← Voltar ao Material de Estudo
Iniciante · Aula 6

Segurança em Redes Wi-Fi e Navegação

⏱️ 20-25 minutos · 📚 Trilha Iniciante

Redes Wi-Fi e navegação na web são onde a maioria de nós passa a maior parte do tempo online — e por isso são um dos alvos favoritos de ataques oportunistas. Vamos entender os riscos reais (sem exagero) e como se proteger sem complicar sua vida.

🎯 O que você vai aprender

  • Os riscos reais de redes Wi-Fi públicas
  • O que é um ataque "man-in-the-middle" e um Evil Twin
  • Como o HTTPS protege (e o que ele não protege)
  • Configurações básicas de segurança do seu próprio roteador

Riscos de redes Wi-Fi públicas

Em uma rede pública (aeroporto, café, hotel), você compartilha a mesma rede com estranhos. Isso abre espaço para:

  • Sniffing: interceptar tráfego não criptografado que passa pela rede.
  • Man-in-the-middle (MITM): o atacante se posiciona entre você e o destino, podendo ler ou alterar os dados trocados.
  • Evil Twin: um ponto de acesso falso com nome parecido ao legítimo ("Aeroporto_WiFi_Free" em vez de "Aeroporto_WiFi"), criado para capturar quem se conectar nele.

Na prática, a maior parte do tráfego web moderno já é criptografado por padrão (HTTPS), o que reduz bastante o risco de sniffing simples — mas não elimina o risco de um Evil Twin bem feito, que pode tentar interceptar tráfego antes da criptografia ou redirecionar para sites falsos.

O que o HTTPS garante (e o que não garante)

O cadeado no navegador (HTTPS) significa que a conexão entre você e o servidor está criptografada — ninguém no meio do caminho consegue ler o conteúdo. Isso é diferente de dizer que o site é confiável.

⚠️ Erro comum

Achar que "o site tem cadeado, então é seguro". Sites de phishing hoje em dia quase sempre usam HTTPS também — certificados são gratuitos e fáceis de obter. O cadeado garante criptografia da conexão, não a legitimidade de quem está do outro lado.

Configurando seu próprio roteador

  • Troque a senha padrão de administração do roteador (muitos vêm com "admin/admin").
  • Use criptografia WPA3 (ou WPA2 se WPA3 não estiver disponível) — nunca WEP, que é considerado quebrado.
  • Crie uma rede separada para visitantes, isolada da rede principal onde ficam seus dispositivos.
  • Desative recursos que você não usa, como WPS (Wi-Fi Protected Setup), historicamente vulnerável a força bruta.
  • Mantenha o firmware do roteador atualizado.

VPN: quando faz sentido usar

Uma VPN cria um túnel criptografado entre seu dispositivo e um servidor, escondendo seu tráfego de quem estiver na mesma rede local. Faz sentido usar em redes públicas não confiáveis ou para acessar recursos corporativos remotamente. Importante: você está transferindo a confiança da rede local para o provedor da VPN — escolha um serviço com boa reputação, especialmente se for gratuito (o "produto" de VPNs gratuitas duvidosas costuma ser os seus dados de navegação).

💡 Exemplo prático

Em um aeroporto, você vê duas redes: "Aeroporto-Free-Wifi" e "Aeroporto_Free_WiFi". Uma delas é um Evil Twin criado por alguém com um roteador portátil, esperando que passageiros se conectem por engano. Antes de conectar, confirme o nome exato da rede oficial com um funcionário ou em uma placa informativa.

✅ Pontos-chave

  • HTTPS protege a conexão, não garante que o site é legítimo.
  • Evil Twin é uma rede Wi-Fi falsa com nome parecido ao legítimo.
  • WPA3 (ou WPA2) sempre, WEP nunca; troque a senha padrão do roteador.
  • VPN é útil em redes não confiáveis, mas transfere a confiança para o provedor da VPN.

🔗 Para se aprofundar