{"id":842,"date":"2020-09-01T11:53:46","date_gmt":"2020-09-01T15:53:46","guid":{"rendered":"https:\/\/www.aynitech.com\/como-proteger-el-wi-fi-en-casa-y-en-la-empresa\/"},"modified":"2020-09-01T11:53:46","modified_gmt":"2020-09-01T15:53:46","slug":"como-proteger-el-wi-fi-en-casa-y-en-la-empresa","status":"publish","type":"post","link":"https:\/\/www.aynitech.com\/es\/como-proteger-el-wi-fi-en-casa-y-en-la-empresa\/","title":{"rendered":"\u00bfC\u00f3mo proteger el Wi-fi en casa y en la empresa?"},"content":{"rendered":"<p>La mayor\u00eda de los hogares y empresas hacen todo lo posible para mantener a los usuarios no autorizados fuera de sus redes, pero los puntos de acceso y enrutadores Wi-Fi pueden proporcionar a los piratas inform\u00e1ticos una forma conveniente de ingresar.<\/p>\n<p>Esto se debe a que las se\u00f1ales de Wi-Fi a menudo se transmiten m\u00e1s all\u00e1 de las paredes de edificios y casas hacia las calles, una invitaci\u00f3n atractiva para los piratas inform\u00e1ticos. No es de extra\u00f1ar que el enga\u00f1o o la conducci\u00f3n por pirateo sea un pasatiempo favorito entre los cibercriminales.<\/p>\n<p>Dado que muchas empresas permiten o incluso alientan activamente a los empleados a conectarse a la red utilizando sus propios dispositivos m\u00f3viles, tabletas y tel\u00e9fonos inteligentes, as\u00ed como computadoras port\u00e1tiles, no es pr\u00e1ctico para la mayor\u00eda de las empresas desconectar el acceso a Wi-Fi.<\/p>\n<p>Lo mismo se aplica a los usuarios dom\u00e9sticos de banda ancha que pueden tener invitados que vienen con frecuencia.<\/p>\n<p>A continuaci\u00f3n te damos unos consejos para hacer el Wi-Fi seguro:<\/p>\n<h3>1. Usa encriptaci\u00f3n m\u00e1s fuerte<\/h3>\n<p>Algunos puntos de acceso a Wi-Fi a\u00fan ofrecen el est\u00e1ndar de protecci\u00f3n WEP (Privacidad equivalente a cable) m\u00e1s antiguo, pero est\u00e1 fundamentalmente roto. Eso significa que los piratas inform\u00e1ticos pueden entrar en una red protegida con WEP utilizando una suite de pirateo como Aircrack-ng en cuesti\u00f3n de minutos.<\/p>\n<p>Por lo tanto, para evitar la entrada de intrusos, es esencial utilizar alguna variante de protecci\u00f3n WPA (acceso protegido Wi-Fi), ya sea WPA o el est\u00e1ndar WPA2 m\u00e1s nuevo (o WPA3 m\u00e1s adelante).<\/p>\n<p>Para empresas y hogares m\u00e1s peque\u00f1os, puede ser pr\u00e1ctico utilizar WPA con una clave previamente compartida. Eso significa que todos los empleados o miembros de la familia usan la misma contrase\u00f1a para conectarse, y la seguridad de la red depende de que no compartan la contrase\u00f1a con personas externas.<\/p>\n<p>Tambi\u00e9n significa que la contrase\u00f1a debe cambiarse cada vez que un empleado abandona la empresa.<\/p>\n<p>Algunos enrutadores Wi-Fi ofrecen una funci\u00f3n llamada Configuraci\u00f3n de protecci\u00f3n inal\u00e1mbrica (WPS) que proporciona una manera f\u00e1cil de conectar dispositivos a una red inal\u00e1mbrica protegida por WPA. Sin embargo, los hackers pueden explotar esto para recuperar su contrase\u00f1a WPA, por lo que es importante deshabilitar WPS en la configuraci\u00f3n del enrutador.<\/p>\n<p>En organizaciones m\u00e1s grandes, tiene m\u00e1s sentido usar WPA en modo empresarial, lo que permite a cada usuario tener su propio nombre de usuario y contrase\u00f1a para conectarse a la red Wi-Fi.<\/p>\n<p>Esto hace que sea mucho m\u00e1s f\u00e1cil administrar cuando los empleados se van regularmente, ya que simplemente puede deshabilitar las cuentas de ex empleados; pero para usar WPA en modo empresarial, debe ejecutar un servidor (conocido como servidor RADIUS) que almacena la informaci\u00f3n de inicio de sesi\u00f3n para cada empleado.<\/p>\n<h3>2. Use una contrase\u00f1a segura WPA<\/h3>\n<p>Aseg\u00farese de que cualquier contrase\u00f1a (o frase de contrase\u00f1a) que proteja su red Wi-Fi sea larga y aleatoria para que un hacker determinado no pueda descifrarla.<\/p>\n<p>Es muy f\u00e1cil configurar cualquier equipo con su configuraci\u00f3n predeterminada, especialmente porque el nombre y la contrase\u00f1a de administrador predeterminados a menudo se imprimen en el enrutador para permitir un acceso y una configuraci\u00f3n r\u00e1pida. Esto significa que los piratas inform\u00e1ticos lo intentar\u00e1n para acceder a su red. Cambiar tanto el nombre de acceso como la contrase\u00f1a dificultar\u00e1 el acceso de un delincuente.<\/p>\n<p>Puede probar la seguridad de su red protegida WPA (sin revelar su contrase\u00f1a o frase de contrase\u00f1a) utilizando el servicio CloudCracker. Se le pedir\u00e1 que proporcione algunos datos (los mismos datos que un pirata inform\u00e1tico podr\u00eda capturar o &quot;olfatear&quot; del aire con una computadora port\u00e1til desde cualquier lugar dentro del alcance de su red) y el servicio intentar\u00e1 extraer su contrase\u00f1a.<\/p>\n<p>Si el servicio no tiene \u00e9xito, tampoco es probable que un hacker tenga \u00e9xito. Pero si el servicio encuentra su contrase\u00f1a, entonces sabe que debe elegir una m\u00e1s larga y segura.<\/p>\n<p>Tenga en cuenta que incluso el est\u00e1ndar de seguridad WPA2 es poco probable que resista a un hacker o grupo de hackers bien organizado y obstinado gracias a la falla de Wi-Fi de KRACK que se descubri\u00f3 en octubre de 2017.<\/p>\n<h3>3. Proporcionar una red separada para invitados<\/h3>\n<p>Si desea permitir que los visitantes usen su Wi-Fi, es conveniente ofrecer una red de invitados. Esto significa que pueden conectarse a Internet sin tener acceso a la red interna de su empresa o familia. Esto es importante tanto por razones de seguridad como para evitar que infecten accidentalmente su red con virus u otro malware.<\/p>\n<p>Una forma de hacerlo es mediante el uso de una conexi\u00f3n a Internet separada con su propio punto de acceso inal\u00e1mbrico. De hecho, esto rara vez es necesario, ya que la mayor\u00eda de los enrutadores inal\u00e1mbricos de grado empresarial (y muchos consumidores m\u00e1s nuevos) tienen la capacidad de ejecutar dos redes Wi-Fi a la vez: su red principal y otra para invitados (a menudo con el SSID &quot;Invitado&quot;).<\/p>\n<p>Tiene sentido activar la protecci\u00f3n WPA en su red de invitados, en lugar de dejarla abierta, por dos razones importantes. El primero es proporcionar un cierto nivel de control sobre qui\u00e9n lo usa: puede proporcionar la contrase\u00f1a a los invitados que lo soliciten, y siempre que la cambie con frecuencia, puede evitar que el n\u00famero de personas que conocen la contrase\u00f1a crezca demasiado.<\/p>\n<p>Pero lo m\u00e1s importante, esto protege a sus invitados de otras personas en la red de invitados que pueden intentar espiar su tr\u00e1fico. Esto se debe a que, aunque utilizan la misma contrase\u00f1a WPA para acceder a la red, los datos de cada usuario est\u00e1n encriptados con una &quot;clave de sesi\u00f3n&quot; diferente, que los mantiene a salvo de otros invitados.<\/p>\n<h3>4. Ocultar el nombre de su red<\/h3>\n<p>Los puntos de acceso Wi-Fi generalmente est\u00e1n configurados de manera predeterminada para transmitir el nombre de su red inal\u00e1mbrica, conocida como el identificador del conjunto de servicios o SSID, para que sea m\u00e1s f\u00e1cil encontrarla y conectarse a ella. Pero el SSID tambi\u00e9n se puede configurar como &quot;oculto&quot; para que tenga que conocer el nombre de la red antes de poder conectarse.<\/p>\n<p>Dado que los empleados deben saber el nombre de la red Wi-Fi de su empresa (y lo mismo ocurre con los miembros de la familia y amigos en un hogar), no tiene sentido transmitirlo para que cualquier otra persona que pase pueda encontrarlo f\u00e1cilmente tambi\u00e9n.<\/p>\n<p>Es importante tener en cuenta que ocultar su SSID nunca debe ser la \u00fanica medida que tome para proteger su red Wi-Fi, porque los hackers que usan herramientas de escaneo de Wi-Fi como airodump-ng a\u00fan pueden detectar su red y su SSID incluso cuando est\u00e1 configurado como &quot;oculto.&quot;<\/p>\n<p>Pero la seguridad se trata de proporcionar m\u00faltiples capas de protecci\u00f3n, y al ocultar su SSID puede evitar atraer la atenci\u00f3n de los piratas inform\u00e1ticos oportunistas, por lo que es una medida simple que vale la pena tomar.<\/p>\n<h3>5. Usa un firewall<\/h3>\n<p>Los firewalls de hardware proporcionan la primera l\u00ednea de defensa contra los ataques que provienen de fuera de la red, y la mayor\u00eda de los enrutadores tienen firewalls incorporados, que verifican la entrada y salida de datos y bloquean cualquier actividad sospechosa. Los dispositivos generalmente est\u00e1n configurados con valores predeterminados razonables que aseguran un trabajo decente.<\/p>\n<p>La mayor\u00eda de los firewalls usan el filtrado de paquetes, que examina el encabezado de un paquete para determinar sus direcciones de origen y destino. Esta informaci\u00f3n se compara con un conjunto de reglas predefinidas y \/ o creadas por el usuario que rigen si el paquete es leg\u00edtimo o no y, por lo tanto, si debe permitirse o descartarse.<\/p>\n<p>Los firewalls de software generalmente se ejecutan en la computadora de escritorio o computadora port\u00e1til de punto final, con la ventaja de proporcionar una mejor idea del tr\u00e1fico de red que pasa por el dispositivo. M\u00e1s all\u00e1 de qu\u00e9 puertos se est\u00e1n utilizando y hacia d\u00f3nde van los datos, sabr\u00e1 qu\u00e9 aplicaciones se est\u00e1n utilizando y puede permitir o bloquear la capacidad de ese programa para enviar y recibir datos.<\/p>\n<h3>7. Habilite la autenticaci\u00f3n MAC para sus usuarios<\/h3>\n<p>Puede limitar a\u00fan m\u00e1s qui\u00e9n accede a su red inal\u00e1mbrica permitiendo que ciertos dispositivos se conecten a ella y bloqueando el resto. Cada dispositivo inal\u00e1mbrico tendr\u00e1 un n\u00famero de serie \u00fanico conocido como direcci\u00f3n MAC, y la autenticaci\u00f3n MAC solo permite el acceso a la red desde un conjunto de direcciones definidas por el administrador.<\/p>\n<p>Esto evita que dispositivos no autorizados accedan a los recursos de la red y act\u00faa como un obst\u00e1culo adicional para los piratas inform\u00e1ticos que quieran penetrar en su red.<\/p>\n<figure><img width=\"1920\" height=\"1080\" src=\"https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000.jpg\" class=\"attachment-ag_wide size-ag_wide\" alt=\"\" decoding=\"async\" loading=\"lazy\" srcset=\"https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000.jpg 1920w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-300x169.jpg 300w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1024x576.jpg 1024w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-768x432.jpg 768w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1536x864.jpg 1536w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-320x180.jpg 320w, https:\/\/www.aynitech.com\/wp-content\/uploads\/2026\/09\/11062b_bc016da29c8b4da282f4052c9a538621f000-1200x675.jpg 1200w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/figure>\n","protected":false},"excerpt":{"rendered":"<p>La mayor\u00eda de los hogares y empresas hacen todo lo posible para mantener a los usuarios no autorizados fuera de sus redes, pero los puntos de acceso y enrutadores Wi-Fi pueden proporcionar\u2026<\/p>\n","protected":false},"author":0,"featured_media":840,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[64],"class_list":["post-842","post","type-post","status-publish","has-post-thumbnail","hentry","category-tecnologia"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts\/842","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/types\/post"}],"replies":[{"embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/comments?post=842"}],"version-history":[{"count":0,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/posts\/842\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/media\/840"}],"wp:attachment":[{"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/media?parent=842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.aynitech.com\/es\/wp-json\/wp\/v2\/categories?post=842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}