Para quem tem acesso sem fios na sua casa é essencial ter a sua rede protegida contra acessos não autorizados. Ter uma rede WiFi sem protecção permite que qualquer pessoa possa aceder à sua ligação à Internet ou mesmo aos seus computadores.
Existem dezenas de modelos e configurações diferentes para os diversos routers no mercado, pelo que o TugaTech reuniu algumas dicas genéricas. Para alterar em detalhe terá de procurar, na documentação do seu router, pela configuração correcta, ou pode sempre abrir um tópico no TugaTech.
Vamos então continuar:
1º Altere as passwords padrão
O acesso a um router é efectuar, na generalidade dos casos, a partir de um nome de utilizador e uma password. Por defeito, os fabricantes costumam aplicar os seus próprios nomes de utilizador e passwords, de forma a simplificar o processo de manutenção e instalação. No entanto estes não se alteram, pelo que basta uma simples pesquisa para rapidamente se encontrar os dados de login de qualquer fabricante. A título de exemplo, veja o site
http://goo.gl/lLsQ .
O primeiro passo para garantir alguma segurança passa por alterar estes dados de login. Normalmente estes são admin/admin ou admin/user, mas deve alterar para outros simples de lembrar, para o caso de pretender aceder posteriormente ao router.
Caso se esqueça dos mesmos, pode sempre efectuar um reset ao dispositivo, que irá configurar novamente os dados padrão.
2º Active a protecção WPA na rede sem fios
Qualquer router actual possui uma fronteira de segurança contra acessos não autorizados à rede sem fios. Estes são apelidados de WEP (Wired Equivalent Privacy) e a WPA (Wi-FI Protected Access).
Caso pretenda que o seu sinal esteja realmente protegido, opte pelo WPA. A codificação WEP não garante protecção e, qualquer utilizador com algum conhecimento, poderá facilmente decifrar o seu código de acesso.
O WPA é muito mais seguro e praticamente impossível de “decifrar”. Basta escolher uma password igualmente segura e configurar todos os dispositivos.
Alguns routers possuem ainda o WPA2, que possui ainda mais segurança que o WPA regular. No entanto note que todos os dispositivos da sua rede ou que pretenda utilizar na mesma deve suportar esta codificação.
3º Altere o seu SSID
O SSID (Service Set Identifier) é, basicamente, o nome que irá ser dado ao seu sinal sem fios. Desta forma os diversos dispositivos poderão “reconhecer” a rede que irão ligar.
Por padrão, a maioria dos routers vem com o SSID da marca do router, o que pode ser uma falha na segurança. Qualquer utilizador pode ver este nome e, a partir do mesmo, os utilizadores mal-intencionados poderão adivinhar os dados de login da sua rede.
Aceda às configurações do seu router e altere o mesmo para algo diferente e, obviamente, diferente do qualquer um dos seus dados de login. Evite igualmente colocar um SSID igual a outro na sua área, pois pode causar problemas na configuração.
4º Filtre os acessos por MAC
Cada dispositivo de rede possui um identificador único (semelhante a uma “impressão digital”) apelidado de MAC Address. Este valor é único e diferente para cada equipamento, não podendo ser alterado no funcionamento normal.
Caso utilize sempre os mesmos dispositivos para aceder à sua rede sem fios, poderá configurar o router para aceitar somente os seus dispositivos, utilizando o MAC de cada um. Desta forma se um MAC que não conste na lista de acesso tente aceder à sua rede, o pedido será negado.
Normalmente o MAC encontra-se numa etiqueta em cada dispositivo, no entanto pode aceder as configurações de cada um e verificar o mesmo (ou a partir do Sistema Operativo, caso se trate de um computador).
Para saber o MAC do seu dispositivo de rede, a partir do Windows, acede à linha de comandos e digite “ipconfig /all” (sem aspas). O MAC surge com a designação Endereço Físico.
5º Desactive a emissão do SSID
Depois de configurar o seu SSID, é recomendável que desactive a emissão do mesmo. Desta forma evita que os utilizadores possam aceder à sua rede.
No entanto deve lembrar-se do nome da sua rede para aceder.
6º Não ligue a uma rede não segura pública
Nos dias de hoje existem centenas de pontos de acesso emcentros comerciais e lojas. No entanto evite ligar-se a estas redes uma vez queas mesmas estão desprotegidas e permitem a qualquer utilizador mal-intencionadoaceder remotamente ao seu computador ou dispositivo.
Deve igualmente evitar o acesso a sites sensíveis, como oacesso ao portal do seu banco ou ao email. Qualquer utilizador pode aceder aoseu computador ou capturar os seus dados e passwords.
A maioria dos routers actuais possui uma firewall embutida, que permite proteger a sua rede de pequenos ataques.
Apesar de ser uma simples medida de segurança e não garantir uma protecção completa, protege de ataques ligeiros e serve como uma primeira barreira de segurança.
Active igualmente a firewall dos seus dispositivos. No caso do Windows, desde o Windows XP que está incluída uma firewall simples e fácil de activar.Mas pode sempre optar por um software de segurança de rede, como o Comodo Firewall.
Este ponto é importante não só para uma maior segurança mas para uma melhor performance da sua rede sem fios.
Evite colocar o seu router junto a janelas ou no canto de uma casa. Desta forma existe mais possibilidade de evitar que a rede chegue ao exterior da sua habitação.
De preferência opte por uma zona central e num ponto elevado. Assim irá garantir uma certa “zona segura” sem comprometer a sua segurança.
Quando for de férias ou prever que vai estar algum tempo afastado da sua casa, desactive a sua rede sem fios, desactivando o router.
Desta forma os utilizadores mal-intencionados não irão ter tempo para aceder à sua rede sem conseguir detectar antes, evitando assim uma quebra de segurança.
Esperamos que estas dicas o ajudem a tornar a sua rede mais segura, e os dispositivos activos na mesma.
Alguma duvida basta colocar.