C¨®mo acorazar el ¡®router¡¯ ante un ciberataque con estos sencillos pasos
El dispositivo inal¨¢mbrico es uno de los m¨¢s vulnerables en los ciberataques en el domicilio; as¨ª puede protegerlo
El router es ya, en los hogares, tan indispensable como puede ser el televisor para quienes tienen internet y, en su gran mayor¨ªa, esta red inal¨¢mbrica viene configurada de f¨¢brica. Por resumir en trazo grueso el funcionamiento de un enrutador, se trata de un dispositivo que emite, de forma indiscriminada y sin distinguir al receptor, una se?al inal¨¢mbrica que incluye la conexi¨®n a internet.
Es todo un avance de nuestro tiempo, puesto que permite evitar los engorrosos cables. Sin embargo, este disparar al aire de su se?al lo ha convertido siempre en el foco de los hackers, puesto que convierte al router como punto de acceso al cualquier dispositivo al que se conecte. ?C¨®mo puede blindarse forma sencilla el router en casa? Hemos analizado con expertos qu¨¦ medidas pueden adoptarse a nivel dom¨¦stico y proponen las siguientes:
Mantener el ¡®firmware¡¯ del ¡®router¡¯ siempre actualizado
El fabricante de routers AVM recomienda a EL PA?S adoptar una de las medidas de seguridad m¨¢s sencillas de aplicar y en muchas ocasiones son ignoradas por el usuario: actualizar su firmware. Los fabricantes de hardware son siempre los primeros interesados en blindar sus dispositivos y, por este motivo, trabajan de forma proactiva y reactiva para mejorar la seguridad de sus productos. Estas mejoras suelen llegar en forma de parche o actualizaci¨®n del firmware (el sistema operativo que mueve el router), y en ella se solucionan posibles brechas detectadas.
?C¨®mo actualizarlo? En los routers de las operadoras, suelen ser estas las que lanzan actualizaciones durante la noche, pero en caso de dudas, se puede forzar una comprobaci¨®n del mismo y actualizarlo (tanto Movistar como Vodafone, disponen de instrucciones concretas en sus respectivos portales de cliente). Si el router no es del operador, conviene mirar las instrucciones para ver c¨®mo llevar a cabo la actualizaci¨®n.
Cambiar la contrase?a que viene por defecto
Los routers son comprados en masa por los operadores y distribuidos con una contrase?a, que da acceso a su men¨², establecida por defecto. Esta puede ser aprovechada por los hackers para conectarse en remoto y modificar la configuraci¨®n del router, otorgando acceso a todos los dispositivos conectados. ¡°Para poder blindar el router en casa y as¨ª evitar intrusos en tu red, la recomendaci¨®n es cambiar la contrase?a por defecto¡±, explica Federico Dios, desde Akamai Technologies.
De la misma opini¨®n es Adri¨¢n Moreno, autor del libro C¨®digo hackeo, quien recomienda adem¨¢s ¡°una nueva contrase?a personalizada segura que combine letras, min¨²sculas, may¨²sculas y caracteres alfanum¨¦ricos¡±.
Utilizar una red de invitados
No todo el mundo es consciente de ello, pero cuando se entrega a un invitado a casa las claves del wifi de casa, se le est¨¢ franqueando indirectamente el acceso a dos elementos a tener en cuenta: los dispositivos que se conectan a la red y los archivos que se descarguen. Esto es, un hacker puede introducir en los dispositivos de los invitados malware que posteriormente se instala en los equipos del due?o de la red. ?C¨®mo se blinda la red ante esta eventualidad?
Los routers cuentan con una funci¨®n que establece un muro infranqueable entre los dispositivos y el tr¨¢fico interno y el externo: se trata de la red de invitados. Es una red wifi adicional (con su propia SSID), que es ajena a los dispositivos conectados; esta red cuenta con un usuario y contrase?a diferentes y el propietario de la l¨ªnea puede editarlo en cualquier momento.
Desconectar el ¡®router¡¯ por las noches
La mejor forma, en cualquier caso, de blindar la red es eliminar de forma f¨ªsica toda opci¨®n de acceder a ella. En este caso, la medida dr¨¢stica consistir¨ªa en desenchufar el router por las noches y cuando se sepa a ciencia cierta que se va a ausentar uno del domicilio durante un largo periodo de tiempo (en vacaciones, por ejemplo). La m¨¢xima de esta pr¨¢ctica es evidente: una red inal¨¢mbrica activa es siempre una puerta abierta a la posibilidad de que un hacker act¨²e; si se elimina esta puerta, es f¨ªsicamente imposible que act¨²e. Es una medida tan radical como efectiva, pero requiere la inconveniencia de crear este h¨¢bito y acostumbrarse a volver a enchufarlo por las ma?anas.
Cambiar el identificativo de la red (SSID)
Una capa adicional de seguridad ¡ªaunque, desde luego, no definitiva¡ª consiste en cambiar el identificativo de la red inal¨¢mbrica, conocido como SSID (la que aparece cuando uno se intenta conectar a una red wifi). ?Por qu¨¦ resulta importante cambiar la SSID? Porque de esta manera se oculta a los ciberatacantes la marca del router, y de esta forma, la posibilidad de llevar a cabo un ataque. Y no sirve un identificativo cualquiera: el cifrado WPA que protege la red de los hackers se conforma, en parte, utilizando la SSID, con lo que, cuanto m¨¢s extensa y compleja sea esta, m¨¢s sofisticada ser¨¢ la clave. En definitiva, cuanta menos informaci¨®n se d¨¦ a los hackers, m¨¢s protegida estar¨¢ la red.
Reducir la potencia del wifi
Una vez m¨¢s, se trata de una barrera f¨ªsica que ayuda a reducir las posibilidades de ser v¨ªctima de los hackers. Nos referimos a reducir el alcance de la se?al inal¨¢mbrica: los routers suelen llegar al mercado con la potencia m¨¢xima de emisi¨®n de la se?al inal¨¢mbrica y por lo general, salvo que la vivienda sea muy grande o haya muchas paredes de por medio, reduciendo la se?al se obtiene el mismo rendimiento. Al disminuir la se?al se reduce su alcance y al tiempo, la posibilidad de que alguien ajeno se conecte, por ejemplo, desde un coche en la calle.
Puedes seguir a EL PA?S TECNOLOG?A en Facebook y Twitter o apuntarte aqu¨ª para recibir nuestra newsletter semanal.
Tu suscripci¨®n se est¨¢ usando en otro dispositivo
?Quieres a?adir otro usuario a tu suscripci¨®n?
Si contin¨²as leyendo en este dispositivo, no se podr¨¢ leer en el otro.
FlechaTu suscripci¨®n se est¨¢ usando en otro dispositivo y solo puedes acceder a EL PA?S desde un dispositivo a la vez.
Si quieres compartir tu cuenta, cambia tu suscripci¨®n a la modalidad Premium, as¨ª podr¨¢s a?adir otro usuario. Cada uno acceder¨¢ con su propia cuenta de email, lo que os permitir¨¢ personalizar vuestra experiencia en EL PA?S.
En el caso de no saber qui¨¦n est¨¢ usando tu cuenta, te recomendamos cambiar tu contrase?a aqu¨ª.
Si decides continuar compartiendo tu cuenta, este mensaje se mostrar¨¢ en tu dispositivo y en el de la otra persona que est¨¢ usando tu cuenta de forma indefinida, afectando a tu experiencia de lectura. Puedes consultar aqu¨ª los t¨¦rminos y condiciones de la suscripci¨®n digital.