Ir al contenido principal

El peligro de la interceptación Wi-Fi


El peligro de la interceptación Wi-Fi


banner.jpg
Las conexiones inalámbricas conocidas como redes Wi-Fi usadas por millones de hogares, establecimientos y empresas son altamente peligrosas porque pueden ser interceptadas para el robo de información. Para demostrarlo grabé un vídeo que muestra lo sencillo que resulta capturar datos. 

La técnica se llama 'sniffer' (olfateo), y su tarea es escuchar el tráfico que viaja por la Red. Existen muchos métodos para realizarlo y su detección es casi imposible, dependiendo de la astucia del atacante o el conocimiento de la víctima. El único límite de esta amenaza es la distancia, es decir, solo se puede practicar a distancias cortas, aunque ello no resta el daño que puede ocasionar a la víctima.

¿Quién podría atacar y qué información obtener?

El ciberdelincuente puede ser un vecino o alguien que esté en el mismo establecimiento que capte la Wi-Fi que utiliza. Es decir, el hacker estará en el mismo local en donde usted esté conectado o posiblemente algún vecino que capte su conexión inalámbrica desde su ordenador. Logrará capturar claves, conversaciones de chat, cuenta de Facebook, Twitter, WhatsApp, Skype, Correos Electrónicos y sesiones de acceso a páginas de Wordpress y similares. Todo dependerá de la habilidad del atacante.

Este es un peligro a la intimidad que luego puede terminar en extorsión, el robo de información sensible y hasta la pérdida de cuentas personales. Como es un caso difícil de explicar, realicé por la madrugada una auditoria ética con una cuenta autorizada de Facebook. Sin más preámbulo aquí el vídeo:


Cómo protegerse de la interceptación:

Existen programas para detectar si el enemigo intenta capturando sus datos, para ello tiene la siguiente herramienta gratuita que puede descargar:

DECAFFEINATID: Una herramienta que detecta un ataque sniffer. Añade una capa de seguridad para respaldar el firewall y antivirus. Examina constantemente el Sistema Operativo para informar de cualquier intento de acceso. Asimismo, vigila el protocolo ARP contra ataques de envenamiento para espiar en el tráfico. Protege las redes Ethernet por medio de la opción en Ethernet (Mark O/X). El programa intentará descubrir sniffers en redes inalámbricas con seleccionar la opción IEEE (802.3 (Mark: o/x).
2 comentarios
Que interesante articulo, muchas gracias por instruirnos.
El año pasado tuve que llamar a mi operador de Internet hasta en 6 oportunidades, por que la clave y nombre de mi red Wifi fue modificada por un tercero y bueno siempre tendré la duda acerca de mis vecinos.
Hola Luis, Gracias por compartir tu experiencia. Las empresas proveedoras de Internet (Movistar y Claro) tienen la mala costumbre de configurar las conexiones Wi-Fi con la seguridad más liviana, fíjate que no sea WEP, ya que podrían detectar tu clave en 10 minutos. Asegúrate de tener una clave robusta y que tu Wi-Fi esté configurada a una seguridad WPA-PSK o sino WPA2-PSK con codificación AES. Lastimosamente los usuarios desconocen estas medidas tan necesarias. Un fuerte abrazo.

Comentarios

Entradas populares de este blog

IMPORTANCIA DE LA ERGONOMIA EN EL TRABAJO

IMPORTANCIA DE LA ERGONOMIA EN EL TRABAJO La importancia de la ergonomía es promover la salud y el bienestar, reducir los accidentes y mejorar la productividad de las empresas. Para muchos países en desarrollo, los problemas ergonómicos no figuran como tema prioritario que tengan que solucionar en forma inmediata en materia de salud y seguridad, pero el número es grande y cada vez mayor de traba jadores a los que afecta. Este es un tema no superado y en el que la ergonomía tiene aún mucho que aportar, ya que se puede reducir riesgos de problemas músculo-esqueléticos, fatiga y accidentes, si se mejora la organización del trabajo y se adaptan herramientas y accesorios a sus características. Sin embargo, no basta sólo con esto, sino que también se requiere considerar otros aspectos tales como alimentación, provisión de elementos de seguridad adecuados, capacitación y exigencias de rendimiento que no sobrepasen límites recomendables de esfuerzo físico. La adaptación ergonómica d...

compañía de música en streaming Audiogalaxy

Dropbox compra la compañía de música en streaming Audiogalaxy Dropbox , el popular servicio de  almacenamiento  personal en la nube , acaba de realizar su última adquisición. Ha comprado  Audiogalaxy , un servicio de  música  en streaming con radio por Internet . De momento ninguna de las dos compañías ha desvelado cuáles son las planes de futuro. Sin embargo, en el sitio de  Audiogalaxy , sus responsables han publicado un  comunicado  donde dan algunos detalles sobre la transición. En primer lugar,  Audiogalaxy  ya no va a aceptar nuevos suscriptores. En segundo, los usuarios actuales van a poder seguir utilizando las funciones de música en streaming, aunque no dicen hasta cuándo. Por último, el comunicado indica que la función de mezclas sólo estará disponible para los suscriptores hasta el 31 de diciembre de este año 2012. Visto todo esto parece que las intenciones de  Dropbox  son cerrar  Audiogalaxy  a l...

Ya abrió Mega.co.nz y está disponible

Ya abrió Mega.co.nz y está disponible para ciertos usuarios En Nueva Zelanda ya es 19 de enero del 2013, lo que significa que para algunos usuarios ya está disponible Mega.co.nz , el sucesor de Megaupload que fue cerrado por el FBI hace exactamente un año atrás junto a un polémico allanamiento  a la mansión del dueño de la empresa, el excéntrico alemán apodado  Kim Dotcom . El sitio tiene una apariencia bastante similar a otros servicios de hosteo de archivos en la nube. Para su uso óptimo, el equipo de Mega  afirmó en una entrada de su blog : “ Si planeas utilizar Mega de forma frecuente, no hay mejor alternativa que ocuparlo con el mejor navegador actual, Google Chrome “. Algunos de los usuarios ya están informando de las próximas novedades del sitio, entre las que se encontrará soporte para acceso desde celulares, procesadores de texto y de hojas de cálculo, entre otras funciones de suites ofimáticas como también calendario, e incluso un chat (aunque aún n...