Esa página de inicio de sesión del Wi-Fi del hotel podría estar entregándote malware: una nueva advertencia para viajeros
Registrarse en un hotel y conectarse directamente a su Wi-Fi es casi un acto reflejo. Una campaña que Microsoft detalló el 31 de julio es un buen motivo para frenar un poco. Sus investigadores encontraron a un grupo vinculado al Estado ruso, identificado como Storm-2945, parte del colectivo más conocido como Midnight Blizzard, manipulando en silencio el Wi-Fi de hoteles y conferencias para atacar a quienes se conectan a él. Lo han bautizado CaptiveCrunch, y lleva activo desde principios de mayo en redes hoteleras de varios países.
Así funciona. Al unirte a una red pública, normalmente aparece un 'portal cautivo': esa página de inicio de sesión o de condiciones de uso que se abre primero. En las redes que controlan estos atacantes, esa página está manipulada: alteran el tráfico de la red para redirigirte a falsificaciones convincentes. Algunas son páginas falsas de inicio de sesión de Microsoft que se quedan con tu contraseña en cuanto la escribes; otras son avisos falsos de 'actualización del navegador' o 'actualización de Windows' con barras de progreso realistas. Si descargas lo que ofrecen, obtienes malware: un troyano de acceso remoto llamado CornFlake que registra las pulsaciones del teclado y roba las contraseñas guardadas del navegador, o ChocoShell, que roba los tokens de sesión que mantienen tu sesión iniciada. La única buena noticia: la infección no es silenciosa. Solo funciona si realmente descargas y ejecutas el archivo.
Así que la defensa es un hábito que merece la pena adquirir antes del próximo viaje. Trata cualquier aviso de actualización que aparezca justo después de conectarte al Wi-Fi como sospechoso: las actualizaciones reales nunca llegan a través de la página de inicio de sesión de la red de un hotel. Cuando puedas, usa el punto de acceso de tu teléfono en lugar del Wi-Fi compartido, y desconfía de cualquier página que te pida iniciar sesión con tu cuenta de Microsoft solo para conectarte. Actualizar tu portátil antes de salir de casa significa que no te verás tentado por un falso aviso de 'debes actualizar' durante el viaje.
Ese último punto es donde entra Tendvane: te ofrece un único lugar de confianza para actualizar aplicaciones y controladores de Windows, obtenidos del propio gestor de paquetes de Windows, de modo que los únicos avisos de actualización en los que merece la pena confiar son los de dentro de la aplicación, nunca una ventana emergente en una red que no controlas.