Ir al contenido principal

11. Seguridad en redes WIFI públicas

-Riesgos en las redes WIFI públicas: 

  •  Comunicaciones interceptadas: el administrador es capaz de interceptar las comunicaciones (lo que se conoce como ‘Packet Sniffing‘). Es decir, podría saber qué estamos haciendo. Podría saber, por lo tanto, las webs en las que navegas. Esto podríamos evitarlo usando conexiones del tipo HTTPS, aunque eso no depende de nosotros, sino de si la propia web lo permite o no.
  • Robo de datos: algo más peligroso, aunque también más improbable, es el robo de datos. Y es que hay gente que al entrar en una red, independientemente de si es pública o no, acepta de forma automática la opción de compartir. El resto de la gente de la red podrá tener acceso a las carpetas compartidas de nuestro ordenador, no solo para extraer información, sino también para introducirla (un malware, por ejemplo). Esto es, por supuesto, en el caso de los ordenadores, pues en los teléfonos móviles no tenemos esta opción.
  • Virus en la red local: un router también puede infectarse por malware. Puede ser perfectamente atacado por el lado del servidor, al procesar una petición, o por el lado local (donde alguien tendría que realizar el ataque). Y si por algún casual se infecta, lo más probable es que este esté programado para propagarse a todos los ordenadores vulnerables que se conecten. Y ya no solo es que haya alguien activo que nos infecte (es decir, que esa sea su intención), sino que además puede haber alguien conectado que no sepa que tiene malware en su ordenador y que, aún sin quererlo, acabe por ‘contagiar’ a toda la red.


-Recomendaciones de seguridad: 

 1. Atención a las redes WiFi falsas
Muchas veces tendemos a pensar que si el nombre de la red que nos aparece abierta es el mismo que el del establecimiento en el que estamos, es una red segura. Puede ser que alguien haya creado un punto de acceso falso para robar los datos de los usuarios que están en el establecimiento. Las redes WiFi soportan roaming, esto quiere decir que si un atacante establece un punto de acceso con el mismo nombre, clave y cifrado, el Smartphone pensará que es un nodo más de la red y si lo recibe con mayor potencia que el original se conectará a él. Como no podemos fiarnos de la red a la que nos conectamos aunque pertenezca a algún establecimiento, lo principal es que seamos nosotros mismos los que garanticemos la seguridad de nuestros datos.


2. No utilizar nuestras credenciales

Algunas de las aplicaciones disponibles para smartphones pueden capturar nuestras credenciales y utilizarlas para acceder a nuestra cuenta. Cualquiera que tenga un Smartphone podría entrar y robar nuestra cuenta. Para asegurarnos de que nuestra información no pueda conocerse, lo mejor es utilizar un protocolo seguro HTTPS. Para verificar que estamos usando el protocolo HTTP seguro debemos fijarnos en que aparezca un candado cerrado en la barra de direcciones. Muchos sitios Web permiten utilizar el HTTPS y otros como gmail, lo han hecho obligatorio para sus usuarios. Si el sitio wen no te permite utilizar el protocolo seguro puedes recurrir a otras medidas de seguridad.



 3. Oculta tus archivos

Si tienes información personal o financiera en tu dispositivo es recomendable proteger la información mediante un sistema de cifrado a través del sistema operativo.


4. No escriba contraseñas

Para aumentar la seguridad, evita utilizar información confidencial como números de tarjetas de crédito, contraseñas… ya que hay hackers y ladrones que buscan en las redes inalámbricas para conseguir tu identidad.


 5. Desconecta la red

Cuando no estés utilizando la red, navegando por Internet, enviando correos, visitando páginas web… pero tu dispositivo esté dentro de una zona en la que haya alguna red inalámbrica pública, asegúrate de que tu conexión está deshabilitada. Si utilizas una tarjeta WiFi externa puedes quitarla, si por el contrario es interna, con el botón secundario puedes deshabilitar la conexión. Estos son algunos de los consejos que te pueden ayudan a proteger la seguridad cuando te conectas a una red WiFi pública.







Comentarios

Entradas populares de este blog

13. Firma y certificados digitales. DNI electrónico (DNIe)

Certificado de Autenticación : Tiene como finalidad garantizar electrónicamente la identidad del ciudadano al realizar una transacción telemática. El Certificado de Autenticación (Digital Signature) asegura que la comunicación electrónica se realiza con la persona que dice que es. El titular podrá a través de su certificado acreditar su identidad frente a cualquiera ya que se encuentra en posesión del certificado de identidad y de la clave privada asociada al mismo. Certificado de Firma: El propósito de este certificado es permitir al ciudadano firmar trámites o documentos. Este certificado permite sustituir la firma manuscrita por la electrónica en las relaciones del ciudadano con terceros.