Los routers modernos de las principales operadoras (Movistar, Orange, Vodafone, Digi…) permiten realizar multitud de ajustes de la red WiFi, para mejorar la conexión o la privacidad. Una de las funciones en la configuración de estos aparatos permite ocultar la señal, para evitar que otros la vean. Si sospechas que tus vecinos te roban Internet, es una herramienta muy útil. Pero los expertos en ciberseguridad recomiendan no utilizarla siempre.
Aunque las estadísticas sobre el robo de WiFi pueden variar, el Instituto Nacional de Ciberseguridad (INCIBE) advierte todo el rato sobre las vulnerabilidades en redes domésticas mal configuradas. Una de las primeras tentaciones para el usuario es ocultar el nombre de su red (SSID), creyendo que así se vuelve invisible a los intrusos. Sin embargo, esta práctica no solo es ineficaz contra un atacante con conocimientos, sino que puede generar nuevos riesgos.
Aunque ocultar su señal WiFi del router proteja contra los vecinos que roban la conexión, nos expone a riesgos más peligrosos. Lo recomendable es no utilizar dicho ajuste de forma predeterminada, según señaló Raul Siles, analista de seguridad y fundador de DinoSec, en un directo de Palabra de hacker, disponible en YouTube bajo el título «Seguridad en redes WiFi. Riesgos y recomendaciones«.
El profesional en ciberseguridad detallaba que ocultar el nombre de tu red WiFi (SSID) para aumentar la seguridad puede ser contraproducente. Esta visión coincide con la visión del Instituto Nacional de Ciberseguridad (INCIBE), que especifica en un cuestionario que ocultar el SSID ofrece una falsa sensación de seguridad que realmente no es infalible. Aunque la intención sea evitar que usuarios desconocidos se conecten, en la práctica debilitamos la seguridad de nuestros dispositivos y los exponemos a ataques más elaborados.
¿Por qué ocultar el SSID vulnera la conexión?
Siles comentaba en el directo de Palabra de Hacker que esconder la red no evita que se envían «tramas». Las tramas son conjuntos de datos que se mandan constantemente para el correcto funcionamiento de Internet. Aunque el nombre no vaya incluido, un atacante con herramientas de ‘sniffing’ puede obtener el SSID de dichos paquetes de datos. Simplemente, deben ser pacientes y esperar a que un dispositivo legítimo se conecte. Eso significa que ocultar la red no es una barrera significativa para hackers expertos.
Además, al ocultar la red, los móviles, tablets, ordenadores, Smart TV u otros dispositivos conectados serán más vulnerables. Cuando un aparato conoce una red oculta, no solo debe buscar la señal que hay a su alrededor, sino también indagar si tiene acceso a una que no aparezca. Al realizar estas búsquedas específicas, pueden revelar todas las redes conocidas a cualquiera que capture el tráfico WiFi. Es decir, el hacker tendrá acceso a todas las claves de Internet almacenadas (de casa, de la oficina, de tus cafeterías favoritas, etc.).
Con esta información, un ciberdelincuente podría ejecutar un ataque conocido como «Evil Twin» («Gemelo malvado» en español»). Tal y como explican en Kaspersky, empresa especializada en ciberseguridad, se trata de un ataque que consiste en crear un punto de acceso falso con el mismo SSID de una de tus redes guardadas. Si el dispositivo detecta una red con el nombre que busca, asumirá que es la real, e intentará conectarse a ella. Según explica Siles, esto abre la puerta a ataques informáticos: el atacante podrá interceptar tu tráfico, robar información e incluso instalar un malware.
¿Cómo ocultar la red WiFi?
Pese a que Siles y otros expertos en ciberseguridad no recomienden ocultar la red, es posible que haya casos específicos en los que te sea útil. Si sospechas que un vecino se ha conectado sin tu autorización a tu red, ocultar el SSID puede ser una medida disuasoria temporal. Antes de hacerlo, lo ideal será cambiar el nombre y la contraseña, para que no puedan encontrar la red ni conectarse en un futuro, y reforzar la seguridad con cifrado WPA3. Todas estas funciones están disponibles en la configuración del router, por lo que es muy fácil modificar las credenciales y esconder el SSID a la vez.
- En primer lugar, accede al Símbolo de Sistema en Windows y escribe ‘ipconfig‘.
- Luego, busca la «Puerta de enlace predeterminada» y copia la dirección IP.
- Después, pégala como URL en el navegador web de tu preferencia. Esto te llevará a la página de configuración del router.
- Para iniciar sesión, el nombre de usuario suele ser «admin» y la contraseña es la misma que el WiFi.
- Una vez dentro, accede a «Más funciones» o una sección parecida de ajustes avanzados. Es posible que tengas que dirigirte a «Ajustes de WiFi», pero la ruta de acceso puede variar dependiendo del router.
- Por último, busca la opción «Ocultar SSID» o «WiFi Invisible» (o algo similar) y actívala.
Dentro de los ajustes también se puede modificar el nombre de la red y la contraseña, una medida preventiva para evitar que puedan volver a entrar vecinos a tu conexión. Cuando haya pasado el tiempo que consideres oportuno para que tu vecino no vuelva a fijarse en tu Internet, vuelve a mostrar el SSID para evitar problemas de seguridad.
¿WPA3 vs WPA2? Diferencias clave y compatibilidad
Una de las mejores protecciones contra ataques de fuerza bruta y desautenticación pasa por usar el nuevo protocolo WPA3, pero no siempre está disponible. Aquí te contamos cómo los protocolos WPA2 y WPA3 introducen diferencias críticas en seguridad:
- Autenticación:
- WPA2 utiliza PSK (Pre-Shared Key), protocolo vulnerable a ataques de fuerza bruta con diccionarios amplios.
- WPA3 implementa SAE (Simultaneous Authentication of Equals), basado en el intercambioHipMalmano-Diffie-Hellman. Resiste mejores los ataques password-cracking al generar claves principales más robustas.
- Cifrado:
- WPA2 emplea CCMP (Counter Mode Cipher Block Chaining Message Authentication Code) con AES-128.
- WPA3 usa GCMP-256 (Galois/Counter Mode Protocol), doble longitud de cifrado (256 bits) y mayor eficiencia al detectar manipulaciones de paquetes (integridad de datos).
- Seguridad en redes abiertas:
- WPA2 no cifra redes sin contraseña (e.g., Zonas WiFi públicos).
- WPA3 añade wireless=encryption, aplicando cifrado para cada conexión individual incluso en WLAN abiertos.
Siempre que tengamos la opción, será mejor activar WPA3 en lugar de optar por ocultar el SSID y otros consejos que leemos en cualquier portal de Internet.
