Los enrutadores y puntos de acceso inalámbricos tienen la seguridad apagada de manera predeterminada, lo que permitiría a cualquier intruso situado en la cercanía utilizar su Internet inalámbrica, ver a donde usted navega, apoderarse de sus contraseñas para algunos sitios de la Web y posiblemente tener acceso a su PC y sus archivos. Algunos modelos le ayudan a usted a activar la seguridad por medio de un asistente durante la instalación inicial o le recomiendan el uso de botones o PIN; otros requieren que la active manualmente por medio de la interfaz de la Web.
Pero incluso con Wi-Fi Protected Access 2 (la más reciente norma de seguridad) activada, los piratas pueden aprovecharse de vulnerabilidades para romper la seguridad de su red Wi-Fi. Aquí le enseñamos a combatir estas debilidades.
La última de las vulnerabilidades importantes de Wi-Fi que ha sido descubierta involucra la función Wi-Fi Protected Setup (WPS), incluida en la mayoría de los enrutadores de Wi-Fi construidos desde el año 2007. Aunque WPS no provee la seguridad por sí misma, se supone que simplifique la activación del modo personal (PSK) de la seguridad WPA o WPA2.
Los fabricantes de equipos para redes pueden incorporar dos métodos de uso de WPS con la finalidad de ayudarle a asegurar y conectar sus dispositivos Wi-Fi. En el método del PIN –la fuente de la última vulnerabilidad– usted escribe un PIN de ocho dígitos asignado a su enrutador en computadoras y dispositivos equipados con Wi-Fi que también aceptan WPS, a fin de conectarlos al enrutador inalámbrico. La alternativa es asignar un PIN a su PC o a cualquier otro dispositivo equipado con Wi-Fique reconozca WPS y luego escribirlo en la interfaz para la Web de su enrutador a fin de conectar el dispositivo a la red.
Los defectos en el diseño subyacente del método de PIN para WPS en los enrutadores hacen más fácil para un atacante adivinar la combinación de PIN usando una herramienta de software que trata de adivinar repetidamente el PIN. Los fabricantes pueden agregar mejoras para combatir los ataques en sus enrutadores, pero la mayoría no lo ha hecho aún.
Cómo solucionar la vulnerabilidad
Si su enrutador es apto para WPS, entonces es vulnerable. Busque un PIN de ocho dígitos impreso en el fondo del enrutador o un logotipo de WPS. Si no los ve, busque en Google el número de su modelo y la descripción del producto o especificaciones. Si todavía tiene la caja donde venía, examínela. Si su enrutador no acepta WPS, entonces no está expuesto a esta vulnerabilidad de WPS.
Seguir Leyendo