Interceptar una conexión por cable: quién puede y quién no
La pregunta parece sencilla: si el ordenador va por cable ethernet y no hay wifi en casa, ¿puede el vecino de enfrente leer lo que pasa por ahí? La respuesta corta es que sí, técnicamente se puede, pero el coste y la dificultad hacen que casi nunca merezca la pena. El punto de partida de esta discusión, abierta durante más de un año en un foro de preparacionismo, es una ventana que da a un patio ajeno y un muro de por medio. La duda razonable: ¿basta ese muro para estar a salvo?
Lo primero que aparece en el intercambio es una confusión frecuente. Tener el PC por cable no significa que el router haya dejado de emitir.
La mayoría de routers domésticos mantienen el wifi activo por defecto, y esas ondas alcanzan decenas de metros atravesando tabiques y muros. Si el vecino capta esa señal, el cable no protege de nada. La recomendación que se repite: entrar en la configuración del router y desactivar la emisión inalámbrica o filtrar por dirección MAC.
Qué se puede ver realmente si alguien intercepta el tráfico
Suponiendo que el wifi esté apagado y el tráfico salga solo por el cable, la siguiente pregunta es qué se lleva el que pincha. La respuesta ha cambiado mucho en la última década.
Casi todo el tráfico web va cifrado mediante HTTPS, y aplicaciones de mensajería como WhatsApp o Signal también cifran de extremo a extremo. Un interceptor casero vería, como mucho, los dominios de las webs visitadas, y ni eso si se usa DNS cifrado. Antes de 2015 la cosa era muy distinta: se podía ver prácticamente todo.
Hay quien matiza que el cifrado no es una armadura mágica. Un atacante con acceso físico al cableado puede montar un espejo de puertos en un switch gestionable y capturar el tráfico sin que el usuario note nada. Es lo que se conoce como ataque de intermediario.
Man in the middle, en la jerga. La diferencia entre poder hacerlo y hacerlo es abismal: se necesitan conocimientos de redes, equipo específico y una razón. La pregunta que sobrevuela todo el intercambio es la de siempre: ¿tiene alguien algo que merezca ese esfuerzo?
El proveedor y el Estado: los que sí pueden
El consenso más sólido del intercambio apunta en otra dirección.
Interceptar una conexión doméstica es mucho más fácil desde dentro de la operadora que desde el patio del vecino. Quien controla el nodo de acceso tiene el trabajo hecho. Y por encima de la operadora, el Estado: con autorización judicial, un operador puede entregar el tráfico en claro. Eso no es especulación, es el marco legal vigente.
La conversación deriva hacia el terreno de la vigilancia masiva. Se citan casos de aplicaciones que, según investigaciones publicadas, habrían permitido identificar a usuarios incluso usando VPN, aprovechando vulnerabilidades del propio sistema operativo antes de que el tráfico salga del dispositivo. El material compartido incluye referencias a métodos de rastreo que vinculan identidades reales con activity online supuestamente anónima. No hay verificación independiente en el intercambio, pero el patrón se repite en la literatura sobre el tema.
La paranoia como industria: VPN, Signal y el negocio del miedo
Una parte del intercambio se dedica a recomendar herramientas.
Las VPN de pago aparecen como la solución más repetida, con precios anuales que rondan lo que cuesta un par de cenas. Otra corriente, más escéptica, sostiene que la mayoría de estas recomendaciones son parte del problema: se vende protección contra amenazas que no existen para el usuario medio. El término que se usa es «asustaviejismo». La advertencia sobre redes wifi públicas y VPN gratuitas, argumentan, ya no tiene el sentido que tenía hace diez años.
El contraste con la realidad cotidiana es brutal. Mientras se discute si el vecino del patio puede leer los correos,
la mayoría de las filtraciones de datos personales ocurren en brechas de empresas y administraciones, no en ataques dirigidos a domicilios particulares. El eslabón débil no es el cable, es el formulario que se rellena sin mirar.
Qué hacer si aun así se quiere cerrar la puerta
Las medidas prácticas que se repiten son pocas y baratas. Desactivar el wifi del router si no se usa. Comprobar que ningún dispositivo de la casa esté emitiendo. Usar DNS cifrado. Y asumir que, si alguien con recursos decide mirar, hay poco que hacer desde el salón de casa. La conclusión más honesta del intercambio:
el riesgo real para un particular es prácticamente nulo, pero la sensación de vulnerabilidad es un negocio en expansión.
Queda un cabo suelto que nadie cierra. Si el router sigue emitiendo wifi aunque el PC vaya por cable, ¿de qué sirve el muro del patio? De nada. Y si el wifi está apagado, ¿qué queda por interceptar? Un cable que, en la mayoría de las instalaciones, ni siquiera sale de casa. El análisis se atasca justo ahí, en la diferencia entre lo que se puede hacer y lo que alguien haría.