Ano 02 - Número 17 - 06/07/2009

O PERIGO DO ACESSO SEM FIO ``GRATUITO`` 

ATENÇÃO: Como sempre, se você não sabe quem está pagando e o motivo, desconfie.

Já faz algum tempo ouvi perguntas de alguns usuários sobre o acesso à internet sem fio gratuito sendo oferecido nos Aeroportos e  Shoppings. Mas antes de desfrutar de qualquer acesso gratuito, ``fique esperto``. Seja lá onde você estiver, não use um acesso sem fio se você não souber exatamente quem está oferecendo e confiar em sua idoneidade. No mesmo lugar onde já existe um ponto idôneo, pode até ``aparecer`` outro que não é.

Nota: você pode até usar, desde que seja para não fazer nada que requeira senhas e se você tiver certeza de que não há nenhum compartilhamento aberto no seu HDD que possa ser usado por alguém na mesma rede que você.

Qualquer um, pode, munido apenas de um notebook e softwares adequados, sentar na praça de alimentação do Shopping Center e Aeroporto e fazer seu notebook posar como um ponto de acesso. Para quem está olhando, o ladrão está usando a Internet gratuita, como todos os outros, mas na verdade está torcendo para que usuários incautos se conectem a ele em vez da rede do Shopping.

Como ponto de acesso, o pilantra tem condições de rotear seu acesso à internet gratuita do Shopping através dele enquanto monitora o que você faz, coletando senhas de acesso, falsificando a resolução DNS (qualquer página de banco que você tentar abrir, por exemplo vai ser roteada para um serviço falso, como se sua máquina estivesse infectada), etc.

Depois, no final de um dia de ``trabalho``, ele pode simplesmente fechar o notebook e sumir sem deixar um único rastro nas máquinas de suas vítimas. Nem mesmo um vírus prá chamar atenção. Isso, repito, pode acontecer em qualquer lugar. E a quantidade de pessoas a cair nessas armadilhas deve ser imensa.

Veja um exemplo típico da falta de conhecimento dos usuários novatos no uso de Wireless:

Usuário: Tem uns três acessos sem fio por aqui, mas não consigo entrar em nenhum!

Technologica: E você acha que era para poder?

Usuário: E por que não?

Technologica: Se você tivesse internet sem fio para seu uso, distribuiria de graça para qualquer um usar?

Usuário: [fez cara de quem não entendia a pergunta].

Technologica: O seu acesso pode ficar intoleravelmente lento, com um número desconhecido de pessoas penduradas nele.

Usuário: E fica?

Perceba que sequer entramos na questão da segurança do próprio usuário.

Não conseguindo entender conceitos ``básicos``. Imagine entender conceitos de segurança.

 

 

Um exemplo prático da ameaça?

Um Consultor estava fuçando as redes wireless no Aeroporto de  Congonhas quando deu de cara com a seguinte conexão WIFI disponível, no meio de toneladas de redes pagas da Vex, Telefonica e Brasil Telecom: "Free Public WiFi"

Suspeito, pois embora o pessoal do software livre discorde, no mundo real ninguém dá nada de graça. A sigla WIFI escrita errado também não agradou. já comentamos sobre isso, espertalhões que criam Access Points falsos em aeroportos, monitorando o tráfego dos incautos. Não imaginava entretanto que fossem tão comuns. Para piorar, a conexão era tipo AdHoc, não o tipo de conexão criada por um Access Point.

O meliante não se deu ao luxo de arrumar um programa que simula um Access Point. Definitivamente está apostando na falta de conhecimento de sua vítima.

O nome disso, é honeypot, um pote de mel, como o proverbial meio de atrair ursos. (cestas de piquenique são mais eficientes) e é uma velha técnica usada para identificar hackers E usuários incautos. Um esperto desses configura um notebook como "Free Wifi", coloca um proxy e fica observando e capturando tudo que você faz, incluindo senhas de banco, provedores, aquelas incríveis fotos com as japonesas gêmeas caratecas ninfomaníacas e o jacaré inflável, que você subiu para sua conta secreta no Flickr.

Tudo. Pois é. Acabou a lua de mel. Quer quer viver sem fio precisa do mesmo bom-senso e desconfiômetro de quem acessa de casa, talvez mais. Sobretudo, não acredite em conexão gratuitas de brinde. Vale a regra: Se é bom demais pra ser verdade, geralmente é. Você vai ter conexão de graça em um restaurante ou um café, onde você consome.

Cartazes de "Internet Grátis - acesso aqui"? Não, obrigado. Se você realmente precisa de uma conexão e não quer arriscar, use a boa e velha rede de celular. Um link GPRS/EDGE/EVDO ainda é bem mais seguro do que usar um Access Point desconhecido.

 Afinal, se um sujeito esticar um cabo na rua você sai pegando?

 

Fonte WEB


Retorna ao Menu informa


Comentários, Sugestões, Dúvidas ou Críticas
Seu Nome:
Email:
Seus Comentários:

Esta página foi acessada:

vezes