Hay una frase que circula mucho y que necesita ser desmentida: “"Aplicación que se conecta a Wi-Fi sin contraseña"”. Ella sugiere que alguna aplicación es capaz de ingresar a una red protegida sin la autorización de su creador, y esto no es una característica técnica, sino el delito descrito en el artículo 154-A del Código Penal, invasión de dispositivo informático, modificado por la Ley 14.155/2021 y punible con pena de prisión de 1 a 4 años.
Lo que existe, y es legítimo, es otra cosa: aplicaciones que reúnen contraseñas que los propios propietarios publicaron y mapas de puntos de acceso públicos. No te quedas sin contraseña, sino que recibes una contraseña que alguien te ha autorizado a compartir. Este artículo explica cómo funciona esta base de datos colaborativa, qué aplicaciones siguen publicadas en la tienda oficial y por qué muchos de los nombres de las listas antiguas simplemente han desaparecido.
¿Cómo funciona una base de datos de contraseñas colaborativa?
El mecanismo es sencillo y depende completamente del consentimiento. Un establecimiento registra la contraseña de su red Wi-Fi para clientes porque quiere que la gente se conecte. Un usuario registra la contraseña de una red abierta en un aeropuerto o plaza pública, que ya es pública. En algunos casos, el propietario de una red doméstica decide compartirla.
Esta información se guarda en una base de datos que la aplicación distribuye a otros usuarios, junto con su ubicación en el mapa. Al acercarse, se establece la conexión. No se requiere ningún paso para descifrar la encriptación ni probar combinaciones. Si nadie ha publicado esa contraseña, no aparecerá..
Por eso la infraestructura es tan desigual. En los grandes centros urbanos, aeropuertos y zonas turísticas funciona muy bien. En los barrios residenciales, prácticamente no hay nada, y así es precisamente como debe ser.
¿Por qué desaparecieron de la tienda las aplicaciones de "Wi-Fi sin contraseña"?
Este es el dato más revelador sobre el tema. Varias aplicaciones han dominado las listas de "conexión sin contraseña" en los últimos años. Ya no están disponibles en Google Play.Los enlaces llevan a una página de error. Esto no fue ni una coincidencia ni una falta de interés público.
La tienda ha endurecido sus normas contra las aplicaciones que facilitan el acceso no autorizado a las redes, incluidas aquellas que explotan vulnerabilidades del protocolo WPS para conectarse sin la contraseña del propietario. Las aplicaciones con este tipo de funcionalidad han sido eliminadas por infringir la política de la plataforma.
La lección práctica va más allá del tema: si una lista indica una aplicación y el enlace lleva a una página de error en la tienda, no busques el archivo APK en otro lugar. La ausencia de la tienda oficial es información, no un obstáculo que superar.
Las aplicaciones que siguen estando disponibles y son legítimas.
Instabridge
Es la aplicación más popular en la categoría de aplicaciones colaborativas, con una calificación de 4.0 y más de 4 millones de reseñas en Google Play. Muestra las redes registradas en un mapa y te conecta automáticamente cuando pasas cerca de una.
Funciona bien en grandes ciudades y zonas turísticas, donde abundan los puntos de acceso público y los negocios registrados. Conviene comprobar el desarrollador en la tienda antes de instalarla, ya que existen copias con nombres similares. Ver en la Play Store.
Mapa Wi-Fi
La base de datos colaborativa más grande del mundo, con una calificación de 4.3 y más de 3 millones de reseñas. Además de un mapa con contraseñas publicadas por propietarios y establecimientos, permite descargar el mapa para usarlo sin conexión, una función muy útil para viajar y cuando no se tiene acceso a internet.
Evaluar cada ubicación ayuda a determinar si esa red sigue operativa, evitando así viajes innecesarios. Ver en la Play Store.
Señal abierta
No se conecta a nada: mide. Mapea la calidad de las señales móviles y Wi-Fi en las cercanías, realiza pruebas de velocidad y muestra la cobertura de tu operador. Tiene una calificación de 4.5 estrellas y más de 440,000 reseñas.
Es la herramienta idónea para decidir si merece la pena buscar una red o si los datos móviles serán suficientes en esa situación. Ver en la Play Store.
Google Maps
La solución más sencilla y menos recordada. Cafeterías, restaurantes, bibliotecas y hoteles suelen ofrecer wifi gratuito entre sus servicios, y las reseñas confirman la fiabilidad de la conexión. Tiene una puntuación de 4,3 y más de 19 millones de reseñas.
Normalmente, buscar establecimientos con Wi-Fi en tu zona soluciona el problema sin necesidad de instalar nada más. Ver en la Play Store.
Seguridad de redes públicas
- Confirma que la dirección en tu navegador comienza con httpsEsto cifra el contenido que se transmite entre usted y el sitio web.
- Nunca instales un certificado al que la red te pida que le permitas el acceso. Esta es una técnica que se utiliza para interceptar el tráfico protegido.
- Desconfía de los negocios con nombres casi idénticos al del establecimiento. Las sucursales falsas con nombres similares son una estafa común; pregunta por el nombre exacto en el mostrador.
- Desactiva la conexión automática a redes desconocidas en la configuración de tu Android.
Conclusión
Ninguna aplicación te conecta legalmente a una red segura "sin contraseña". Lo que existe es una base de datos colaborativa de contraseñas publicadas por los propios usuarios y un mapa de puntos de acceso públicos, lo cual ya resuelve muchos problemas en grandes ciudades, aeropuertos y zonas turísticas.
Instabridge, WiFi Map, Opensignal y Google Maps siguen disponibles en la tienda oficial y cumplen su función. Las aplicaciones que prometían conectarse a cualquier red han sido retiradas de la tienda, y esa es la mejor manera de resumir lo que prometían.
¿Por qué no se puede deducir la contraseña?
Comprender lo que sucede durante una conexión explica de una vez por todas por qué la promesa de "descubrir la contraseña" es imposible. Al acceder a una red protegida, la contraseña no se transmite por el aire. Ambas partes realizan un cálculo basado en ella e intercambian únicamente el resultado, suficiente para demostrar que ambas conocen la misma contraseña, sin revelarla jamás.
Este diseño tiene una consecuencia: no cabe duda de que una aplicación puede solicitar la contraseña al router y recibirla. Antes, se recurría a la adivinación por repetición, viable solo con contraseñas cortas y obvias, y el estándar de seguridad inalámbrica más reciente ha cerrado incluso esa posibilidad, haciendo que cada intento sea lento y detectable.
El verdadero fallo de hace una década era algo completamente distinto, y tenía nombre: un método de conexión rápida mediante un código numérico corto, creado para facilitar la vida a quienes tenían impresoras sin pantalla. Se podía adivinar por partes, y en eso se basaban las aplicaciones que prometían conectarse a cualquier red. Los fabricantes desactivaron este método por defecto, y la tienda oficial de aplicaciones eliminó las que explotaban la vulnerabilidad. Esto no es un mito: es la razón por la que desapareció toda esa categoría.
El código QR que genera tu propio teléfono móvil.
La forma más práctica de compartir una contraseña ya está integrada en el sistema y no requiere ninguna aplicación. Con el dispositivo conectado, abre los detalles de la red y solicita compartirla: aparecerá un código de barras cuadrado en la pantalla. El visitante apunta la cámara, confirma y accede. No es necesario dictar mayúsculas, guiones ni caracteres especiales.
Funciona sin conexión a internet porque el código solo contiene el nombre de la red, el tipo de protección y la contraseña. Las empresas se benefician enormemente de esto: imprimir el código y dejarlo en el mostrador evita tener que repetir la contraseña cientos de veces al día y previene errores tipográficos que podrían hacer creer a los clientes que la red no funciona correctamente. Un detalle obvio, aunque a menudo olvidado: quien tenga una foto del código tiene la contraseña, así que no vale la pena publicarla en redes sociales.
Red de invitados: proporciona acceso a internet sin compartir tu propia red.
Si eres tú quien comparte la red, hay una forma mejor de hacerlo que compartir la contraseña principal, y es prácticamente un estándar en todos los routers de los últimos años. La red de invitados crea un segundo nombre con su propia contraseña, y la diferencia no es solo estética:
- Quienes acceden a través de ella pueden curiosear, pero no pueden ver los electrodomésticos: ordenador, cámaras, impresora, grabadora de vídeo, sistema de automatización.
- Puedes cambiar tu contraseña cuando quieras, sin necesidad de reconfigurar todos tus dispositivos.
- Muchos modelos permiten limitar la velocidad de esta red, para que el visitante no interrumpa tu llamada de trabajo.
- Si se filtra la contraseña, el daño se limita a un solo elemento: no habrá acceso a tus archivos compartidos ni a tus cámaras.
Para el comercio minorista, esta es la configuración correcta, no una opción. Un cliente conectado a la misma red que la caja registradora y el sistema interno representa un riesgo que no se justifica por ninguna conveniencia.
Si tu contraseña terminó en una base de datos colaborativa
Sucede, y casi siempre sin mala intención: un visitante se conecta, su aplicación ofrece "ayudar a la comunidad" y la contraseña de tu casa se guarda en la base de datos. Después, cualquier persona con la aplicación y dentro del alcance de tu red recibe la clave. La forma de solucionarlo es la siguiente, en este orden:
- Encuentra tu dirección en el mapa de la aplicación. Si aparece la red, tienes la confirmación.
- Utilice la opción para denunciar o solicitar la eliminación dentro de la propia aplicación; las bases de datos de buena reputación respetan la solicitud del propietario.
- Cambia tu contraseña de Wi-Fi. Esa es la única manera de zanjar el asunto definitivamente, porque es posible que la clave antigua haya sido copiada por quien ya descargó la base de datos.
- Aproveche esta oportunidad para cambiar también la contraseña de administración del router, que normalmente sigue siendo la predeterminada de fábrica.
- Crea una red de visitantes y empieza a ofrecer solo ese servicio. De esa forma, si la historia se repite, lo que se filtre no será el acceso a tu casa.
¿Cuánto cuesta mantener una base de ese tipo y quién lo paga?
Seamos sinceros: mantener el mapa, los servidores y una base de datos con millones de puntos cuesta dinero, y la aplicación es gratuita. Los ingresos provienen de tres fuentes, y todas te afectan. La publicidad dentro de la aplicación, que es la más visible. Las suscripciones, que generalmente desbloquean el uso del mapa sin conexión y los servicios de conexión segura. Y la concesión de licencias de datos agregados sobre cobertura y calidad de la señal, que interesa a los operadores y a quienes estudian dónde instalar antenas.
Saber esto te ayuda a tomar una decisión informada. Una aplicación que depende de suscripciones y datos agregados requiere que mantengas los servicios de ubicación activados; por eso se solicita el permiso. La señal de alerta no es la solicitud en sí, sino la solicitud que no se ajusta a la función, como el acceso a contactos, mensajes o todos los archivos. La misma sospecha se aplica a la conexión protegida que ofrecen gratuitamente estas aplicaciones: quien paga por ella también debe ser financieramente sostenible.
Preguntas frecuentes
¿Puede la aplicación conectarse a redes en las que nadie se ha registrado?
No. La base de datos muestra la información que alguien ha registrado previamente; donde no hay registro, no hay nada que mostrar. En los barrios residenciales, el mapa suele estar vacío, y así es como funciona correctamente, no es una limitación que deba superarse.
¿Puedo compartir la contraseña de mi red wifi del trabajo?
No sin la autorización de la persona responsable de la red. La contraseña no es suya para distribuirla, y el acceso concedido a personas ajenas podría comprometer los sistemas internos. Para visitas, lo correcto es solicitar a la empresa que habilite una red para invitados.
¿Cómo puedo saber si la contraseña compartida sigue siendo válida antes de salir de casa?
Basándonos en los comentarios más recientes sobre el lugar, la fecha importa más que la calificación: un lugar con una calificación alta pero con una reseña de hace dos años suele decepcionar. Si es posible, confirme por teléfono si el lugar aún ofrece Wi-Fi.
Mi vecino me dio la contraseña. ¿Puedo usarla?
Sí: con el permiso del propietario, el uso es legítimo. Lo que no existe es la autorización presunta: una red sin contraseña o con una contraseña adivinada no equivale a permiso, y el acceso sin consentimiento es lo que la ley considera una invasión de la privacidad.
¿Compartir mi contraseña me hace responsable de lo que haga la otra persona?
La conexión utiliza tu dirección de red, y esa es la que aparece en cualquier registro. Por lo tanto, una red de invitados con una contraseña independiente que se cambie periódicamente es una forma sensata de ser hospitalario sin apropiarse de algo que no te pertenece.
Leer también
- Cómo elegir una aplicación Wi-Fi: Los permisos que debes denegar
- Aprender idiomas en línea: Cómo crear una rutina que funcione
- Aplicación para fotografiar gatos: sonidos, luz y qué funciona
- Aplicación de citas: cómo funciona y qué no ofrece.
- GPS que evita peajes y atascos: cuándo merece la pena y cuándo resulta caro.
- Aplicaciones que simulan el rostro de un bebé: diversión y privacidad.
