Tecnología

si lo haces, te podrían robar la contraseña

si lo haces, te podrían robar la contraseña
Avatar
  • Publishedmayo 30, 2026



A veces, desde una perspectiva de ciberseguridad, el mayor enemigo no son los virus informáticos, sino las herramientas diseñadas específicamente para hacernos la vida más fácil. Esto es lo que ocurre con los routers que instalan operadores como Movistar, Vodafone u Orange, porque tienen un botón que no debes tocar si no quieres que tengan acceso a tu red.

existir Zona ADSL Hemos mencionado muchas veces que la clave para configurar una red inalámbrica es encontrar el punto medio entre la facilidad de uso y un buen cifrado.

Si inclinamos esa balanza sólo para ahorrar unos segundos a la hora de conectarlos a la red, entonces estamos dejando completamente de lado la seguridad, y eso es exactamente lo que está pasando. Protocolo WPS.

protocolo WPS

Para entender lo peligroso que es, hay que entender cómo funciona el sistema. La abreviatura WPS corresponde al término Configuración protegida de Wi-Fio equivalentemente, Configuración protegida de Wi-Fi. La idea original era permitir a los usuarios Conectar nuevos dispositivoscomo una impresora o un televisor inteligente, pueden conectarse a una red local sin ingresar una clave de Wi-Fi. Todo lo que tienes que hacer es presionar un botón físico en el enrutador y los dispositivos se emparejarán automáticamente.

Si bien puede resultar útil, el problema radica en el funcionamiento de la norma. El sistema WPS no utiliza el algoritmo de intercambio de claves gestionado por los protocolos WPA2 o WPA3, sino que se basa en El código PIN tiene solo 8 dígitos. Este pin digital lo asigna el fabricante y está documentado en el firmware del dispositivo, lo que arroja el significado de su uso.

Si alguien quisiera acceder a su red y tuviera algún conocimiento, podría hacerlo fácilmente y este es el motivo:

  • División de código: El protocolo no verifica los 8 dígitos del PIN al mismo tiempo, sino que divide el proceso en dos bloques separados de 4 dígitos cada uno.
  • Menos probable: Al validar estos bloques individualmente, las posibles combinaciones se reducen de los 100 millones originales a sólo 11.000 posibilidades diferentes.
  • Ataque en minutos: Cualquier software de auditoría de red que se ejecute desde una computadora portátil cercana puede lanzar un ataque, descifrar ese PIN en menos de un cuarto de hora y obtener su contraseña de Wi-Fi como recompensa.

Figura 2: Botón WPS en un router típico de operadoras como Movistar, Vodafone u Orange. imagenes de archivo

Cómo proteger tu red

Una vez que un intruso compromete su PIN WPS y toma sus claves, el daño puede ser enorme. No queremos decir que consuman tu internet o lo utilicen sin pagar un solo euro, sino que, además de saturar la red, también permite Intercepta tu tráfico de datoste redirige a sitios web falsos o incluso accede a determinadas carpetas de tu ordenador.

La única solución verdaderamente eficaz para eliminar esta vulnerabilidad es desactivar la función desde el panel de control de su enrutador. El proceso requiere los siguientes pasos:

  1. Ingrese al enrutador: Abre cualquier navegador web e introduce la IP de la puerta de enlace en la barra de direcciones, en España la regla general es 192.168.1.1 alguien 192.168.0.1.
  2. Credenciales de administrador: Ingrese su nombre de usuario y contraseña administrativos, que generalmente están impresos en una etiqueta en la parte inferior del enrutador.
  3. Deshabilite la configuración protegida de Wi-Fi: Vaya al menú Configuración avanzada y busque la pestaña dedicada a Wi-Fi o Seguridad inalámbrica, busque la sección llamada WPS y marque esa opción desactivar (Deshabilitado si está en inglés).

Después de guardar los cambios, el botón WPS del enrutador quedará completamente desactivado a nivel de software. A partir de ese momento, cualquiera que intente presionar el botón o atacar el PIN será rechazado y deberá ingresar una contraseña larga y compleja.

Preguntas frecuentes sobre la vulnerabilidad de WPS

¿Qué es exactamente el botón WPS y para qué sirve?

Un botón que le permite conectar ciertos dispositivos a una red Wi-Fi sin ingresar una clave de acceso.

¿Por qué es peligroso el protocolo WPS?

Porque se basa en un código de dos bloques de 8 bits descifrable.

¿Todos los routers de operadoras como Movistar o Vodafone tienen activado WPS?

Sí, normalmente está habilitado de forma predeterminada.



Puedes consultar la fuente de este artículo aquí

Compartir esta noticia en: