-->

segunda-feira, 26 de novembro de 2007

O perigo do acesso sem fio "gratuito"

Como sempre, se você não sabe quem está pagando e o motivo, desconfie.

Já faz semanas que eu venho ouvindo de clientes perguntas sobre o acesso à internet sem fio gratuito sendo oferecido no Aeroporto dos Guararapes e no Shopping Recife. Nesta lista você pode ver que existem uns poucos outros lugares, mas esses dois são os mais "convenientes". Eu não pude testar ainda, porque ainda não comprei um notebook desde que o meu teve um piripaque.

A única coisa que posso dizer, mesmo sem testar, é: "fique esperto".

Seja lá onde você estiver, não use um acesso sem fio se você não souber exatamente quem está oferecendo e confiar em sua idoneidade. No mesmo lugar onde já existe um ponto idôneo, pode até "aparecer" outro que não é.

Nota: você pode até usar, desde que seja para não fazer nada que requeira senhas e se você tiver certeza de que não há nenhum compartilhamento aberto no seu HDD que possa ser usado por alguém na mesma rede que você.

Qualquer um, pode, munido apenas de um notebook e softwares adequados, sentar na praça de alimentação do Shopping Center e fazer seu notebook posar como um ponto de acesso. Para quem está olhando, o ladrão está usando a Internet gratuita, como todos os outros, mas na verdade está torcendo para que usuários incautos se conectem a ele em vez da rede do Shopping. Como ponto de acesso, o pilantra tem condições de rotear seu acesso à internet gratuita do Shopping através dele enquanto monitora o que você faz, coletando senhas de acesso, falsificando a resolução DNS (qualquer página de banco que você tentar abrir, por exemplo vai ser roteada para um serviço falso, como se sua máquina estivesse infectada), etc.

Depois, no final de um dia de "trabalho", ele pode simplesmente fechar o notebook e sumir sem deixar um único rastro nas máquinas de suas vítimas. Nem mesmo um vírus prá chamar atenção.

Isso, repito, pode acontecer em qualquer lugar. E a quantidade de pessoas a cair nessas armadilhas deve ser imensa. Outro dia, eu tive a seguinte conversa com um usuário:

Usuário: Tem um três acessos sem fio por aqui, mas não consigo entrar em nenhum!
Eu: E você acha que era para poder?
Usuário: E por que não?
Eu: Se você tivesse internet sem fio para seu uso, distribuiria de graça para qualquer um usar?
Usuário: [fez cara de quem não entendia a pergunta]
Eu: O seu acesso pode ficar intolerávelmente lento, com um número desconhecido de pessoas penduradas nele.
Usuário: E fica?

Perceba que eu sequer entrei na questão da segurança do próprio usuário. Ele não conseguia entender sequer conceitos que acho "óbvios". Imagine entender conceitos de segurança.

Quer ver um exemplo prático da ameaça? Há alguns meses, o Carlos Cardoso até escreveu um de seus impagáveis artigos exatamente sobre isso.

Um comentário:

  1. Cara,
    wireless é uma grande tecnologia,mas é muito insegura.
    por mais que a rede sem fio esteja criptografada,"WEP", "WPA", etc.. e com senha no acesso.
    e se não houver DHCP, a engenharia social social é útil.
    todas são vulneraveis.
    Só loucura..
    os hotspots são um perigo..
    Abraços!

    ResponderExcluir

Siga as regras do blog ou seu comentário será ignorado.