A falha descoberta por dois pesquisadores belgas no protocolo de segurança "inquebrável" de redes Wi-Fi com WPA e WPA2 agitou o notíciario nesta segunda-feira (16). Especialistas em segurança confirmam que a brecha é grave, mas apontam que o risco de ataques em massa é reduzido em função do método usado para interceptar os dados. O invasor precisa estar ao alcance da rede sem fio. Além disso, nos últimos anos, outros protocolos de segurança foram quebrados por pesquisas similares.
"Os padrões Wi-Fi possuem diferentes protocolos de criptografia. O WPA2 é um deles, que, por anos, foi considerado inquebrável e seguro. Todos os outros protocolos de segurança, como WPA (anterior) e WEP, foram quebrados alguns anos atrás e agora são considerados inseguros. Com esta nova descoberta, vemos que as redes modernas protegidas com WPA2 também são vulneráveis", disse Dmitry Bestuzhev, que é chefe de pesquisa e análise de segurança da Kaspersky.
O risco de um ataque em massa, porém, não é grande como se imagina. É o que acreditam especialistas em malware e segurança de redes, que não dispensam, porém, cuidados adicionais como o uso de VPNs e checagem de protocolo HTTPS.
"Como o invasor tem que estar dentro do alcance do Wi-Fi conectado afetado (próximo), o risco é reduzido. No entanto, os usuários ainda devem ser cautelosos. A vulnerabilidade coloca qualquer rede protegida por WPA2 em risco, especialmente as redes públicas como aquelas oferecidas e
Qual é o risco real?
Ainda de acordo com Bestuzhev, da Kaspersky, um invasor remoto ao alcance de uma rede Wi-Fi vulnerável ou com uma antena direcional pode manipular a autenticação do usuário, primeiro, com uma rede criptografada e, em seguida, também pode manipular o tráfego SSL para capturar tudo, até mesmo dados criptografados e ser capaz de ler e compreender tudo isso em formato de texto.
"Temos que aguardar os patches lançados pelos fabricantes de dispositivos Wi-Fi. É essencial usar uma VPN. Nesse caso, se houver uma tentativa de comprometer a atividade do usuário na rede, o invasor não poderá acessar dados confidenciais. Todo o tráfego dos usuários passará pelo canal encriptado da VPN enviado do dispositivo para um nó de VPN na Internet", completa Bestuzhev.
Uma VPN — saiba o que é uma VPN e como usar — cria conexões e túneis de tráfegos seguros e encriptados para um servidor proxy. "A conexão criptografada protege os dados pessoais e previne que hackers acessem ou mesmo façam modificações nas comunicações via Internet", completa Salat.
Outra dica da Avast é para que os usuários tenham atenção redobrada ao fazer o login em sites, redes sociais e lojas. Para amenizar o risco no tráfego de Internet, outros protocolos seguros como o HTTPS devem ser usados para navegar. "Felizmente, a maioria dos sites fornece certificados HTTPS. Eles podem ser identificados pelo cadeado verde na barra de endereço do browser", finaliza.
Não se trata de um surto'
Vale notar que os patches que o especialista cita não são apenas correçoes para dispositivos distribuidores de rede ou roteadores. Elas também incluem o ponto final — ou seja, smartphones e computadores. "O problema é complexo. No entanto, não é um surto devido à natureza do cenário de ataque: o atacante deve estar ao alcance do sinal de Wi-Fi ou ter uma antena direcional. Por isso, não há chance de lançar um ataque maciço a todas as redes Wi-Fi do mundo", disse.
Enquanto isso, usar conexão ethernet (cabo) desvia preocupações do momento.
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Como fazer jogadas excelentes em Pokémon GO
- Como configurar teclado e mouse em Counter-Strike Global Offensive
- Como usar um celular Android para controlar uma Smart TV da Sony
- Gigantic traz um combate divertido e carism?tico para o Xbox One
- HBO Go com problemas ou fora do ar? Veja possíveis causas e como resolver
- Atenção, gamers: LG quer elevar sua experiência com a linha de televisores NanoCell
- FOREO Luna Mini 2: quatro dicas para descobrir se o aparelho é original
- CBLoL: INTZ é a campeã da primeira etapa e ganha o prêmio de R$ 80 mil
- Caixa de som portátil surpreende ao se dividir em duas independentes
- Dragon Quest Heroes para PlayStation 4 chega no ocidente em 2015
- Intel anuncia novos Core i de 10ª geração com foco em AI e GPU Iris Plus
- Fifa 16 tem detalhes revelados sobre as edições especiais do jogo
- O que uma impressora 3D ? capaz de fazer? Veja lista de objetos
- Logitech anuncia UE Blast e UE Megablast com suporte à Alexa
- Paredão BBB 21: como votar para eliminar Juliette, Rodolffo ou Sarah
- Como instalar fontes no iPhone e mudar a letra com o iOS 13
- Impressora offline? Confira possíveis causas e como resolver o problema
- Cabo para iPhone 'indestrutível' promete resistir a mordidas de animais
- Como usar o app Gafanhoto para ver promoções de diversas lojas
- Chrome deixará de receber atualizações em 32 milhões de celulares