Aeropuertos, cafeterías, centros comerciales, hoteles… Todos hemos usado alguna vez un WiFi público porque “son solo cinco minutos”. El problema es que esos cinco minutos pueden ser suficientes para convertirte en un objetivo fácil para alguien que esté esperando.
El problema no es el WiFi… es quién está detrás.
Cuando te conectas a una red pública, realmente no sabes quién la ha creado. Ahí es dónde empieza el juego. Un atacante puede montar una red con nombres como "WiFi Gratis", "Cafetería Fulanito", "Airport Free WiFi", "Hotel Benito", etc.
La mayoría se conecta sin pensarlo dos veces. Cierto es que hoy en día ¿Quién no tiene tarifa de datos en el teléfono? Pero el morbo de lo que es gratis a veces gana la partida. Si a eso le sumas que el móvil recuerda redes automáticamente, el portátil pregunta poco y nosotros queremos internet rápido... mala combinación!
El ataque más simple: la red falsa
Esto se conoce como Evil Twin Attack. El atacante crea una red idéntica a la legítima. Tú te conectas pensando que es oficial… pero todo tu tráfico pasa primero por su equipo. Desde ahí puede ver tráfico no cifrado, capturar credenciales, redirigirte a páginas falsas, interceptar sesiones, mostrar pantallas de login fraudulentas y alguna que otra más.Y muchas veces la víctima no nota absolutamente nada raro.
Pero si las webs usan HTTPS...
Sí, y eso ayuda muchísimo, pero no convierte el WiFi público en algo totalmente seguro. Algunas técnicas siguen funcionando, como por ejemplo los portales cautivos falsos, páginas de phishing, DNS manipulados, robo de cookies, descargas alteradas, malware mediante redirecciones...El peligro silencioso: compartir archivos sin darte cuenta.
Si en algún momento al final terminas conectado a una red pública, en ocasiones algunos equipos tienen carpetas compartidas, que en algún momento se hicieron para compartir archivos de forma rápida en casa... El descubrimiento de red activado, impresoras accesibles, servicios abiertos, etc.Es decir: tu portátil podría estar enseñando más de lo que crees, especialmente en configuraciones antiguas o mal ajustadas.
Cómo protegerte en redes públicas.
Lo sé, un clásico, usa VPN, cifra gran parte del tráfico y añade una capa extra de seguridad. También deberíamos desactivar conexiones automáticas, evitar que el dispositivo se conecte "solo" automáticamente. Deberíamos comprobar el nombre exacto de la red preguntando al establecimiento si hace falta. Ahh! y recuerda, no hagas cosas sensibles!! Evita la banca online, compras, accesos importantes, paneles administrativos, etc.Mantén el firewall activo, sí, sigue siendo importante. Usa HTTPS siempre y no ignores las alertas del navegador.
No hay comentarios:
Publicar un comentario