Los hoteles proporcionan un nombre de usuario y contraseña wifi por separado. ¿Porque? Pueden establecer la contraseña y mantenerla confidencial.

Según tengo entendido, puede estar hablando de uno de los dos escenarios de seguridad

  1. WPA / WPA2-EAP
  2. SSID abierto con seguridad basada en el portal (después de conectarse, el usuario es redirigido a un portal web donde puede poner la contraseña proporcionada por la administración del hotel)

Según mis experiencias, la mayoría de los hoteles optan por la seguridad basada en el portal.

Desventaja de usar la seguridad basada en el portal sobre WPA / WPA2 EAP:
El portal se activa cuando el dispositivo obtiene la IP, por lo que ya está conectado en la capa 2 y la Capa 3 (no puede acceder a Internet porque su tráfico está bloqueado por las reglas del firewall). puede montar ataques basados ​​en la capa 2. Además, como el WiFi está abierto, cualquiera puede escuchar el tráfico no cifrado.

Por lo tanto, siempre es mejor usar WPA / WPA2-EAP, que no permitirá que un usuario no autorizado se conecte incluso en la Capa 2.

¿Por qué no implementan WPA / WPA2-EAP?
Porque es un poco complejo implementar esto. Y la mayoría de los hoteles no creen que lo necesiten.

Ahora para responder a tu pregunta:
Supongamos que la gerencia del hotel implementa WPA / WPA2-PSK, que se basa en una contraseña secreta única (obviamente, WEP está fuera de discusión debido a su debilidad). Esto será igual para todos los visitantes. Ahora, supongamos que un visitante viene a quedarse por 1 noche y obtiene la contraseña. Ahora, incluso después de salir del hotel, puede usar esta contraseña para conectarse al WiFi del hotel desde el hotel cercano o desde lejos utilizando antenas direccionales. Entonces, de esta manera, la seguridad se vuelve inútil. La gerencia del hotel no puede cambiar esta contraseña cada vez que un huésped se va, será inconveniente e ineficiente. Es por eso que proporcionan credenciales separadas para invitados separados y eliminan sus credenciales cuando finalizan la compra.

Espero haber respondido tu pregunta. Por favor pregunte sus dudas en los comentarios. 🙂