Sniffer: cómo protegerse del sniffing

Por Felipe

Publicado en:

Conectarse a internet a través de redes wifi es algo habitual hoy en día, bien en la red de casa, en la red inalámbrica del trabajo, o en redes públicas de centros comerciales, y otras zonas públicas. 

Hacer uso de estas redes no está exento de riesgos de seguridad, sobre todo en comparación con utilizar conexiones por cable o la propia red móvil del celular. Siempre que se utilice una red wifi es importante tomar precauciones y no comprometer nuestra información ante terceros.

A continuación, hablaremos de qué es un sniffer, para qué sirve y cómo debemos protegernos de este tipo de programas que pueden monitorizar lo que hacemos por internet.

 

Qué es el sniffer

El sniffer es un tipo de programa informático que se utiliza para interceptar paquetes de información de terceros, sin que este sea consciente de ello. Es decir, con este programa un tercero podría capturar y acceder en tiempo real a todos los datos que enviamos y recibimos cuando navegamos por internet.

Como símil, se podría decir que con un sniffer se “pincha” una red para conocer toda la información que se transfiere por ella, como cuando se “pincha” un teléfono para escuchar conversaciones telefónicas.

Los sniffer pueden ser software o programas, y pueden encontrarse muchas alternativas en internet sobre cómo crear un sniffer.

Estos programas toman el nombre de la aplicación Sniffer, una herramienta popular de supervisión de red de la empresa NetScout. 

 

Para qué sirve el sniffer

Con un sniffer se pueden capturar y visualizar los paquetes de datos que se intercambian a través de una red.

Aunque estos programas se suelen utilizar por administradores de red para monitorizar y mantener el flujo del tráfico de una red, también son utilizados con fines maliciosos por ciberdelincuentes.

Por lo tanto, los sniffers se utilizan con dos fines:

  • Uso legítimo del sniffing. Como herramienta de monitorización y control de una red, y es utilizado habitualmente por administradores de sistemas, profesionales de ciberseguridad, ingenieros de red y técnicos TI de empresas para supervisar el tráfico de su red empresarial.
  • Uso delictivo del sniffing. El peligro de estos programas viene cuando se utilizan por fines fraudulentos o delictivos. En esos casos, un hacker podría acceder a información sensible que se transfiere por la red, como credenciales de acceso o el contenido de correos electrónicos.

 

Funcionamiento del sniffer

Los programas de sniffer modifican la configuración de red de un equipo para inspeccionar todos los paquetes de datos que se mueven por la red, y no solo aquellos que están destinados para él. El sniffer captura esos paquetes y los almacena para poder ser inspeccionados y analizados después.

Estos programas de sniffer pueden configurarse para capturar todo el tráfico que se genera en una red o para que filtre los paquetes por un tipo de dato concreto.

 

Cómo protegerse del sniffing

Veamos algunas medidas que podemos tomar para evitar el sniffing y poder navegar por internet sin miedo a que un tercero pueda acceder a nuestra información.

 

Utilizar una VPN

Las redes privadas virtuales o VPN (Virtual Private Network) son una buena alternativa para evitar el sniffing, ya que crean un “túnel” por el cual se accede a internet, cifrando toda la información que se envía. Con una VPN los programas de sniffing no pueden acceder a los paquetes de datos que enviamos cuando utilizamos internet.

 

Mantener siempre el antivirus actualizado

Al mantener el antivirus siempre actualizado será capaz de detectar los programas de sniffing que intentan acceder a toda la información de la red, evitando que tengan acceso a ella. 

Existen muchos antivirus que pueden proteger de este, y otros tipos de malware de forma efectiva si se mantienen actualizados, como Avast, Kaspersky, AVG, o el propio Windows Defender de Windows 10.

 

Evitar las redes wifi públicas

Uno de los principales problemas de las redes públicas es que no hay seguridad sobre los sistemas de protección que utilizan, las personas que las gestionan, o el tipo de usuarios que las utilizan con fines fraudulentos.

Evitando utilizar este tipo de redes será mucho más difícil sufrir un ataque con programas sniffer.

 

No acceder a URL no seguras

Cuando se navega por internet, es importante acceder a sitios web seguros, que cuenten con certificados de seguridad SSL/TSL y el protocolo HTTPS activado. Esto se comprueba de forma sencilla verificando que, en la barra de direcciones, antes de la URL del sitio que se va a visitar, aparezca un candado verde de seguridad y el mensaje de que ese sitio es seguro.

Navegar por un sitio seguro garantiza que toda la información que se envía o recibe de él, se encuentra cifrada, por lo que, si un software de sniffer llegase a capturarla, nunca podría acceder a su contenido.

 

Un sniffer de red es un programa muy útil para gestionar y controlar una red. Sin embargo, el uso fraudulento de este tipo de software pone en riesgo a los usuarios cuando navegan por internet, sobre todo cuando lo hacen a través de conexiones wifi públicas o poco protegidas.