Segurança em Redes Wi-Fi e Navegação
Redes Wi-Fi e navegação na web são onde a maioria de nós passa a maior parte do tempo online — e por isso são um dos alvos favoritos de ataques oportunistas. Vamos entender os riscos reais (sem exagero) e como se proteger sem complicar sua vida.
🎯 O que você vai aprender
- Os riscos reais de redes Wi-Fi públicas
- O que é um ataque "man-in-the-middle" e um Evil Twin
- Como o HTTPS protege (e o que ele não protege)
- Configurações básicas de segurança do seu próprio roteador
Riscos de redes Wi-Fi públicas
Em uma rede pública (aeroporto, café, hotel), você compartilha a mesma rede com estranhos. Isso abre espaço para:
- Sniffing: interceptar tráfego não criptografado que passa pela rede.
- Man-in-the-middle (MITM): o atacante se posiciona entre você e o destino, podendo ler ou alterar os dados trocados.
- Evil Twin: um ponto de acesso falso com nome parecido ao legítimo ("Aeroporto_WiFi_Free" em vez de "Aeroporto_WiFi"), criado para capturar quem se conectar nele.
Na prática, a maior parte do tráfego web moderno já é criptografado por padrão (HTTPS), o que reduz bastante o risco de sniffing simples — mas não elimina o risco de um Evil Twin bem feito, que pode tentar interceptar tráfego antes da criptografia ou redirecionar para sites falsos.
O que o HTTPS garante (e o que não garante)
O cadeado no navegador (HTTPS) significa que a conexão entre você e o servidor está criptografada — ninguém no meio do caminho consegue ler o conteúdo. Isso é diferente de dizer que o site é confiável.
⚠️ Erro comum
Achar que "o site tem cadeado, então é seguro". Sites de phishing hoje em dia quase sempre usam HTTPS também — certificados são gratuitos e fáceis de obter. O cadeado garante criptografia da conexão, não a legitimidade de quem está do outro lado.
Configurando seu próprio roteador
- Troque a senha padrão de administração do roteador (muitos vêm com "admin/admin").
- Use criptografia WPA3 (ou WPA2 se WPA3 não estiver disponível) — nunca WEP, que é considerado quebrado.
- Crie uma rede separada para visitantes, isolada da rede principal onde ficam seus dispositivos.
- Desative recursos que você não usa, como WPS (Wi-Fi Protected Setup), historicamente vulnerável a força bruta.
- Mantenha o firmware do roteador atualizado.
VPN: quando faz sentido usar
Uma VPN cria um túnel criptografado entre seu dispositivo e um servidor, escondendo seu tráfego de quem estiver na mesma rede local. Faz sentido usar em redes públicas não confiáveis ou para acessar recursos corporativos remotamente. Importante: você está transferindo a confiança da rede local para o provedor da VPN — escolha um serviço com boa reputação, especialmente se for gratuito (o "produto" de VPNs gratuitas duvidosas costuma ser os seus dados de navegação).
💡 Exemplo prático
Em um aeroporto, você vê duas redes: "Aeroporto-Free-Wifi" e "Aeroporto_Free_WiFi". Uma delas é um Evil Twin criado por alguém com um roteador portátil, esperando que passageiros se conectem por engano. Antes de conectar, confirme o nome exato da rede oficial com um funcionário ou em uma placa informativa.
✅ Pontos-chave
- HTTPS protege a conexão, não garante que o site é legítimo.
- Evil Twin é uma rede Wi-Fi falsa com nome parecido ao legítimo.
- WPA3 (ou WPA2) sempre, WEP nunca; troque a senha padrão do roteador.
- VPN é útil em redes não confiáveis, mas transfere a confiança para o provedor da VPN.
🔗 Para se aprofundar
- O que é Segurança de Rede — Ciscoem inglês
- Ataque man-in-the-middle — Wikipédia
- TryHackMesalas práticas de redes e Wi-Fi em ambiente controlado