Si cazo de forma inalámbrica desde una red inalámbrica abierta, ¿probablemente voy a “ser hackeado”? ¿Nunca debería hacer eso?

Depende de su definición de “pirateado”.

Cuando se encuentra en una red que no es de confianza, es fácil que alguien escuche conexiones sin cifrar. Para decirlo de manera más simple, cuando estás viendo páginas web sin https: // al principio, podrán ver a qué páginas web vas e información que estás enviando. Es por esta razón que la mayoría de las páginas web con pantallas de inicio de sesión usan cifrado TLS / SSL (https: //) para esas pantallas de inicio de sesión. Para los sitios web que no encriptan las pantallas de inicio de sesión, y específicamente no encriptan el método de envío para el campo de contraseña, esa información se enviaría de forma clara, y teóricamente se podría robar su contraseña.

Si intentan espiar las conexiones cifradas, es posible que puedan ver el destino de la información, pero no podrán ver la información en sí. Aparecerá como galimatías.

Las cosas se vuelven más interesantes si intentan manipular las conexiones, y no simplemente escuchar a escondidas. Pueden intentar un ataque Man In The Middle para actuar como el servidor para usted y actuar como un cliente para el servidor al que está intentando conectarse. Esto les permitiría ver información encriptada. Esto solo es posible si lo permite, haciendo clic en mensajes como el siguiente:

Además, cuando se encuentra en una red no confiable, un atacante está en una buena posición para tratar de encontrar un exploit remoto en su computadora, ya que puede encontrar información sobre el software que está utilizando y puede manipular los datos. Esta es la razón principal por la que no desea conectarse a la red DEFCON, por ejemplo.

Todas estas acciones requieren que una persona malintencionada quiera realizarlas. El wifi no seguro promedio no tendrá esta amenaza.

Es cierto que está aumentando su exposición a los piratas informáticos si utiliza puntos de acceso inalámbricos no confiables, pero la mayoría de las personas con redes inalámbricas abiertas no son piratas informáticos, por lo que es poco probable que sea pirateado por hacerlo.

También depende mucho del contexto. Si se hospeda en un hotel donde DEFCON está funcionando, debe tener mucho más cuidado que si vive en una casa de ancianos, por ejemplo.

Como varios otros han mencionado: el contexto importa. Además de DEFCON, donde debería saber mejor, también hay “pirateo de vacaciones” (según informa Fox, salt según corresponda), donde los que no hacen bien hacen AP falsos o detectan tráfico en busca de cosas interesantes. A veces comparto Internet desde mi teléfono a mi computadora portátil en una red inalámbrica llamada “ireadyouremail” solo para que la gente haga una pausa.

En cuanto a mitigar el problema: es poco probable que su computadora portátil se vea comprometida si la deja encendida y conectada. El peligro proviene de los ataques de hombre en el medio (se parece a su banco, pero no lo es), y otros tipos de redireccionamiento (adjuntando malware a cada sitio web que visita). Además, evite el uso de contraseñas sobre protocolos inseguros: revise sus clientes de mensajería instantánea, twitter y correo electrónico, scrobbler de música, etc. para asegurarse de que al menos estén encriptando sus contraseñas, y evite dar contraseñas a sitios web que no usan ” https: // & quot ; protocolo / prefijo mientras está en una red abierta.