.´´
¿Cómo lo hacen?
``Para utilizar nuestra conexión WiFi, los intrusos aprovechan una incorrecta configuración de seguridad en el router. ´´Según el método de seguridad que usemos, ofreceremos más o menos resistencia, pero podrán conectarse sin problemas si tenemos:
- WiFi abierta.
- Seguridad obsoleta. Algunos router venían configurados con un sistema conocido como WEP, que con el tiempo ha resultado débil e inseguro. Con unos conocimientos informáticos elevados se pueden descubrir las claves utilizadas en poco tiempo.
- Clave WiFi débil.
- Clave WiFi por defecto. Es recomendable cambiar la contraseña que viene por defecto.
¿Cómo protegernos?
``La configuración por defecto del router no siempre es la más apropiada.´´
``El router debe incorporar al menos el protocolo WPA entre sus medidas de seguridad. ´´
Las medidas de seguridad:
- Asignar el sistema de seguridad más avanzado: WPA2. Buscaremos las opciones de seguridad para configurar un sistema de cifrado o encriptación WPA2 con un cifrado AES.
- Cambiar la contraseña por defecto.
- Cambiar el nombre de la WiFi o SSID.
- Modificar la contraseña para cambiar la configuración.
- Apagarlo si nos ausentamos varios días.
Hay otras configuraciones del router que, si bien son recomendables, a nivel de seguridad no son efectivas:
- Habilitar restricción MAC (o dirección física). Una de las características de seguridad que nos permiten los routers es la restricción del acceso a la red tan solo a aquellos equipos o dispositivos con una dirección MAC concreta.La MAC es el identificador único de cada dispositivo de red. Podemos averiguar en cada uno de ellos su MAC y añadirlo en el router como dispositivo seguro, impidiendo así el acceso de cualquier otro dispositivo no memorizado.
¿Cómo detectar a un intruso?
``Una de las formas de saber si alguien está utilizando nuestra WiFi es apagar completamente todos nuestros equipos y comprobar el parpadeo de las luces del router. Si continúan parpadeando es posible que otras personas estén utilizando nuestra conexión sin nuestro consentimiento.´´
Podemos revisar el estado de nuestra red fácilmente: desde un PC con Windows podemos descargar y utilizar Wireless Network Watcher y desde un dispositivo con Android, la aplicación ezNetScan.
![Captura de pantalla de la herramienta Eznetscan](https://www.osi.es/sites/default/files/protegete/img-wifi-03.png)
Consejos:
- Mejorar el cifrado de la red a WPA2.
- Cambiar las claves por defecto, tanto de la red como la del acceso al panel de control, y utilizar siempre claves robustas.
- Verificar periódicamente quién se conecta a nuestra red. Con la aplicación adecuada podemos comprobar que se están conectando a nuestra red sólo nuestros dispositivos.
Comentarios
Publicar un comentario