El peligro de la interceptación Wi-Fi
Las conexiones inalámbricas conocidas como redes Wi-Fi usadas por millones de hogares, establecimientos y empresas son altamente peligrosas porque pueden ser interceptadas para el robo de información. Para demostrarlo grabé un vídeo que muestra lo sencillo que resulta capturar datos.
La técnica se llama 'sniffer' (olfateo), y su tarea es escuchar el tráfico que viaja por la Red. Existen muchos métodos para realizarlo y su detección es casi imposible, dependiendo de la astucia del atacante o el conocimiento de la víctima. El único límite de esta amenaza es la distancia, es decir, solo se puede practicar a distancias cortas, aunque ello no resta el daño que puede ocasionar a la víctima.
¿Quién podría atacar y qué información obtener?
El ciberdelincuente puede ser un vecino o alguien que esté en el mismo establecimiento que capte la Wi-Fi que utiliza. Es decir, el hacker estará en el mismo local en donde usted esté conectado o posiblemente algún vecino que capte su conexión inalámbrica desde su ordenador. Logrará capturar claves, conversaciones de chat, cuenta de Facebook, Twitter, WhatsApp, Skype, Correos Electrónicos y sesiones de acceso a páginas de Wordpress y similares. Todo dependerá de la habilidad del atacante.
Este es un peligro a la intimidad que luego puede terminar en extorsión, el robo de información sensible y hasta la pérdida de cuentas personales. Como es un caso difícil de explicar, realicé por la madrugada una auditoria ética con una cuenta autorizada de Facebook. Sin más preámbulo aquí el vídeo:
Cómo protegerse de la interceptación:
Existen programas para detectar si el enemigo intenta capturando sus datos, para ello tiene la siguiente herramienta gratuita que puede descargar:
DECAFFEINATID: Una herramienta que detecta un ataque sniffer. Añade una capa de seguridad para respaldar el firewall y antivirus. Examina constantemente el Sistema Operativo para informar de cualquier intento de acceso. Asimismo, vigila el protocolo ARP contra ataques de envenamiento para espiar en el tráfico. Protege las redes Ethernet por medio de la opción en Ethernet (Mark O/X). El programa intentará descubrir sniffers en redes inalámbricas con seleccionar la opción IEEE (802.3 (Mark: o/x).
2 comentarios
Que interesante articulo, muchas gracias por instruirnos.
El año pasado tuve que llamar a mi operador de Internet hasta en 6 oportunidades, por que la clave y nombre de mi red Wifi fue modificada por un tercero y bueno siempre tendré la duda acerca de mis vecinos.
El año pasado tuve que llamar a mi operador de Internet hasta en 6 oportunidades, por que la clave y nombre de mi red Wifi fue modificada por un tercero y bueno siempre tendré la duda acerca de mis vecinos.
Hola Luis, Gracias por compartir tu experiencia. Las empresas proveedoras de Internet (Movistar y Claro) tienen la mala costumbre de configurar las conexiones Wi-Fi con la seguridad más liviana, fíjate que no sea WEP, ya que podrían detectar tu clave en 10 minutos. Asegúrate de tener una clave robusta y que tu Wi-Fi esté configurada a una seguridad WPA-PSK o sino WPA2-PSK con codificación AES. Lastimosamente los usuarios desconocen estas medidas tan necesarias. Un fuerte abrazo.
Comentarios
Publicar un comentario