Saltar al contenido

Seguridad Wi‑Fi

Seguridad Wi‑Fi se utiliza para revisar su conexión Wi‑Fi a fin de detectar amenazas basadas en red.

Requisito

Al activar Seguridad Wi‑Fi, Android le pedirá que permita el acceso a la ubicación en segundo plano y a la ubicación precisa.

Sophos Intercept X for Mobile no accede a su ubicación ni realiza ningún seguimiento de la misma. Sin embargo, debido a las políticas de privacidad de Android, la app debe solicitar permisos de ubicación porque una persona que conozca el nombre de su red Wi‑Fi podría en teoría usar esta información para determinar su ubicación.

Nota

Si Sophos Intercept X for Mobile está inscrito en Sophos Mobile, esta función la administra la empresa.

En el panel de control, la seguridad Wi‑Fi está disponible en Seguridad de red.

Tipos de problemas

Sophos Intercept X for Mobile detecta los siguientes problemas:

Suplantación ARP

La suplantación ARP consiste en que un atacante envía mensajes ARP (Protocolo de resolución de direcciones) maliciosos a su ordenador de forma que parece que la dirección MAC del atacante está asociada a la dirección IP de su puerta de enlace de red. Esto le permite acceder a la red privada del usuario, robar datos confidenciales y lanzar ataques adicionales como ataques de denegación de servicio o de tipo «Man in the middle».

Portal cautivo

Un portal cautivo es una forma que tienen las redes Wi‑Fi públicas de solicitar autenticación antes de otorgar acceso a la red. Dado que todo el tráfico se redirecciona al portal cautivo, es posible que reciba avisos adicionales.

Manipulación de contenido

La manipulación de contenido consiste en que un atacante manipula el contenido de un sitio web para forzarle a realizar acciones dañinas. Esto le permite hacer cosas como omitir la autenticación o borrar datos.

Interceptación de SSL

La interceptación de SSL es cuando un atacante utiliza un certificado de servidor falso para interceptar la conexión segura entre el equipo del usuario y un sitio web. El atacante puede descifrar datos sensibles mientras hace creer al usuario que la conexión sigue siendo segura.

Decapado de SSL

El decapado de SSL es cuando un atacante degrada la conexión a un sitio web de HTTPS seguro a HTTP no seguro. El atacante puede redireccionar todo el tráfico entre el equipo del usuario y el sitio web a través de su propio servidor proxy. Esto le permite descifrar datos confidenciales mientras le hace creer que sigue conectado mediante HTTPS.

Ejecutar comprobaciones

  • Para comprobar la red Wi‑Fi a la que está conectado, toque Comprobar Wi‑Fi.
  • Para realizar comprobaciones de red automáticamente en segundo plano, active Comprobación en segundo plano. Esta opción ejecuta una comprobación cada vez que el dispositivo se conecta a una red Wi‑Fi.