Deshabilite WPAD en Windows para mantenerse seguro en redes públicas de Wi-Fi

Mar 15, 2025
Privacidad y seguridad

El descubrimiento automático de proxy web (WPAD) ofrece a las organizaciones una forma de configurar automáticamente un servidor proxy en su sistema. Windows habilita esta configuración de forma predeterminada. He aquí por qué eso es un problema.

WPAD es realmente útil cuando una organización como su empresa o escuela necesita configurar un servidor proxy para su conexión a su red. Te ahorra tener que configurar las cosas usted mismo . Sin embargo, WPAD puede causar problemas si se conecta a un Bubblesh y en la red . Con WPAD habilitado, esa red Wi-Fi puede configurar automáticamente un servidor proxy en Windows. Todo su tráfico de navegación web se enrutará a través del servidor proxy mientras esté conectado a la red Wi-Fi, lo que podría exponer datos confidenciales. La mayoría de los sistemas operativos admiten WPAD. El problema es que en Windows, WPAD está habilitado de forma predeterminada. Es una configuración potencialmente peligrosa y no debe habilitarse a menos que realmente la necesite.

RELACIONADO: Cómo configurar un servidor proxy en Windows

WPAD, explicado

RELACIONADO: ¿Cuál es la diferencia entre una VPN y un proxy?

Servidores proxy: no debe ser confundido con redes privadas virtuales (VPN) —A veces se requiere navegar por la web en algunas redes comerciales o escolares. Cuando configura un servidor proxy en su sistema, su sistema enviará su tráfico de navegación a través del servidor proxy en lugar de directamente a los sitios web que visita. Esto permite a las organizaciones realizar filtrado web y almacenamiento en caché, y puede ser necesario eludir los firewalls en algunas redes.

El protocolo WPAD está diseñado para permitir a las organizaciones proporcionar fácilmente configuraciones de proxy a todos los dispositivos que se conectan a la red. La organización puede colocar un archivo de configuración de WPAD en un lugar estándar, y cuando WPAD está habilitado, su computadora u otro dispositivo verifica si hay información de proxy de WPAD proporcionada por la red. Luego, su dispositivo usa automáticamente cualquier configuración que proporcione el archivo de configuración automática de proxy (PAC), enviando todo el tráfico en la red actual a través del servidor proxy.

Windows frente a otros sistemas operativos

Si bien WPAD puede ser una función útil en algunas redes comerciales y escolares, puede causar grandes problemas en las redes públicas de Wi-Fi. No desea que su computadora configure automáticamente un servidor proxy cuando se conecta a una red Wi-Fi pública en una cafetería, aeropuerto u hotel.

Es por eso que la mayoría de los sistemas operativos deshabilitan WPAD de forma predeterminada. iOS , Mac OS , Linux y Sistema operativo Chrome todos son compatibles con WPAD, pero está desactivado de fábrica. Debe habilitar WPAD si desea que su dispositivo descubra automáticamente la configuración del proxy.

RELACIONADO: Cómo configurar un servidor proxy en un iPhone o iPad

Esto no es cierto en Windows. Windows habilita WPAD de forma predeterminada, por lo que configurará automáticamente la configuración del servidor proxy proporcionada por cualquier red al que te conectas.

¿Cuál es el riesgo?

Si su sistema está configurado para usar un proxy peligroso por una red Wi-Fi maliciosa, su navegación podría ser vulnerable a espionaje y otros ataques.

RELACIONADO: ¿Qué es HTTPS y por qué debería importarme?

Cifrado HTTPS normalmente ayuda a proteger el contenido de su navegación en sitios web sensibles. Por lo tanto, cuando se conecta al sitio web de su banco, es posible que se le redirija a una dirección como https://your_bank.com/account?token=secret_authentication_token . Normalmente, cualquier persona que esté fisgoneando en la red verá que estás conectado a https://your_bank.com y no sabría la dirección completa. Pero, si su PC está navegando a través de un servidor proxy, su computadora le dice a su servidor proxy la dirección completa, que podría contener información potencialmente confidencial.

RELACIONADO: Proteja sus cuentas en línea eliminando el acceso a aplicaciones de terceros

El servidor proxy también podría modificar las páginas web a las que accede. Incluso si accede a páginas HTTPS seguras que el proxy no puede manipular, el servidor proxy podría redirigirlo a páginas de inicio de sesión falsas en un intento de capturar sus contraseñas y otros detalles confidenciales. Los atacantes también podrían robar Tokens de autenticación OAUTH , que se utilizan para iniciar sesión en otros sitios web utilizando sus credenciales de usuario de Google, Facebook o Twitter.

Este no es solo un riesgo teórico. Investigadores de seguridad ataques WPAD demostrados en DEF CON 24 en el verano de 2016. No hemos visto informes de que este ataque se haya utilizado en la naturaleza, pero sigue siendo un riesgo.

Cómo deshabilitar WPAD en Windows 8 y 10

En Windows 10, encontrará esta opción en Configuración> Red e Internet> Proxy. En Windows 8, la misma pantalla está disponible en Configuración de PC> Proxy de red. Simplemente desactive la opción "Detectar configuraciones automáticamente" para desactivar WPAD.

Cómo deshabilitar WPAD en Windows 7

En Windows 7, puede desactivar WPAD a través de la ventana Opciones de Internet. Dirígete a Panel de control> Red e Internet> Opciones de Internet. Tenga en cuenta que también puede utilizar este método en Windows 8 o 10, si lo desea.

En la ventana "Propiedades de Internet", cambie a la pestaña "Conexiones" y haga clic en el botón "Configuración de LAN".

En la ventana "Configuración de red de área local (LAN)", desactive la casilla de verificación "Detectar configuración automáticamente" y luego haga clic en "Aceptar" dos veces para guardar la configuración.

Incluso si necesita usar un proxy, estará más seguro si especifica la dirección precisa en un script de configuración de proxy automático (también conocido como archivo .PAC) o ingresa manualmente los detalles de su servidor proxy. No dependerá de WPAD, que podría permitir que la configuración de su proxy sea secuestrada en redes Wi-Fi públicas.

.entrada-contenido .entry-footer

Disable WPAD In Windows To Stay Safe On Public Wi-Fi Networks

Disable WPAD In Windows To Stay Safer On Public Wi-Fi Network

Why I Am Scared Of WPAD


Privacidad y seguridad - Artículos más populares

Cómo cambiar su contraseña en una Chromebook

Privacidad y seguridad Nov 27, 2024

Es una buena práctica cambiar su contraseña de forma rutinaria. Esto es especialmente cierto para los Chromebook, ya que utiliza su cuenta de Google para iniciar sesión. Afortuna..


Cómo crear una cuenta de Microsoft

Privacidad y seguridad Aug 1, 2025

Se requiere una cuenta de Microsoft para la mayoría de las cosas que hace en el ecosistema de Microsoft: iniciar sesión en sus diversos servicios y aplicaciones, e incluso en Wind..


Cómo desbloquear un archivo de la advertencia "No se pudo verificar el editor" de Windows

Privacidad y seguridad May 25, 2025

El cuadro de diálogo Advertencia de seguridad en Windows aparece cuando ejecuta o abre un archivo que Microsoft no reconoce como archivo confiable. El archivo está bloqueado a men..


Cómo actualizar su paquete de cifrado de Windows Server para una mejor seguridad

Privacidad y seguridad Jul 12, 2025

Ejecuta un sitio web respetable en el que sus usuarios pueden confiar. ¿Correcto? Es posible que desee volver a verificar eso. Si su sitio se ejecuta en Microsoft Internet..


Cómo invitar a todos los amigos a invitaciones a eventos de Facebook o bloquearlos

Privacidad y seguridad May 6, 2025

Si alguna vez ha creado un evento de Facebook, entonces sabe que puede ser difícil invitar a más de unos pocos amigos a la vez. Afortunadamente, existe una nueva forma de invitar ..


Cómo ver el código fuente de una extensión de Chrome

Privacidad y seguridad Oct 29, 2025

CONTENIDO NO CUBIERTO Cada extensión de Chrome que instalas en tu computadora se construye realmente a partir de un archivo zip especial que contiene archivos y carpetas de códi..


Locktopus bloquea aplicaciones individuales en dispositivos iOS

Privacidad y seguridad Jan 13, 2025

CONTENIDO NO CUBIERTO Si desea compartir un juego genial en su dispositivo iOS pero no dejar que todos lean su correo electrónico, Locktopus ofrece una solución de bloqueo simpl..


Eliminar o bloquear cookies fácilmente en Firefox

Privacidad y seguridad Dec 7, 2024

CONTENIDO NO CUBIERTO ¿Quiere una forma sencilla de gestionar todas las cookies de su navegador? Vea lo rápido y simple que puede ser con la extensión CookieKiller para Firefox. ..


Categorías