En Barcelona funcionan unos 600 puntos municipales de acceso a internet y un número indeterminado de accesos privados. No solo casas, sino hoteles, restaurantes, bares, empresas y centros de negocios disponen de los suyos. Muchos los abren a sus clientes de modo que ya es parte del servicio que ofrecen. Y el público lo agradece, pero no todos saben que han de vigilar su equipo como su bolsa, y no solo físicamente. Los ingenieros de telecomunicaciones, a través del colectivo Telecos.cat, acaban de lanzar una advertencia contra las redes abiertas (sin contraseña) de acceso inalámbrico a internet y el robo de información.
Telecos.cat, en su informe Sociedad y Telecos 2015, en el que también reclaman más infraestructuras de internet en polígonos industriales y en aviones, alertan de que «las redes que se nos ofrecen en bares, hoteles, comercios y otros espacios de pública concurrencia son de dudosa seguridad». A su juicio, hay una «baja seguridad de las redes en sí mismas» y además, «hay que añadir el mal uso y el desconocimiento de los usuarios, así como la mala fe de algunos individuos que se aprovechan de los agujeros de seguridad», sostiene el informe.
«Con un ordenador y algunos programas, se puede vigilar la actividad que realizan otros usuarios en la misma red, y si la configuración de la red lo permite, alguien puede estar mirando», advierte Joan Solé, presidente de Telecos.cat, que recuerda que los administradores de este tipo de redes suelen garantizar el acceso pero no siempre cierran bien la puerta. «He encontrado redes públicas muy bien aseguradas y otras no tanto. Todo depende del protocolo de seguridad que usen, y el de casa suele ser fácil de romper», explica Michael Fontaine, informático francés de paso por Barcelona.
Los ingenieros de telecomunicaciones no están solos en su cruzada. Diversos organismos de seguridad han advertido contra las wifis gratuitas y libres, y aseguran que en caso de necesitar conectarse a internet siempre es más segura la conexión 3G móvil. «Las wifis públicas son para usarse, pero con cuidado. La gente no debería utilizarlas para consultar información que consideren muy importante para ellos, como su cuenta bancaria,el correo electrónico o el Facebook», señala Marco Antonio Lozano, técnico de seguridad del Instituto Nacional de Ciberseguridad (Incibe).
SIN RASTRO / Si alguien capta información sensible a través de este tipo de redes, y la utiliza para cometer un delito, nadie se dará cuenta de cómo la obtuvo. El ataque más posible a través de una red insegura es lo que se conoce como man in the middle (un hombre en medio). «Si alguien se conecta con un ordenador a una red insegura, puede lograr que todo el mundo pase por su máquina y los otros usuarios accedan a páginas falsas que él les muestra cuando se conectan. Obtener las claves bancarias se puede hacer pero para hacer transacciones no es tan fácil porque los bancos suelen aplicar medidas de seguridad alternativas, como mensajes en el móvil o tarjetas de validación», afirma Lozano.