Wi-Fi público: qué puede pasar realmente
Lo que ha cambiado en los últimos años
Durante mucho tiempo se repitió que en una wifi pública cualquiera podía leer tus contraseñas. Hoy eso es mucho menos cierto, y conviene decirlo: casi toda la web usa HTTPS, y el contenido de tus conexiones ya viaja cifrado de extremo a extremo.
Así que no, alguien sentado en la mesa de al lado no va a leer tu correo por el simple hecho de compartir red. Ese escenario se ha exagerado mucho.
Lo que sí sigue siendo cierto
Se ve a dónde vas, aunque no qué haces. Quien administre la red puede registrar los dominios que visitas. No el contenido, pero sí la lista. Para muchas personas eso ya es información sensible.
Redes falsas. Montar un punto de acceso llamado Aeropuerto_WiFi_Gratis es trivial. Si te conectas a él, todo tu tráfico pasa por el equipo de quien lo montó.
Portales cautivos manipulables. Esas pantallas de «acepta para navegar» son páginas web corrientes, y no todas están bien hechas.
Servicios mal configurados. No toda aplicación de tu teléfono usa HTTPS correctamente. Basta una que no lo haga.
Qué medidas sirven de verdad
Cifrar el trayecto con una VPN. Resuelve el problema de fondo: la red intermedia deja de ver los dominios que visitas, y da igual si el punto de acceso es legítimo o no.
Desactivar la conexión automática. Tu teléfono guarda redes conocidas y se reconecta solo. Un atacante puede anunciar una red con el mismo nombre.
No ignorar los avisos de certificado. Si el navegador advierte de un problema con el certificado, hazle caso y no continúes.
Mantener el sistema actualizado. Poco glamuroso, pero es lo que cierra la mayoría de agujeros reales.
En resumen
La wifi pública no es el peligro que a veces se pinta, pero tampoco es equivalente a tu red de casa. La diferencia práctica está en quién puede observar a dónde te conectas.
Cifrar ese trayecto es la medida que más problemas resuelve con menos esfuerzo.