Skip to main content

Como proteger seu ponto de acesso Wi-Fi portátil

Avi Rubin: All your devices can be hacked (Abril 2025)

Avi Rubin: All your devices can be hacked (Abril 2025)
Anonim

Seu dispositivo de ponto de acesso móvel permite que você leve a internet com você para onde for. Você não pode bater a conveniência, mas essa conveniência vem com algumas preocupações de segurança. Reaja selecionando a criptografia forte para seu hotspot e proteja-a com uma senha robusta que você altera com frequência. Essas e outras precauções manterão seu hotspot inatacável na internet.

Preocupações de segurança com o hotspot móvel

Sempre que você se conecta à Internet em público, você tem alguns riscos, não importa se está usando um laptop, telefone ou tablet. Quando você usa um ponto de acesso móvel em público, pode encontrar pessoas que não conhece ou hackers que usam seu acesso à Internet móvel sem a sua permissão. Se você e todos os que compartilham acesso à Internet usando seu ponto de acesso móvel (incluindo estranhos) excederem o limite de dados em seu plano, você é quem recebe a fatura pelo uso excessivo de dados. Evite esse cenário reforçando a segurança do seu ponto de acesso móvel.

Ativar criptografia forte em seu ponto de acesso

A maioria dos novos hotspots portáteis vem com alguma segurança ativada por padrão. Normalmente, o fabricante habilita a criptografia WPA-PSK e coloca um adesivo na unidade com o SSID e a chave de rede padrão definidos na fábrica.

O principal problema com a maioria das configurações de segurança de ponto de acesso portátil padrão é que às vezes a intensidade de criptografia padrão pode ser definida como um padrão de criptografia desatualizado, como WEP, ou pode não ter a forma mais segura de criptografia ativada, embora esteja disponível como uma escolha de configuração. Alguns fabricantes optam por não permitir o mais recente e mais forte padrão de segurança, na tentativa de equilibrar a segurança com a compatibilidade de dispositivos mais antigos que talvez não ofereçam suporte aos mais recentes padrões de criptografia.

Ative o WPA2 como o tipo de criptografia no seu ponto de acesso móvel. É a mais segura das opções disponíveis para a maioria dos provedores de hotspots móveis.

Alterar o SSID do seu ponto de acesso

Como outra medida de segurança, altere o SSID padrão - o nome da rede do ponto de acesso sem fio - para algo aleatório, evitando palavras do dicionário.

O motivo para alterar o SSID é que os hackers têm tabelas de hash pré-computadas para as chaves pré-compartilhadas dos 1.000 SSIDs mais comuns, contra um milhão de frases comuns. Esse tipo de invasão não está limitado a redes baseadas em WEP. Os hackers também estão usando os ataques da tabela do arco-íris com êxito contra redes protegidas WPA e WPA2.

Criar uma senha de rede sem fio forte (chave pré-compartilhada)

Devido à possibilidade de ataques da tabela do arco-íris, você deve fazer a sua senha de rede sem fio (conhecida como chave pré-compartilhada) o mais longa e aleatória possível. Evite usar palavras do dicionário, pois elas podem ser encontradas nas tabelas de quebra de senhas usadas com ferramentas de craqueamento de força bruta.

Habilite os recursos de filtragem e bloqueio de portas do seu ponto de acesso

Alguns pontos de acesso permitem que você ative a filtragem de portas como um mecanismo de segurança. Você pode permitir ou impedir o acesso a FTP, HTTP, tráfego de e-mail e outras portas ou serviços com base no que você deseja que seu hotspot seja usado. Por exemplo, se você nunca planeja usar o FTP, pode desativá-lo na página de configuração de filtragem de portas.

Desativar portas e serviços desnecessários em seu hotspot reduz o número de vetores de ameaças - que são caminhos dentro e fora de sua rede usados ​​por invasores - e reduz os riscos de segurança.

Não dê sua senha de rede e mude-a frequentemente

Seus amigos podem se acostumar com você para que eles possam emprestar um pouco da sua largura de banda. Você pode deixá-los em seu hotspot e eles podem acabar sendo responsáveis ​​por usá-lo de forma limitada. Depois, há aqueles amigos que dão a senha da rede ao seu colega que decide transmitir quatro temporadas de "Breaking Bad" no Netflix, e você acaba pagando a conta.

Se tiver dúvidas sobre quem pode estar usando seu ponto de acesso, altere a senha da rede assim que possível.

Acerca dos pontos de acesso móveis para smartphones

Se você não quiser um ponto de acesso móvel autônomo, mas tiver um smartphone, terá o que precisa para levar seu próprio ponto de acesso móvel aonde quer que vá. Está embutido no telefone; você só precisa falar com o seu provedor de celular para ativá-lo, descobrir a taxa mensal e negociar as taxas de dados (a menos que você tenha um plano de dados ilimitado, que se tornou difícil de encontrar).

A maioria dos hotspots móveis para smartphones suporta até cinco dispositivos por vez em uma conexão 3G e até 10 dispositivos em uma conexão 4G LTE, mas confirme isso com seu provedor. Com várias conexões, você pode permitir que amigos e familiares próximos compartilhem a conexão móvel enquanto você a usa.

Tome as mesmas proteções de segurança com o seu hotspot de smartphone como faria com uma unidade autônoma.