Hoy vamos a mostraros como una joven niña hackeó una red WIFI pública en menos de 1o minutos.
Millones de personas utilizan servicios WIFI gratuitos o públicos en todo el mundo. Todos vosotros los habréis probado en alguna ocasión: en cafeterías, aeropuertos, puntos de acceso WIFI de trabajo y similares.
Sin embargo, en nuestra web ya hemos comentado en otras ocasiones el punto débil de los puntos de acceso públicos, que no es otro que la reducida seguridad que ofrecen. Es algo que se han propuesto demostrar en la web del proveedor de servicios VPN HideMyAss y, bueno, lo han conseguido.
Como una niña de 7 años hackeó una red WIFI pública
Se ha llevado a cabo un experimento de hacking ético, como parte de una campaña de concienciación sobre seguridad WIFI, puesta en marcha por el proveedor HideMyAss. Se pretende demostrar lo fácil que puede resultar hackear una de estas redes para acceder a los ordenadores de estos puntos de acceso WIFI.
El objetivo de HideMyAss era concienciar al público, pero lo que la pequeña Betsy Davis de 7 años hizo fué sorprendente. Esta niña del sur de Londres hackeó el portátil de uno de los paticipantes mientras este estaba conectado a una de estas redes WIFI públicas. Y esto ocurrió en menos de 10 minutos.
El experimento
La compañía obtuvo el consentimiento de la familia de la pequeña para establecer un entorno controlado para el trabajo de Betsy. Crearon entonces una rew WIFI pública para llevar a cabo el experimento, similar a tantas redes abiertas que podamos encontrar a diario.
En 10 minutos y 54 segundos la pequeña consiguió aprender a establecer un punto de acceso simulado, normalmente utilizado por los hackers para impersonar la conexión y llevar a cabo un ataque de escucha y respuesta (intermediación) que es conocido como «man in the middle» o MiTM. Tras crear el falso punto de acceso, Betsy fué capaz de escuchar el tráfico de Internet correspondiente a los ordenadores participantes en el experimento.
Aún más preocupante resulta que una niña de primaria obtuviese información tan fácil de digerir sobre como hackear un punto de acceso WIFI a través de un buscador como Google. Si una niña de solo 7 años puede aprender a hacerlo en menos de 11 minutos, imaginad cuanto le costará a un ciber-delincuente experimentado introducirse en un ordenador o smartphone conectado a una de estas redes abiertas.
Evitad en la medida de lo posible estas redes
Este tipo de ataques están a la orden del día y donde menos lo esperamos. Si váis a utilizar el dispositivo para realizar alguna tarea importante evitadlas o, en su defecto, aseguraos de que todo el tráfico enviado esté cifrado mediante HTTPS. También es válido utilizar un servicio de VPN como el que HideMyAss ofrece (tiene versión gratuita). También os recomendamos probar TunnelBear.