Su caja de internet contiene un panel de ajustes accesible desde cualquier navegador. Modificar la contraseña de Wi-Fi, verificar los dispositivos conectados o ajustar el protocolo de cifrado: todo pasa por esta interfaz de administración. El problema es que esta puerta de entrada a su red doméstica también puede convertirse en una vulnerabilidad si no está bien protegida.
Riesgos reales de una interfaz de caja mal asegurada
Un acceso no autorizado a la interfaz de administración de su caja puede tener consecuencias mucho más allá de una simple ralentización de la conexión.
Una contraseña de administración que se ha dejado en su valor de fábrica (a menudo “admin”) permite que cualquier dispositivo conectado a la red local modifique sus ajustes. Redirección DNS, apertura de puertos, desactivación del cortafuegos: las consecuencias van más allá del simple robo de ancho de banda.
La administración remota nunca debe permanecer activada por defecto. Si la interfaz de su caja es accesible desde internet (y no solo desde su red local), su superficie de ataque aumenta considerablemente. Cambiar el número de puerto no constituye una protección suficiente. Para un acceso remoto, prefiera un VPN o el mecanismo seguro previsto por el fabricante de su caja.
El Foro de las competencias, en su publicación de septiembre de 2026 sobre VPN y cortafuegos expuestos, recuerda que estos equipos se han convertido en un vector de acceso inicial importante. Recomienda seguir los avisos del CERT-FR, las alertas de los fabricantes y el catálogo de vulnerabilidades activamente explotadas de la CISA para aplicar rápidamente los parches.
Antes de tocar los ajustes, una guía práctica en Hebdo Linux detalla los pasos de acceso seguro según cada operador, lo que complementa bien los puntos tratados aquí.

Acceso a la interfaz: dirección IP e identificadores según su operador
¿Ya ha notado que escribir “192.168.1.1” en la barra de direcciones no siempre funciona? La dirección depende de su proveedor, y la confusión entre la barra de direcciones y el motor de búsqueda sigue siendo la primera fuente de fallo.
Direcciones por operador
- Orange (Livebox): ingrese 192.168.1.1 o http://livebox/ en su navegador. El identificador por defecto es “admin” y la contraseña aparece en la etiqueta debajo de la caja.
- Free (Freebox): utilice mafreebox.freebox.fr. La interfaz Freebox OS se abre directamente, con una contraseña definida durante la primera configuración.
- Bouygues Telecom (Bbox): escriba 192.168.1.254 o bbox.lan. El identificador y la contraseña por defecto están indicados en la propia caja.
- SFR: la dirección es 192.168.1.1. El acceso requiere un identificador y una contraseña, nuevamente impresos en la etiqueta del equipo.
Si ninguna de estas direcciones funciona, busque la puerta de enlace por defecto de su conexión. En Windows, abra el símbolo del sistema y escriba “ipconfig”: la línea “Puerta de enlace por defecto” muestra la dirección a utilizar.
Navegador y compatibilidad
Utilice un navegador actualizado. Las versiones muy antiguas pueden mostrar una página degradada que impide la entrada de los identificadores. Chrome, Firefox, Safari o Edge en sus versiones recientes funcionan sin problemas.
Cifrado Wi-Fi: la trampa WPA3 y el modo de transición
Una vez conectado a la interfaz, la sección de seguridad Wi-Fi ofrece varios protocolos de cifrado. WPA3 ofrece el mejor nivel de protección actual, pero activarlo sin precaución puede cortar el acceso a algunos de sus dispositivos.
¿Por qué este problema? Los dispositivos conectados más antiguos (cámaras, impresoras, altavoces) a menudo solo son compatibles con WPA2. Al cambiar su caja a WPA3 estricto, estos dispositivos simplemente no pueden conectarse a la red.
El modo mixto WPA2/WPA3 es la solución de transición. Permite que los equipos recientes aprovechen WPA3 mientras mantiene la compatibilidad WPA2 para los antiguos. Esta opción generalmente se encuentra en los ajustes avanzados de la sección Wi-Fi de su interfaz.
Antes de cambiar el protocolo, haga un inventario de sus dispositivos conectados directamente desde la interfaz de la caja. La lista de equipos asociados a la red le indica cuáles corren el riesgo de perder su conexión.

Tres ajustes a verificar desde la primera conexión a la interfaz
La interfaz de administración ofrece decenas de menús. No todos merecen su atención inmediata. Aquí están los tres puntos que más reducen su exposición.
Cambiar la contraseña de administrador
La contraseña por defecto es el primer elemento a modificar. La que está impresa en la caja es idéntica para muchos modelos del mismo operador. Elija una combinación de al menos doce caracteres, mezcle letras, números y símbolos, y no reutilice una contraseña existente.
Desactivar el WPS
El botón WPS (Wi-Fi Protected Setup) simplifica la conexión de un nuevo dispositivo presionando un botón físico de la caja. Este mecanismo presenta vulnerabilidades conocidas. Desactivar el WPS reduce un vector de ataque a menudo descuidado. Lo encontrará en la sección Wi-Fi avanzada o seguridad de la interfaz.
Verificar las actualizaciones del firmware
La mayoría de las cajas aplican sus actualizaciones automáticamente, pero algunas requieren una validación manual. En la interfaz, busque la sección “Sistema” o “Mantenimiento” para confirmar que el firmware está actualizado. Los parches de seguridad cierran brechas que los atacantes explotan activamente en los equipos expuestos.
Segmentar su red para limitar los daños
Si un dispositivo conectado está comprometido, puede servir como punto de rebote hacia el resto de su red doméstica. La segmentación limita esta propagación.
El método más accesible consiste en crear una red Wi-Fi de invitados desde la interfaz de su caja. Esta red secundaria aísla los dispositivos que están conectados a ella: tienen acceso a internet pero no a sus computadoras ni a sus carpetas compartidas. Coloque allí sus dispositivos conectados (cámaras, bombillas, termostatos) para compartimentar su red principal.
Algunas cajas también permiten restringir los horarios de conexión Wi-Fi o filtrar los dispositivos por dirección MAC. Estas opciones se encuentran en la sección “Control de acceso” o “Gestión de dispositivos”.
Acceder a la interfaz de su caja no toma más que unos segundos. Asegurar lo que hay en ella requiere un poco más de atención, pero los tres ajustes descritos anteriormente cubren la mayoría de los riesgos a los que una red doméstica está expuesta. Aplicar las actualizaciones del firmware y reemplazar la contraseña de administrador por defecto son las dos acciones que deben realizarse como prioridad.



