La mayoría de routers domésticos tienen la configuración por defecto del fabricante — y eso significa que son vulnerables. Un atacante en el aparcamiento de tu edificio puede intentar acceder a tu red.
10 pasos para asegurar tu WiFi ahora
- Cambia la contraseña del router: La contraseña de administración por defecto (admin/admin) es la primera que prueban los atacantes. Entra en 192.168.1.1 y cámbiala.
- Usa WPA3 o WPA2-AES: Desactiva WEP y WPA-TKIP — son protocolos antiguos y vulnerables.
- Contraseña WiFi de mínimo 20 caracteres: Una frase larga es perfecta.
- Desactiva WPS: Este protocolo tiene vulnerabilidades conocidas. Desactívalo en la configuración del router.
- Actualiza el firmware: Los fabricantes publican actualizaciones de seguridad. Activa las actualizaciones automáticas.
- Red de invitados separada: Para dispositivos IoT (smart TV, cámaras, enchufes inteligentes) usa una red separada.
- Desactiva la administración remota: No necesitas acceder a tu router desde fuera de casa.
- Revisa los dispositivos conectados: Periódicamente comprueba qué dispositivos están en tu red.
- DNS seguro: Usa Cloudflare (1.1.1.1) o Quad9 (9.9.9.9) en lugar del DNS de tu ISP.
- Desactiva UPnP: Protocolo que permite a dispositivos abrir puertos automáticamente — un riesgo innecesario.
Lo más importante: Cambiar la contraseña de administración del router y desactivar WPS. Con eso ya eliminas el 80% del riesgo.
→ Libros de ciberseguridad para el hogar en Amazon