• #1 NetSpot
  • La mejor herramienta WiFi para evaluar su seguridad WiFi
  • 4.8
  • 969 Reseñas de usuarios

Seguridad WiFi con NetSpot

La seguridad de la red inalámbrica es una prioridad para cualquiera desarrollando o re-estructurando dicha red. NetSpot le ofrece todas las herramientas necesarias para disminuir al mínimo posible las brechas de seguridad en su WiFi.
VERIFICADO POR
  • NetSpot
  • Esencial para la seguridad WiFi
  • 4.8
  • 969 Reseñas de usuarios

¿Qué es la seguridad de la red WiFi?

La seguridad de las redes WiFi, o a veces seguridad de las redes inalámbricas, se ocupa de la prevención del acceso no autorizado a los datos transmitidos a través de las redes WiFi y otros riesgos de seguridad de las redes inalámbricas.

Es, por tanto, un subconjunto de la seguridad de las redes informáticas, que también se ocupa de las redes cableadas que conectan ordenadores, servidores y otros dispositivos mediante cables físicos.

¿Qué es la seguridad de la red WiFi?

La seguridad WiFi es más importante que nunca porque las redes que pretende proteger desempeñan un papel fundamental en prácticamente todos los aspectos de nuestras vidas. Sin ellas, no podríamos comunicarnos con nuestros seres queridos, colaborar con compañeros de trabajo, navegar por Internet, transmitir música y películas, etc.

Gracias a la seguridad inalámbrica, podemos realizar estas y muchas otras actividades sin que nuestros datos personales caigan en malas manos y sean utilizados para todo tipo de fines malintencionados, al menos si se utiliza el estándar de red de seguridad inalámbrica adecuado para cifrar los datos transmitidos.

¿Cómo funciona la seguridad inalámbrica?

La base de la seguridad inalámbrica son los siguientes protocolos de seguridad, que permiten cifrar el tráfico inalámbrico para proporcionar confidencialidad a los datos:

Protocolo de seguridad inalámbrica
  • Wired Equivalent Privacy (WEP): WEP es el protocolo de seguridad inalámbrica original. Se utilizó desde finales de los 90 hasta 2004, cuando fue declarado inseguro, aunque algunos fabricantes de equipos WiFi siguieron utilizándolo durante varios años más.
  • Acceso protegido Wi-Fi (WPA): WEP was superseded by Acceso protegido Wi-Fi (WPA) en 2003. WPA introdujo el protocolo de seguridad Temporal Key Integrity Protocol (TKIP) para evitar muchos ataques conocidos.
  • Acceso protegido Wi-Fi 2 (WPA2): El protocolo de seguridad WPA original era una solución provisional cuyo objetivo era reforzar la seguridad WiFi sin romper la compatibilidad con los dispositivos existentes. En 2004, fue sustituido por WPA2, y este estándar se sigue utilizando ampliamente a día de hoy a pesar de que se han descubierto múltiples vulnerabilidades desde su introducción.
  • Acceso protegido Wi-Fi 3 (WPA3): El más reciente protocolo de seguridad inalámbrica se llama WPA3. Se anunció en 2018, y todos los dispositivos WiFi recién certificados están obligados a soportarlo desde 2020. Este protocolo implementa un cifrado WiFi de 192 bits y más potente, y también utiliza la Autenticación Simultánea de Iguales (SAE) en lugar del intercambio de claves precompartidas (PSK).

Para obtener la mejor seguridad inalámbrica, debe utilizar siempre el tipo de protocolo de seguridad de red más reciente compatible con su dispositivo WiFi. La buena noticia es que la mayoría de los routers nuevos utilizan por defecto WPA3, por lo que no tendrá que elegir manualmente entre los múltiples tipos de seguridad de red inalámbrica disponibles.

De todos modos, no es mala idea comprobar si realmente está utilizando el protocolo más reciente disponible, y le explicamos cómo hacerlo más adelante en este artículo.

Compruebe su cifrado con NetSpot

Potente herramienta avanzada para múltiples encuestas, análisis y resolución de problemas de redes Wi-Fi.

Temas de seguridad general respecto a redes inalámbricas

Los posibles problemas son:

  1. Confidencialidad: Los datos que ha enviado a través de la red deben estar bien encriptados para evitar su intercepción y lectura por una persona no autorizada. El mejor modo de desencriptar los datos es con una clave y un adecuado proceso de autentificación.
  2. Integridad: Las redes inalámbricas están expuestas a ataques dirigidos a la integridad de los datos.
  3. Disponibilidad: Los ataques a través de emisiones de radio pueden restringir fácilmente la disponibilidad de la red. Otro tipo de ataque cibernético, denominado agotamiento de batería, se produce cuando personas no autorizadas envían mensajes constantemente o datos para conectar con dispositivos a fin de agotar sus baterías.
  4. Espionaje y Autentificación: Como las redes inalámbricas se transmiten, existen infinidad de puntos de acceso propensos a ser utilizados para acceder a internet. Prevenir cualquier tipo de espionaje es fundamental.
  5. Acesso No Autorizado por Bluetooth: Estos ataques se llevan a cabo a través del Bluetooth a fin de robar o falsificar datos.
  6. Rastreo en Movimiento o Wardriving: Se pueden realizar ataques que afectan a la seguridad a través de dispositivos inalámbricos como ordenadores portátiles que pretenden conectar a una red desprotegida con la intención de grabar datos privados de otros usuarios de esa red.

Sin embargo, asegurar su red inalámbrica no es tan difícil como parece. Proteger su red impedirá que otros roben su ancho de banda y evitará que los hackers tomen control de sus dispositivos utilizando su propia red WiFi.

Seguridad de Redes Inalámbricas: dónde empezar

En primer lugar, realice una búsqueda de puntos de acceso con Herramienta NetSpot de Búsqueda de Acceso WiFi. Le brindará ayuda de manera inmediata para detectar y eliminar APs (puntos de acceso) no autorizados- esos que son instalados sin su permiso.

La búsqueda de accesos también le ayudará a exponer puntos de acceso sin autorización. Elabore un inventario de portátiles y PDAs con adaptadores inalámbricos, con usuario, direcciones de MAc e información sobre el sistema operativo. Estos datos son utilizados para controles de accesos WLAN. En caso de que los adaptadores WLAN se extravíen o sean robados, un listado actualizado de esta información es crucial.

Puede que descubra direcciones de AP o puntos de acceso cercanos que no pertenecen a su red inalámbrica. Una buena idea es realizar un rastreo de los sitios públicos cercanos con acceso a WiFi, incluyendo todos los niveles. Las direcciones de MAC deberán grabarse, junto con el nombre de la red (SSID) y el canal. Use estos datos para evitar cruces de interferencias y cancelar la posibilidad de falsos positivos relacionados con alertas de intrusión.

Se recomienda tener puntos de acceso AP con antenas de alto nivel, con una señal fuerte, estrecha y hermética. Su ajustado enfoque ofrecerá más seguridad en la señal y menos brechas en el exterior donde un dispositivo móvil la puede interceptar.

Pasos para proteger su red inalámbrica

Hay que seguir unos sencillos pasos para proteger su red WiFi:

Paso 1

Utilice el protocolo de seguridad más reciente

Para garantizar la seguridad de su red inalámbrica, debe utilizar el protocolo de seguridad más reciente compatible con su router. Idealmente, ese protocolo debería ser WPA3 porque es el único que no presenta vulnerabilidades graves.

WPA3

A continuación le mostramos algunos ejemplos de cómo WPA3 ofrece una mayor seguridad:

  • El protocolo WPA3 introduce el nuevo proceso de intercambio de claves, que le protege de los ataques de diccionario tan populares con WPA2.
  • Otro punto débil de WPA2 — el uso de un handshake de cuatro vías entre clientes y puntos de acceso — se elimina en WPA3 con su handshake seguro y fiable de Autenticación Simultánea de Iguales.
  • Incluso si se compromete su contraseña mientras utiliza WPA3, sus datos deberían permanecer seguros gracias al secreto hacia adelante del protocolo.
  • Todas las conexiones públicas WPA3 se encriptan automáticamente gracias a la norma "Encriptación inalámbrica oportunista".

Si su router no es compatible con el protocolo de seguridad WPA3, le recomendamos adquirir uno nuevo, ya que los protocolos más antiguos contienen graves vulnerabilidades que podrían poner en peligro su información personal.

Si desea comprobar si está utilizando WPA3, puede descargar NetSpot, un analizador inalámbrico gratuito.

NetSpot — Modo inspector

Con la ayuda de su Modo inspector, podrá ver al instante la configuración de seguridad de todas las redes WiFi disponibles, incluida la suya.

Paso 2

Utilice una contraseña fuerte y única

Si bien el protocolo de seguridad WPA3 minimiza el riesgo que suponen las contraseñas débiles, aún debe utilizar una contraseña fuerte y única para proteger su red WiFi y su router.

Idealmente, su contraseña debería cumplir los siguientes requisitos:

  • Tener al menos 12 caracteres.
  • Utilizar mayúsculas, minúsculas, números y símbolos.
  • No ser una palabra que pueda encontrarse en un diccionario.

Si tiene problemas para recordar contraseñas sin sentido, puede utilizar en su lugar una frase de contraseña larga. De nuevo, debe tener al menos 12 caracteres y constar de cuatro o más palabras seleccionadas al azar.

Compruebe su cifrado con NetSpot

Potente herramienta avanzada para múltiples encuestas, análisis y resolución de problemas de redes Wi-Fi.
Paso 3

Mantenga actualizado su router

Aunque es una lástima, las vulnerabilidades críticas de los routers se descubren con regularidad. Los fabricantes de routers de renombre publican regularmente actualizaciones para solucionarlas, pero no todos los usuarios las instalan, al menos no a tiempo.

Mantenga actualizado su router

Los routers que no han sido parcheados representan un enorme problema de seguridad porque están expuestos a Internet y son objetivo habitual de los piratas informáticos. Por eso debe parchear siempre su router en cuanto pueda, aunque eso signifique perder la conexión a Internet durante unos minutos.

Paso 4

Limite el alcance de su red

La mayoría de los usuarios de redes inalámbricas quieren conseguir la mayor cobertura de señal posible. En algunos casos, ése es realmente el enfoque correcto, pero no siempre.

Si vive cerca de un lugar público muy concurrido o de una escuela, es mejor que limite el alcance de su red para que sólo cubra la zona que usted ocupa. ¿Por qué? Porque es la forma más fácil de evitar que piratas informáticos y curiosos desconocidos intenten acceder a ella.

Los routers más avanzados le permiten limitar el alcance de su red modificando la potencia de transmisión en los ajustes, pero también puede influir en él cambiando la ubicación de su router. Le recomendamos que utilice el modo Estudio de NetSpot para crear un mapa visual de su cobertura WiFi.

NetSpot’s Survey mode

Con el mapa le resultará fácil ver exactamente hasta dónde puede llegar su señal y dónde es más fuerte.

Paso 5

No se olvide de la seguridad física

Muchas veces se olvida la seguridad física, pero no por ello es menos importante. A menos que su router esté situado en un lugar al que no puedan acceder fácilmente extraños y protegido por una contraseña de administrador segura, un atacante oportunista podría sustituirlo por su propio router, conectarle su portátil y cambiar su configuración, o incluso infectarlo con malware.

¿Qué son los dispositivos de seguridad de red?

Las medidas descritas en este artículo son suficientes para garantizar un nivel básico de seguridad inalámbrica, pero hay mucho más que puede hacer para mantener sus datos a salvo. Por ejemplo, puede utilizar dispositivos de seguridad de red para supervisar la actividad de la red, detectar amenazas y detener los ataques en seco.

Las empresas suelen utilizar este tipo de dispositivos, pero también existe un mercado para los dispositivos de seguridad de redes domésticas, entre los que se incluyen los siguientes:

  • Firewalls: Disponibles en forma de hardware y software, los firewalls separan las redes internas de la Internet pública, permitiendo que sólo el tráfico legítimo llegue y salga.
  • Sistemas de detección de intrusos (IDS): Los sistemas de detección de intrusos están diseñados para supervisar todo el tráfico que atraviesa una red. Cuando estos sistemas detectan un indicio de intrusión, emiten una alerta para dar tiempo al administrador de la red a reaccionar.
  • Filtros web: La web es un lugar enorme y a veces peligroso, y los filtros web están diseñados para hacerla más segura restringiendo el acceso a sitios web maliciosos y a veces también a contenidos inapropiados.
  • Pasarelas VPN: Este dispositivo de seguridad de red puede crear una red privada virtual encriptada (de ahí su nombre) para que el tráfico atraviese de forma segura una red pública.
  • Firewalls de aplicaciones web (WAF): Puede pensar en un WAF como un firewall especial cuyo propósito es filtrar, monitorizar y bloquear el tráfico HTTP hacia y desde un servicio web.

Mantener su Red Inalámbrica Segura

Para mantener su LAN inalámbrica segura e intacta, necesitará definir y aplicar las adecuadas medidas de seguridad para proteger los puntos de acceso de búsquedas móviles. Existen herramientas de seguridad de alta calidad para redes capaces de descubrir WLANs, comprobar la penetración y evaluar la vulnerabilidad.

Puede utilizar NetSpot para rastrear puntos de acceso y, tras ello, ejecutar el programa periódicamente para asegurarse de que no existen APs piratas y conexiones no autorizadas a su red.

Compruebe su cifrado con NetSpot

Potente herramienta avanzada para múltiples encuestas, análisis y resolución de problemas de redes Wi-Fi.

FAQ

¿Qué problemas generales de seguridad presentan las redes inalámbricas?

Los problemas de seguridad de las redes WiFi con los que puede encontrarse incluyen:

  1. Falta de confidencialidad. Para evitar que los datos se filtren, los datos enviados a través de una red inalámbrica deben estar siempre encriptados.
  2. Integridad. Los atacantes tienen como principal objetivo la integridad de los datos.
  3. Disponibilidad de la red. Puede verse fácilmente comprometida cuando se realizan ataques como la interferencia de radio o el agotamiento de la batería.
  4. La interceptación y la autenticación son un gran problema cuando se difunden las redes.
  5. Bluesnarfing o bluejacking son los ataques que se realizan a través de Bluetooth para robar o manipular los datos.
  6. Los wardrivers realizan ataques de seguridad con la ayuda de dispositivos inalámbricos como ordenadores portátiles. Se conectan a una red desprotegida e intentan robar datos privados de otros usuarios de la misma red.

Seguridad inalámbrica: ¿por dónde empezar?

La herramienta WiFi Site Survey de NetSpot es una buena forma de empezar con su seguridad WiFi. Esta aplicación le ayuda a encontrar y eliminar los AP fraudulentos que no autorizó desplegar. NetSpot site survey también le ayudará a detectar puestos de trabajo no autorizados.

Es imprescindible disponer de un inventario actualizado de los ordenadores portátiles y PDA con adaptadores inalámbricos, con información sobre el usuario, la dirección MAC y el sistema operativo, para realizar controles de acceso WLAN adecuados.

Otra medida eficaz es inspeccionar las zonas públicas colindantes con su red. Puede utilizar los datos recopilados para evitar las interferencias cruzadas y eliminar la posibilidad de falsas alertas positivas de intrusión.

¿Qué debe hacer para proteger su red inalámbrica?

Proteja su red inalámbrica con contraseñas exclusivas y un cifrado de red adecuado. Es importante proteger los activos y organizar adecuadamente la topología de la red. Asegúrese de que el alcance de la señal inalámbrica se extiende donde sea necesario y pruebe a utilizar VPN para obtener funciones más avanzadas para su red.

¿Cómo puede mantener segura una red inalámbrica?

Para mantener segura su red WiFi necesitará adoptar ciertas medidas de seguridad. Ya existen herramientas de seguridad de red de alta calidad que pueden descubrir redes WLAN, comprobar la penetración y evaluar la vulnerabilidad. Pruebe a realizar un estudio de cobertura WiFi con NetSpot y acostúmbrese a hacerlo con regularidad para asegurarse de que no hay puntos de acceso no autorizados ni conexiones no autorizadas a su red.

¿Cuáles son los tipos de seguridad inalámbrica?

Los principales tipos de protocolos de seguridad inalámbrica son:

  • Wired Equivalent Privacy (WEP)
  • Acceso protegido Wi-Fi (WPA)
  • Acceso protegido Wi-Fi 2 (WPA2)
  • Acceso protegido Wi-Fi 3 (WPA3)

¿Es un router un dispositivo de seguridad de red?

Los routers modernos son dispositivos sorprendentemente potentes y capaces cuyo rendimiento no tiene nada que envidiar al de los ordenadores personales antiguos. Gracias a su potencia, pueden actuar como dispositivos de seguridad de red proporcionando funciones de firewall, VPN y otras.

¿Qué es la seguridad inalámbrica de red?

La seguridad inalámbrica de red es el conjunto de actividades cuyo objetivo común es reforzar la seguridad de las redes inalámbricas para protegerlas de la piratería, el snooping, el uso no autorizado y otras amenazas.

¿Por qué es importante la seguridad de las redes inalámbricas?

La seguridad de las redes inalámbricas se ha vuelto muy importante debido a nuestra creciente dependencia de Internet y de las redes inalámbricas en particular. Si no están debidamente protegidas, las mismas redes que utilizamos para mantenernos conectados pueden atraer a peligrosos ciberdelincuentes y programas maliciosos.

¿Tiene más preguntas?
Envíe una solicitud o escriba un par de palabras.

Leer más en Todo sobre Wi-Fi

Si desea conocer más a fondo este tema de la Wi-Fi, consulte los siguientes artículos sobre seguridad Wi-Fi, las mejores aplicaciones para redes inalámbricas, WiFi a bordo, etc.
Obtenga NetSpot Gratis
Encuestas de sitios Wi-Fi, análisis, resolución de problemas se ejecuta en un MacBook (macOS 11+) o en cualquier ordenador portátil (Windows 7/8/10/11) con un adaptador de red inalámbrica 802.11a/b/g/n/ac/ax estándar.
  • 4.8
  • 969 Reseñas de usuarios
NetSpot
Free WiFi Analyzer
NetSpot for iOS
Heat Maps & Speed Test