¿Es legal el wardriving en EE. UU.? Lo que la ley dice realmente (2026)
Share
PINGEQUA Lab · Wardriving y la ley · Lectura de 6 min · Actualizado 2026-07-14
Para la mayoría de la gente, el wardriving se mueve en una zona gris legal, pero los tribunales y las leyes de EE. UU. han trazado en realidad una línea bastante clara. No está donde la mayoría cree.
«¿Es ilegal el wardriving?» es la pregunta equivocada, porque el wardriving no es una sola actividad. Conducir mientras un escáner registra los beacon frames que cada router lanza al aire es, legalmente, muy distinto de unirse a una red abierta o capturar sus paquetes. La ley estadounidense trata esos actos por separado, y las sanciones recaen enteramente en un solo lado de esa línea.
| Actividad | Estatus legal en EE. UU. (general) | Norma aplicable |
|---|---|---|
| Registrar SSID / BSSID / GPS a partir de beacon frames públicos | Generalmente legal | Ninguna lo prohíbe; espectro FCC Part 15 |
| Subir esos metadatos a WiGLE | Generalmente legal | Ninguna lo prohíbe |
| Conectarse a / autenticarse en la red de otra persona | Ilegal sin autorización | CFAA (18 U.S.C. § 1030) + ley estatal |
| Crackear una contraseña Wi-Fi (handshake WPA, etc.) | Ilegal sin autorización | CFAA + ley estatal |
| Capturar el contenido del tráfico en una red sin cifrar | Ilegal | Wiretap Act (18 U.S.C. § 2511) |
Qué significa legalmente el «wardriving»
En su sentido estricto y jurídicamente defendible, el wardriving es recepción pasiva. Un punto de acceso Wi-Fi transmite continuamente beacon frames —paquetes de gestión en broadcast que anuncian el SSID (nombre), el BSSID (dirección MAC), los canales admitidos y el tipo de seguridad de la red— para que los dispositivos cercanos puedan encontrarla. Un equipo de wardriving simplemente escucha, marca con hora lo que capta y lo etiqueta con una posición GPS. Nunca transmite una solicitud a ninguna red, nunca se asocia y nunca toca la carga útil de los datos.
Esa distinción es toda la historia legal. La escucha pasiva de emisiones públicas se trata de forma muy distinta a iniciar contacto con una red que no es tuya, o a leer su tráfico.
El panorama federal: ninguna ley prohíbe el wardriving pasivo
No existe ninguna ley federal de EE. UU. que declare ilegal el wardriving específicamente. Recopilar la presencia, la ubicación y los metadatos de redes Wi-Fi —y construir o contribuir con ello a un mapa generado por ordenador— no está prohibido por ninguna ley federal. El Wi-Fi funciona en espectro sin licencia bajo las reglas Part 15 de la FCC, que permiten recibir estas emisiones, y ninguna ley federal prohíbe escanear pasivamente en busca de redes presentes. Las acciones de aplicación de la ley contra la mera detección son escasas o inexistentes.
La ley federal que la gente teme es la Computer Fraud and Abuse Act (CFAA), 18 U.S.C. § 1030. La CFAA castiga acceder intencionalmente a un ordenador «sin autorización» o excediendo la autorización concedida. La palabra clave es acceso. Registrar pasivamente un beacon frame no es acceder a la red: nunca entras en ella. En el momento en que te asocias, te autenticas o de algún modo entras en una red para la que no tienes permiso, has cruzado al territorio de la CFAA. Lo que genera responsabilidad es la intención y la acción, no el hecho de escanear.
La línea clara: Joffe v. Google y la Wiretap Act
El caso estadounidense más importante para los wardrivers no es una condena por wardriving: es Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013). Los coches de Street View de Google, mientras fotografiaban las calles, también recopilaron fragmentos de datos de carga útil (payload data) —contenido real, incluidos correos electrónicos y contraseñas— de redes Wi-Fi domésticas sin cifrar.
El Ninth Circuit determinó que interceptar el contenido de comunicaciones Wi-Fi sin cifrar viola la Wiretap Act (18 U.S.C. § 2511). El tribunal rechazó el argumento de Google de que el Wi-Fi sin cifrar era una «comunicación de radio» fácilmente accesible para el público en general, razonando que la exención está dirigida a las emisiones de radio tradicionales (auditivas), y que la mera disponibilidad de equipos capaces de recibir Wi-Fi no convierte esas redes en «fácilmente accesibles para el público en general». El Supreme Court se negó a admitir la apelación en 2014, dejando la sentencia en vigor.
La conclusión práctica es la línea que traza este caso. Google se metió en problemas por capturar el contenido del tráfico (payload). Eso no es lo mismo que registrar el SSID y el BSSID que un router difunde para anunciarse: los metadatos en los que se basa el mapeo al estilo WiGLE. La recopilación pasiva de información de beacon difundida públicamente permanece del lado legal; capturar lo que la gente envía realmente por sus redes, no.
Leyes estatales sobre delitos informáticos
Cada estado de EE. UU. tiene su propia ley de delitos informáticos, y todas siguen la misma lógica que la CFAA: castigan el acceso no autorizado, no la recepción pasiva. La Comprehensive Computer Data Access and Fraud Act de California, Penal Code § 502, por ejemplo, tipifica como delito acceder a sabiendas o sustraer datos de un ordenador, sistema o red sin permiso —un «wobbler» que puede acusarse como delito menor o como felonía—. Ninguna de estas leyes apunta al hecho de escuchar beacon frames públicos; apuntan a entrar en un sistema sobre el que no se tiene ningún derecho de acceso.
Como los detalles varían de un estado a otro —y porque la forma en que usas los datos recopilados puede cambiar el análisis—, conviene revisar la ley de delitos informáticos de tu propio estado antes de salir, y no tratar ningún artículo (incluido este) como sustituto de un abogado.
Cómo mantenerse claramente del lado legal
- Solo pasivo. Configura tus herramientas para recibir beacon frames. No envíes inundaciones de probe requests, deauth frames ni intentos de asociación contra redes que no te pertenecen.
- Metadatos, no contenido. Registra SSID, BSSID, canal, tipo de cifrado y GPS. Nunca captures ni almacenes la carga útil del tráfico ajeno.
- Nunca te conectes. No te unas a redes abiertas, no pruebes contraseñas y no captures un handshake contra una red para la que no tienes permiso por escrito para hacer pruebas.
- Nunca hagas jamming. Transmitir para interrumpir Wi-Fi o cualquier servicio con o sin licencia es ilegal en EE. UU. por sí mismo, y no es wardriving.
- Prueba solo lo que es tuyo. Si quieres ir más allá del mapeo pasivo hacia pruebas de seguridad reales, hazlo con tu propio equipo o con autorización explícita por escrito.
- Conoce tu estado. Las leyes estatales sobre delitos informáticos se suman a la ley federal.
Monta un equipo de wardriving solo pasivo
El wardriving que se mantiene del lado legal es un trabajo de recibir y registrar: un escáner Wi-Fi más una posición GPS para cada observación. Estas son las piezas que hacen exactamente eso, sin necesidad de transmitir.
Flipper Zero GPS Module WiFi Devboard 5Ghost BW16 (5GHz)Preguntas frecuentes
¿Es ilegal el wardriving en Estados Unidos?
¿El wardriving viola la CFAA?
¿Es legal subir datos de wardriving a WiGLE?
¿Qué significa Joffe v. Google para los wardrivers?
¿Puedo meterme en problemas por hacer wardriving?
¿Escanear es lo mismo que conectarse a un Wi-Fi abierto?
Fuentes y lecturas adicionales: Computer Fraud and Abuse Act, 18 U.S.C. § 1030 (Cornell LII) · Wiretap Act, 18 U.S.C. § 2511 (Cornell LII) · Joffe v. Google, Inc., 729 F.3d 1262 (9th Cir. 2013) (sentencia del Ninth Circuit) · EFF: What the Google Street View Decision Means for Researchers · California Penal Code § 502 (FindLaw).
Este artículo es información educativa general sobre la ley de EE. UU. a fecha de 2026-07-14, no asesoría legal, y no crea una relación abogado-cliente: consulta a un abogado calificado para tu situación. PINGEQUA vende hardware únicamente para investigación de seguridad autorizada y experimentación con RF; escanea, recibe o prueba solo redes que te pertenezcan o para las que tengas permiso por escrito, y cumple con las reglas FCC Part 15 y todas las leyes federales y estatales aplicables. PINGEQUA es un fabricante de hardware independiente, sin afiliación con Flipper Devices, M5Stack, Google ni WiGLE.