Cómo se roban datos, contraseñas e identidades en Wi-Fi público

Cómo se roban contraseñas, datos e información en una red Wi-Fi pública y abierta y cómo protegerse

captura de datos wifi Todos tenemos la tentación de usar Wi-Fi público cuando está disponible y, personalmente, siempre trato de encontrarlo cuando voy a bares, restaurantes y hoteles para poder navegar por la web de forma gratuita, lo que ahorra datos en mi suscripción y definitivamente debería ser más rápido. que una red 3G e incluso 4G.
Sin embargo, desafortunadamente, para navegar y Ingresar contraseñas y datos personales en un sitio web mientras está conectado a una red Wi-Fi pública puede ser peligroso. Un hacker, ni siquiera uno muy bueno, puede estar huyendo, listo para robar información, datos y contraseñas de cualquiera que se conecte a esa red, incluso hasta el punto de robar las identidades en línea de esas personas.
Para aquellos que tienen curiosidad por saber cómo es esto posible, descubramos algunos de ellos aquí. los métodos de piratería más efectivos para robar datos en redes Wi-Fi públicas. Obviamente, no puedo explicar aquí cómo monitorear las conversaciones y los datos que se transmiten a través de una red Wi-Fi.
Lo importante a tener claro es que cualquier persona con pocos conocimientos informáticos y ganas de aprender puede utilizar estos métodos en su PC gracias al conjunto de herramientas que incluye Kali Linux.

LEER EN LUGAR DE: Cómo usar Wi-Fi público, gratuito o no seguro de forma segura

Ataque 1
El hombre en el medio (MITM)
Un tipo de ataque llamado Man in the Middle (MITM) es un ataque en el que un tercero piratea la línea de comunicación entre dos partes e intercepta los datos transmitidos.
Un ejemplo típico de Man in the Middle es aquel que intercepta la conexión de un usuario para mostrarle en lugar del sitio que está tratando de usar (por ejemplo, Facebook o el sitio de un banco), el mismo, pero creado específicamente para engañar. .
Un tipo de ataque Man in the Middle muy usado y simple es Suplantación de DNSuno que cambia los nombres de los sitios web para que, por ejemplo, abrir google.it resulte en un sitio web completamente diferente.
Cualquiera que use Wi-Fi público es especialmente vulnerable a un ataque MITM porque la información que se transmite generalmente está clara y se puede interceptar fácilmente.
Tenga en cuenta que para un pirata informático, todo lo que necesita es acceder a su cuenta de correo electrónico para poder acceder a su nombre de usuario, contraseña, mensajes privados y cualquier otra información personal.
Si quieres probar los ataques MITM, te remito al artículo en Comprobación de la seguridad de la red LAN/Wi-Fi mediante la simulación de ataques de piratas informáticos

No hay nada que pueda hacer contra este tipo de ataque aparte de comprobar siempre en qué sitio estamos escribiendo la contraseña u otra información personal y asegurarse de que siempre sea un sitio HTTPS con un certificado TSL SSL no caducado o no válido.
Habilitar un modo que siempre abre solo sitios HTTPS ayuda a protegerse contra este tipo de ataque.

Ataque 2
Conexión a una red Wi-Fi falsa
Esta es una variante más sutil del ataque MITM, también conocido como “Gemelo malvado“.
Este método implica crear un punto de acceso que capture todos los datos transmitidos.
Es difícil darse cuenta si está utilizando una red Wi-Fi pública gratuita si intercepta datos en el camino; sin embargo, dado que este truco es fácil de configurar, también es fácil protegerse.
Si se accede al sitio a través de HTTPS, los datos que se le envían se cifran y protegen incluso para aquellos que quieran intentar interceptarlos, como se muestra en el párrafo anterior.
Sin embargo, para mayor seguridad, siempre es mejor si quieres usar una red Wi-Fi pública, pregunta al personal local o a quien la gestione si funciona.

Ataque 3
Rastreo de paquetes
Este nombre divertido hace referencia al método más simple de robar información que pasa por la red.
Este método también se puede probar en casa, fácilmente en cualquier LAN, incluso sin WiFi, como se muestra en el artículo sobre cómo rastrear paquetes y monitorear el tráfico en redes WiFi usando un software gratuito como Wireshark.
Entre otras cosas, la detección de paquetes de red no es ilegal ni siquiera para un administrador de Wi-Fi, lo que sería suficiente para mostrar a los usuarios una advertencia previa al acceso sobre la posibilidad de monitorear la red antes del acceso.
Nuevamente, Packet Sniffing no puede detectar la información que pasa a través de los sitios HTTPS.

Ataque 4
Sidejacking (Secuestro de sesión o interceptación de cookies)
Sidejacking se basa en la recopilación de información a través de la detección de paquetes.
Sin embargo, en este caso, el hacker logra recordar los datos para que luego puedan ser estudiados y, si es posible, descifrados.
El hacker aprovecha las vulnerabilidades existentes en el certificado de seguridad (y en la cookie enviada por el servidor) y así consigue secuestrar la sesión y acceder a todas las cuentas personales.
Un ciberdelincuente capaz podrá infectar la PC de cualquier persona que se conecte a Wi-Fi con malware, e incluso si no puede leer la contraseña ingresada en un sitio HTTPS seguro, podrá obtener una serie de datos personales para acceder a cada sitio web, al que está conectado el acceso. Víctima conectada.
En el pasado, cuando Facebook no tenía HTTPS, era fácil secuestrar una sesión utilizando el secuestro de sesión y piratear una cuenta de Facebook.
En este caso, estamos hablando de una técnica que también puede volverse muy poderosa si es utilizada por una persona capaz, pero afortunadamente, sin embargo, no hay muchas personas tan buenas alrededor, por lo que nuevamente es importante tener cuidado al conectarse a un sitio HTTPS. Sin embargo, para una mayor seguridad personal, vale la pena usar una VPN cuando se conecta a una red pública.

LEA TAMBIÉN: Robo de contraseñas en Internet: 5 formas más comunes

¿Problemas o dudas? Te ayudamos

Si quieres estar al día, suscríbete a nuestra newsletter y síguenos en Instagram. Si quieres recibir soporte para cualquier duda o problema, no dude en ponerse en contacto con nosotros en info@tecnologiaviral.com.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Scroll al inicio