Recomendamos también: Qué debes hacer ahora para asegurar tu red WiFi

El anuncio de una grave vulnerabilidad en el cifrado WPA2 de las redes WiFi pone en peligro los datos de millones de personas en todo el mundo. WPA2, considerada hasta ahora como la mejor forma de protección en comunicaciones inalámbricas, puede ser burlada y el tráfico que circula a través de estas redes descifrado gracias al vector de ataque bautizado como KRACK. Los atacantes no podrán averiguar la contraseña de la red inalámbrica pero sí ver el tráfico que circula por ella.
¿Qué se puede hacer? De entrada hay que tener en cuenta de que WPA2 es solo una capa más de protección en los datos que circulan por una red. Si estamos usando un ordenador o un móvil para ver una página web cifrada con HTTPS, por ejemplo, WPA2 es una segunda capa de cifrado sobre la que ya aporta HTTPS. Aunque ahora se pueda descifrar el tráfico de la red WiFi, los datos que se envían a través de HTTPS, SSL o cualquier otro protocolo con cifrado adicional siguen estando en cierta medida protegidos.
Una VPN (red privada virtual) también mitiga el problema, dado que crea una conexión con cifrado independiente entre el cliente y el resto de la red. Aunque un atacante pueda ver los paquetes de datos que circulan por la red, no será capaz de descifrar su contenido.
Ninguna de estas opciones, en cualquier caso, es una garantía. HTTPS ha tenido varios problemas de seguridad en los últimos meses y continuamente se descubren nuevos agujeros en la mayoría de los protocolos de seguridad por donde es posible "colarse". Nada es cien por cien seguro, nunca, y perder una de las pocas capas de seguridad que usamos a diario es un problema considerable para la integridad de nuestros datos.
Aparte de esto, es importante entender que no todas las redes WiFi se han vuelto inseguras de la noche a la mañana. En muchas empresas, por ejemplo, se utiliza WPA Enterprise, un sistema de cifrado basado en autenticación por servidor que no está afectado por el conjunto de vulnerabilidades detectadas ayer. Otros sistemas de cifrado, como WEP, tampoco están afectado pero se consideran obsoletos y mucho menos seguros que WPA2, así que no es aconsejable usarlos como alternativa.
Le mejor solución, a largo plazo, será actualizar los diferentes equipos presentes en la red inalámbrica. No solo PCs, móviles y tabletas, sino también los propios routers que instalan las operadoras y cualquier otro dispositivo que se conecte a ellos, como un set-top box para la TV, una cámara digital o un sistema de videovigilancia.
Aquí los usuarios dependen de la velocidad de los fabricantes en poner a disposición de los clientes los diferentes parches y la facilidad con la que se puedan instalar.
Más información: http://bit.ly/2zfRraw
