|
ATENÇÃO:
Como sempre, se você não sabe quem está pagando e o
motivo, desconfie.

Já faz
algum tempo ouvi perguntas de alguns usuários sobre o acesso à internet sem fio
gratuito sendo oferecido nos Aeroportos e Shoppings.
Mas antes de desfrutar de qualquer acesso gratuito, ``fique esperto``. Seja lá onde você estiver,
não use um acesso sem fio se você não souber exatamente
quem está oferecendo e confiar em sua idoneidade. No
mesmo lugar onde já existe um ponto idôneo, pode até
``aparecer`` outro que não é.
Nota: você pode até usar,
desde que seja para não fazer nada que requeira senhas e
se você tiver certeza de que não há nenhum
compartilhamento aberto no seu HDD que possa ser usado
por alguém na mesma rede que você.
Qualquer um, pode,
munido apenas de um notebook e softwares adequados,
sentar na praça de alimentação do Shopping Center e
Aeroporto e fazer seu notebook posar
como um ponto de acesso. Para quem está olhando, o
ladrão está usando a Internet gratuita, como todos os
outros, mas na verdade está torcendo para que usuários
incautos se conectem a ele em vez da rede do Shopping.
Como ponto de acesso, o pilantra tem condições de rotear
seu acesso à internet gratuita do Shopping através dele
enquanto monitora o que você faz, coletando senhas de
acesso, falsificando a resolução DNS (qualquer página de
banco que você tentar abrir, por exemplo vai ser roteada
para um serviço falso, como se sua máquina estivesse
infectada), etc.

Depois, no final de um dia de
``trabalho``, ele pode simplesmente fechar o notebook e
sumir sem deixar um único rastro nas máquinas de suas
vítimas. Nem mesmo um vírus prá chamar atenção. Isso,
repito, pode acontecer em qualquer lugar. E a quantidade
de pessoas a cair nessas armadilhas deve ser imensa.
Veja um exemplo típico da falta de conhecimento dos
usuários novatos no uso de Wireless:
Usuário: Tem uns três acessos sem fio por aqui, mas não
consigo entrar em nenhum!
Technologica: E você acha que era para
poder?
Usuário: E por que não?
Technologica: Se você tivesse
internet sem fio para seu uso, distribuiria de graça
para qualquer um usar?
Usuário: [fez cara de quem não
entendia a pergunta].
Technologica: O seu acesso pode ficar intoleravelmente lento, com um número desconhecido de
pessoas penduradas nele.
Usuário: E fica?
Perceba que
sequer entramos na questão da segurança do próprio
usuário.
Não conseguindo entender conceitos ``básicos``. Imagine entender conceitos de segurança.
|
|
Um exemplo prático da ameaça?
Um
Consultor
estava
fuçando as redes wireless no Aeroporto de Congonhas quando deu de cara com a
seguinte conexão WIFI disponível, no meio de toneladas
de redes pagas da Vex, Telefonica e Brasil Telecom: "Free
Public WiFi"

Suspeito, pois embora o pessoal do software
livre discorde, no mundo real ninguém dá nada de graça.
A sigla WIFI escrita errado também não agradou. já
comentamos sobre isso, espertalhões que
criam Access Points falsos em aeroportos, monitorando o
tráfego dos incautos. Não imaginava entretanto que
fossem tão comuns. Para piorar, a conexão era tipo AdHoc,
não o tipo de conexão criada por um Access Point.

O
meliante não se deu ao luxo de arrumar um programa que
simula um Access Point. Definitivamente está apostando
na falta de conhecimento de sua vítima.
O nome disso,
é honeypot, um pote de mel, como o proverbial
meio de atrair ursos. (cestas de piquenique são mais
eficientes) e é uma velha técnica usada para identificar
hackers E usuários incautos. Um esperto desses configura
um notebook como "Free Wifi", coloca um proxy e fica
observando e capturando tudo que você faz, incluindo
senhas de banco, provedores, aquelas incríveis fotos com
as japonesas gêmeas caratecas ninfomaníacas e o jacaré
inflável, que você subiu para sua conta secreta no
Flickr.

Tudo. Pois é. Acabou a lua de mel. Quer quer
viver sem fio precisa do mesmo bom-senso e desconfiômetro de quem acessa de casa, talvez mais.
Sobretudo, não acredite em conexão gratuitas de brinde.
Vale a regra: Se é bom demais pra ser verdade,
geralmente é. Você vai ter conexão de graça em um
restaurante ou um café, onde você consome.

Cartazes de
"Internet Grátis - acesso aqui"? Não, obrigado. Se você
realmente precisa de uma conexão e não quer arriscar,
use a boa e velha rede de celular. Um link GPRS/EDGE/EVDO
ainda é bem mais seguro do que usar um Access Point
desconhecido.
Afinal, se um sujeito esticar um cabo na
rua você sai pegando?

Fonte WEB |