10 formas en que está haciendo que su red Wi-Fi sea vulnerable a los ataques


0
Jason Fitzpatrick / Geek de instrucciones

Asegurar su red Wi-Fi no es muy difícil, pero debe tomarse un momento o dos para hacerlo. Aquí hay algunos errores comunes que la gente comete para que pueda evitarlos, proteger su red y volver a disfrutar de Internet sin estrés.

La seguridad Wi-Fi no es difícil, es solo una molestia

Antes de resaltar las formas simples en que las personas dejan sus redes domésticas vulnerables a la explotación, destaquemos la razón más común por la que sus redes terminan siendo vulnerables en primer lugar: puede ser una molestia preocuparse por la configuración y actualizar el hardware.

No es una molestia del nivel del fin del mundo, pero no obstante es una molestia, y cuando estás ocupado, es fácil posponerlo. Pero si lo ha estado posponiendo por un tiempo, le recomendamos encarecidamente que dedique un tiempo y actualice su configuración de Wi-Fi (y también el enrutador, si es necesario).

Para cambiar cualquiera de las configuraciones de las que hablamos en el resto del artículo, deberá iniciar sesión en un enrutador para realizar ajustes. Aquí le mostramos cómo encontrar la dirección IP de su enrutador para que pueda conectarlo a un navegador web en cualquier dispositivo en su red local para acceder al panel de control del enrutador.

Su enrutador Wi-Fi es antiguo

A nadie le gusta gastar dinero, y si su enrutador parece estar funcionando bien, reemplazarlo ciertamente se siente como una prioridad baja.

Pero el hecho de que su enrutador de Wi-Fi aún se encienda (y, aunque sea lentamente, alimenta Internet a su teléfono inteligente y otros equipos) no significa que deba usarlo hasta que muera por completo. De hecho, es probable que sea hora de deshacerse de su antiguo enrutador.

El hardware antiguo no solo es más lento y ofrece una peor experiencia de usuario, sino que cuanto más antiguo sea su enrutador Wi-Fi, más probable es que su enrutador ya no reciba actualizaciones de firmware. Sin actualizaciones de firmware significa que no hay actualizaciones o parches de seguridad. Eres un blanco fácil cuando se descubren nuevos exploits para hardware antiguo y el fabricante ya no publica actualizaciones para tu enrutador. Si el suyo es tan viejo, entonces es hora de un nuevo enrutador.

Nunca actualiza el firmware de su enrutador

Hablando de actualizaciones de firmware, si no tiene su enrutador configurado para aplicar actualizaciones automáticamente o nunca busca actualizaciones y las aplica manualmente, está dejando mejoras de rendimiento y actualizaciones de seguridad sobre la mesa.

Mantenerse al tanto de las actualizaciones es una de las cosas más fáciles de lograr en el juego de seguridad de los enrutadores Wi-Fi y tiene los mayores beneficios. No solo se parcheará su enrutador contra nuevas vulnerabilidades de seguridad, sino que las actualizaciones del enrutador incluyen ajustes a la optimización de radio y otras pequeñas mejoras que hacen que su enrutador funcione mejor.

Está utilizando una contraseña débil (o ninguna en absoluto)

No necesita hacer que su contraseña de Wi-Fi sea lo más larga posible, pero no hay razón para usar una débil. Sí, escribir contraseñas de Wi-Fi es una molestia, especialmente si está picoteando el teclado de un teléfono pequeño o, peor aún, una pequeña pantalla táctil en una impresora en red o un dispositivo similar, pero no ingresamos las contraseñas de esa manera lo suficiente como para justificar hacer que la contraseña de nuestra red Wi-Fi sea algo terriblemente débil como “contraseña” o “qwerty”.

Peor aún, no deje su red Wi-Fi completamente abierta a menos que desee que sus vecinos roben su Wi-Fi o que reciban la visita de abogados, policías o ambos porque alguien hizo algo ilegal en su red Wi-Fi abierta. Podría ser el momento de verificar quién está conectado a su red Wi-Fi.

Claro, si vives en el medio absoluto de la nada y tu vecino más cercano está a diez minutos caminando por la calle, tener una red Wi-Fi abierta no es tan malo como lo sería si vivieras en un edificio de apartamentos. Pero aún así, es el equivalente a dejar las puertas sin llave y las ventanas abiertas. Simplemente no hay una buena razón para dejar su red Wi-Fi abierta de par en par.

Está utilizando estándares de seguridad obsoletos

Justo al lado de usar una contraseña débil está usar estándares de seguridad obsoletos en su enrutador Wi-Fi. Las primeras iteraciones de los protocolos de cifrado Wi-Fi como WEP son tan débiles que se pueden descifrar casi al instante. Tanto WPA como WPA2 están comprometidos en este punto, aunque WPA2 sigue siendo mucho mejor que WEP o WPA. Todos ellos han sido reemplazados por WPA3.

En este momento, a principios de 2023, cuando no todos los dispositivos son compatibles con el estándar de encriptación Wi-Fi más nuevo, su mejor opción es actualizar su enrutador a un modelo que admita no solo WPA3 sino también el modo WPA2/WPA3 de transición. De esta manera, sus dispositivos más antiguos que no pueden usar WPA3 aún se conectarán al enrutador, y cuando finalmente los elimine, puede cambiar al modo WPA3 puro.

No ha actualizado la contraseña de administrador predeterminada

Históricamente, los enrutadores de consumo se enviaban con contraseñas predeterminadas simples como administrador/administrador, administrador/contraseña u otras combinaciones comunes. La mayoría de las personas nunca actualizaron desde el valor predeterminado, y cualquier persona que supiera el inicio de sesión predeterminado para ese modelo de enrutador en particular podría acceder a él.

Si bien algunos fabricantes de enrutadores han hecho la transición hacia el uso de una contraseña pseudoaleatoria impresa en la etiqueta del enrutador, todavía es bastante poco común, y millones de enrutadores todavía usan el antiguo inicio de sesión predeterminado de tipo admin/admin. Debe iniciar sesión en su enrutador y cambiarlo.

Estás usando la contraseña de Wi-Fi “aleatoria”

Hablando de pseudo-aleatorio, aunque los fabricantes no han hecho mucho para aleatorizar la contraseña de administrador, la mayoría de los enrutadores ahora se envían con una contraseña de Wi-Fi predeterminada pseudo-aleatoria impresa directamente en la etiqueta.

La cuestión es que esas contraseñas de Wi-Fi generadas previamente no son tan aleatorias como parecen y, por lo general, son cortas. Es mejor reemplazarlos con una contraseña fuerte y única.

No ha deshabilitado los servicios y protocolos inseguros

Su enrutador incluye muchas funciones destinadas a facilitar el uso del enrutador y los dispositivos conectados. Desafortunadamente, las cosas que facilitan la conexión de dispositivos generalmente vienen con compensaciones y vulnerabilidades de seguridad.

Hay dos grandes ejemplos de enrutadores de consumo que debe apagar de inmediato. Una es la configuración protegida de Wi-Fi (WPS), que le permite conectar un dispositivo a su enrutador con solo presionar un botón. Tiene vulnerabilidades conocidas y debe desactivarlo y configurar sus dispositivos manualmente. El otro es Universal Plug and Play (UPnP), un protocolo que facilita que los dispositivos de la red se encuentren y negocien una conexión.

Ambas cosas hacen exactamente lo que prometen hacer, pero ambas tienen vulnerabilidades conocidas que exponen su red.

Tienes el acceso remoto activado

Cuando esté en casa, puede iniciar sesión en el panel de control de su enrutador usando una dirección local. Cuando está fuera de casa, no puede hacerlo a menos que tenga activado el acceso remoto.

La gran mayoría de las personas no necesitan realizar cambios serios en su enrutador mientras están fuera de casa o de vacaciones. A menos que tenga una necesidad apremiante de administrar su red doméstica de forma remota, debe desactivar el acceso remoto para que solo alguien con acceso físico a los puertos Ethernet de su enrutador o la contraseña de Wi-Fi pueda acceder a la página de inicio de sesión del administrador.

No usas redes de invitados

En el pasado, cuando las redes de invitados eran una característica rara en los enrutadores de nivel de consumidor, se le podía perdonar por dar acceso a las personas a su red Wi-Fi principal. Pero hoy en día, incluso los enrutadores económicos tienen capacidades de red para invitados.

Ya no hay razón para darle a un invitado en su hogar la contraseña de la red principal. El uso de una red de invitados en su enrutador Wi-Fi ofrece muchos beneficios, como aislar a los invitados de áreas de la red a las que no necesitan acceder (como su NAS, lleno de fotos y archivos personales). Y es fácil cambiar la contraseña de la red de invitados sin interrumpir su hogar. Solo los invitados lo necesitan, y pueden obtener uno nuevo la próxima vez que visiten.

Cuando habilite su red de invitados, revise nuestra guía de configuración de la red de invitados para asegurarse de que la ha configurado de manera óptima para usted y sus invitados.

Pones Smart Home Gear en la red principal

Las redes de invitados no solo son excelentes para los invitados que visitan su hogar. También son excelentes para acorralar dispositivos domésticos inteligentes para que aún puedan acceder a Internet para cualquier funcionalidad basada en la nube, pero no pueden conectarse con dispositivos en su red local como su NAS o computadora personal.

El diseño y las prácticas de seguridad de Internet de las cosas (IoT) pueden no ser algo en lo que piense mucho. Pero si está un poco preocupado por los problemas de seguridad que potencialmente presentan los productos IoT, vale la pena ponerlos en una red de invitados.

Y por cierto, aunque suene bien el nombre no tiene sentido utilizar una red Wi-Fi “oculta”. Si es así, deberías dejar de ocultar tu red Wi-Fi. Una red Wi-Fi oculta no es tan privada como podría pensar y, de hecho, plantea algunos problemas de privacidad únicos.

Los mejores enrutadores Wi-Fi de 2023


ASUS AX6000 (RT-AX88U)
El mejor enrutador Wi-Fi en general
ASUS AX6000 (RT-AX88U)

TP-Link Archer AX3000 (AX50)
Mejor enrutador económico
TP-Link Archer AX3000 (AX50)

Archer A8 de TP-Link
El mejor enrutador barato
Archer A8 de TP-Link

Enrutador de tres bandas Asus GT-AX11000
El mejor enrutador para juegos
Enrutador de tres bandas Asus GT-AX11000

ASUS ZenWiFi AX6600 (XT8) (paquete de 2)
El mejor enrutador Wi-Fi de malla
ASUS ZenWiFi AX6600 (XT8) (paquete de 2)

TP-Link Deco X20
El mejor enrutador de malla económico
TP-Link Deco X20

NETGEAR Nighthawk CAX80
La mejor combinación de módem y enrutador
NETGEAR Nighthawk CAX80

ExpressVPN Aircove
Mejor enrutador VPN
ExpressVPN Aircove

TP-Link AC750
Enrutador de viaje Beat
TP-Link AC750

Asus ROG Rapto GT-AXE11000
El mejor enrutador Wi-Fi 6E
Asus ROG Rapto GT-AXE11000

Like it? Share with your friends!

0

0 Comments

Your email address will not be published. Required fields are marked *