Categorías: Windows

Deshabilite WPAD en Windows para mantenerse seguro en redes públicas de Wi-Fi

El descubrimiento automático de proxy web (WPAD) ofrece a las organizaciones una forma de configurar automáticamente un servidor proxy en su sistema. Windows habilita esta configuración de forma predeterminada. He aquí por qué eso es un problema.

WPAD es realmente útil cuando una organización como su empresa o escuela necesita configurar un servidor proxy para su conexión a su red. Le evita tener que configurar las cosas usted mismo . Sin embargo, WPAD puede causar problemas si se conecta a una red Wi-FI pública maliciosa . Con WPAD habilitado, esa red Wi-Fi puede configurar automáticamente un servidor proxy en Windows. Todo su tráfico de navegación web se enrutaría a través del servidor proxy mientras está conectado a la red Wi-Fi, lo que podría exponer datos confidenciales. La mayoría de los sistemas operativos son compatibles con WPAD. El problema es que en Windows, WPAD está habilitado por defecto. Es una configuración potencialmente peligrosa y no debe habilitarse a menos que realmente la necesite.

WPAD, explicado

Los servidores proxy, que no deben confundirse con las redes privadas virtuales (VPN), a veces se requieren para navegar por la web en algunas redes comerciales o escolares. Cuando configura un servidor proxy en su sistema, su sistema enviará su tráfico de navegación a través del servidor proxy en lugar de directamente a los sitios web que visita. Esto permite a las organizaciones realizar el filtrado web y el almacenamiento en caché, y puede ser necesario eludir los firewalls en algunas redes.

El protocolo WPAD está diseñado para permitir que las organizaciones proporcionen fácilmente configuraciones de proxy a todos los dispositivos que se conectan a la red. La organización puede colocar un archivo de configuración de WPAD en un lugar estándar, y cuando WPAD está habilitado, su computadora u otro dispositivo verifica si hay información de proxy de WPAD proporcionada por la red. Luego, su dispositivo usa automáticamente cualquier configuración que proporcione el archivo de configuración automática de proxy (PAC), enviando todo el tráfico en la red actual a través del servidor proxy.

Windows frente a otros sistemas operativos

Si bien WPAD puede ser una función útil en algunas redes comerciales y escolares, puede causar grandes problemas en las redes públicas de Wi-Fi. No desea que su computadora configure automáticamente un servidor proxy cuando se conecta a una red Wi-Fi pública en una cafetería, aeropuerto u hotel.

Es por eso que la mayoría de los sistemas operativos deshabilitan WPAD de forma predeterminada. iOS , macOS , Linux y Chrome OS son compatibles con WPAD, pero está desactivado de fábrica. Debe habilitar WPAD si desea que su dispositivo descubra automáticamente la configuración del proxy.

Esto no es cierto en Windows. Windows habilita WPAD de forma predeterminada, por lo que configurará automáticamente la configuración del servidor proxy proporcionada por cualquier red a la que se conecte.

¿Cuál es el riesgo?

Si su sistema está configurado para usar un proxy peligroso por una red Wi-Fi maliciosa, su navegación podría ser vulnerable a espionaje y otros ataques.

El cifrado HTTPS normalmente ayuda a proteger el contenido de su navegación en sitios web sensibles. Por lo tanto, cuando se conecte al sitio web de su banco, es posible que sea redirigido a una dirección como https://your_bank.com/account?token=secret_authentication_token. Normalmente, cualquiera que esté fisgoneando en la red vería que estás conectado https://your_bank.comy no sabría la dirección completa. Pero, si su PC está navegando a través de un servidor proxy, su computadora le dice a su servidor proxy la dirección completa, que podría contener información potencialmente confidencial.

El servidor proxy también podría modificar las páginas web a las que accede. Incluso si está accediendo a páginas HTTPS seguras que el proxy no puede manipular, el servidor proxy podría redirigirlo a páginas de inicio de sesión falsas en un intento de capturar sus contraseñas y otros detalles confidenciales. Los atacantes también podrían robar tokens de autenticación OAUTH , que se utilizan para iniciar sesión en otros sitios web utilizando sus credenciales de usuario de Google, Facebook o Twitter.

Este no es solo un riesgo teórico. Los investigadores de seguridad demostraron ataques WPAD en DEF CON 24 en el verano de 2016. No hemos visto informes de que este ataque se use en la naturaleza, pero sigue siendo un riesgo.

Cómo deshabilitar WPAD en Windows 8 y 10

En Windows 10, encontrará esta opción en Configuración> Red e Internet> Proxy. En Windows 8, la misma pantalla está disponible en Configuración de PC> Proxy de red. Simplemente desactive la opción «Detectar configuraciones automáticamente» para desactivar WPAD.

Cómo deshabilitar WPAD en Windows 7

En Windows 7, puede desactivar WPAD a través de la ventana Opciones de Internet. Dirígete a Panel de control> Red e Internet> Opciones de Internet. Tenga en cuenta que también puede utilizar este método en Windows 8 o 10, si lo desea.

En la ventana «Propiedades de Internet», cambie a la pestaña «Conexiones» y haga clic en el botón «Configuración de LAN».

En la ventana «Configuración de la red de área local (LAN)», desactive la casilla de verificación «Detectar la configuración automáticamente» y luego haga clic en «Aceptar» dos veces para guardar la configuración.

Incluso si necesita usar un proxy, estará más seguro si especifica la dirección precisa en un script de configuración de proxy automático (también conocido como archivo .PAC) o ingresa manualmente los detalles de su servidor proxy. No dependerá de WPAD, que podría permitir que su configuración de proxy sea secuestrada en redes públicas de Wi-Fi.

responroot

Compartir
Publicado por
responroot
Etiquetas: windows

Entradas recientes

Steamlytics: La nueva herramienta imprescindible para los gamers de Steam

  El mundo del gaming ha experimentado un crecimiento exponencial en los últimos años. La…

1 año hace

Cuándo reemplazar su antigua unidad flash USB

Stokkete/Shutterstock.com ¿Sigue utilizando una unidad flash USB obsoleta para almacenar sus archivos? ¿Por qué no…

2 años hace

¿Qué es una pantalla Nano IPS?

LG Los fabricantes siempre intentan mejorar el rendimiento de imagen de los monitores. Como resultado,…

2 años hace

10 formas de jugar con un presupuesto bajo (o nulo)

Patty Chan/Shutterstock.com Si cree en lo que ve en las redes sociales, puede pensar en…

2 años hace

¿Demasiadas suscripciones? Aquí está cómo empezar a cortarlos

Seksan.TH/Shutterstock.com Los servicios de suscripción como Netflix, Game Pass y Spotify nos permiten consumir tantas…

2 años hace

Cómo configurar la puerta de enlace predeterminada en Linux

fatmawati achmad zaenuri/Shutterstock El acceso a Internet, oa cualquier otra red, se rige por la…

2 años hace