Métodos defesa - Mecanismos
Hoje é Saturday, 25 de October de 2025
É essencial utilizar algum sistema de criptografia para proteger o conteúdo das comunicações. Embora o esquema de criptografia WEP tenha sido descoberto é preferível utilizá-lo que transmitir às claras sem criptografia alguma. No caso de optar mesmo pelo WEP deve-se usar sempre uma chave com a maior extensão possível (256 bits preferencialmente). Em geral deve-se configurar a criptografia seleccionada tanto nos pontos de acesso como nos dispositivos que acedam a rede Wi-Fi utilizando em todos os elementos a mesma chave escolhida. Neste processo, é preciso ter cuidado com as incompatibilidades. Isto porque ao configurar um ponto de acesso com o sistema WPA2 todos os demais elementos que queiram aceder tal ponto devem ser compatíveis com tal sistema e pode ser que se utilizem dispositivos (por exemplo, equipamentos Palm) que não o sejam. É claro que é possível melhorar a segurança das redes sem fio protegidas pelos mecanismos WEP/WPA/WPA2 se, de tempos em tempos, trocarmos as senhas de acesso (quinzenal ou mensalmente) tanto no ponto de acesso como nos equipamentos conectados. A primeira linha de defesa de uma rede Wi-Fi é a criptografia. Com ela, os dados que se transmitem entre o computador e o router wireless são codificados. Infelizmente, muitos routers são entregues pelos fornecedores com essa função desactiva e são poucos os utilizadores que sabem colocá-la para funcionar, o que acaba por deixá-los totalmente desprotegidos. A criptografia WPA (Wireless Protected Access) e a mais recente WPA2 já são mais usadas do que a tecnologia WEP (Wireless Encryptation Protocol). Por isso é preferível optar pela WPA ou WPA2 se possível – o protocolo WEP é relativamente fácil de ser atacado. As chaves utilizadas pelo WPA e WPA2 são mudadas dinamicamente o que as torna praticamente impossíveis de violar. Apesar disso deve-se utilizar uma senha difícil de ser descoberta como chave de criptografia numa combinação de letras e números com pelo menos 14 caracteres. Se o router utilizado é de um modelo mais antigo que suporte apenas o protocolo WEP, a alternativa é utilizar uma chave WEP de 128 bits. Mas antes de adoptar esse caminho deve verificar-se se não é possível fazer uma actualização do firmware do router para um que possibilite o suporte aos protocolos WPA.