domingo, 19 de abril de 2015

Dicas para usuários Windows - Rede e Segurança (Parte 01) Atualizado em 17-Jun-2016


    É provável que o usuário costume pensar sobre redes de computadores como vários PCs conectados no estilo de uma lan house. Tudo bem que uma lan house é um tipo de rede, mas não é a única. Hoje em dia, há inúmeros tipos de redes e não necessariamente formados por PCs ou conectados por um cabo.

    Que tal então darmos uma olhada nestas classificações de redes para entendermos o que é uma rede e como muitos usuários não acreditam que usam ou pensam que não estão conectados à uma rede na tua casa, no teu trabalho, no teu carro e até mesmo andando pela rua!

    Podemos classificar as redes de acordo com:

    a) Capacidade de transferência (Débito): Acesso baixo, médio, alto, muito alto;


    b) Topologia (a "forma" da rede): bus, anel, estrela, híbrida;


    c) Meios físicos: cobre, fibra óptica, micro-ondas, infravermelho, Bluetooth, etc;


    d) Tecnologia de suporte: comutação de pacotes, comutação de circuitos, assíncronas, plesiócronas, síncronas, etc;


    e) Ambiente (ao qual se destinam): redes de escritório, redes industriais, redes militares, redes de sensores, etc;

    f) Método de transferência dos dados : redes de "broadcast", redes de comutação de pacotes, redes de comutação de circuitos, redes ponto-a-ponto 

    g) Área: geográfica ou organizacional.

    Então vou citar aqui a última classificação da lista, por ser a mais popular nas pesquisas, e que tem a ver com o que eu quero apresentar aqui no quesito segurança.


  •  PAN (Personal Area Network) As redes do tipo PAN, ou Rede pessoal de alcance restrito, usualmente destinado a um numero reduzido de utilizadores geralmente por apenas um utilizador. Um exemplo disso são as redes Bluetooth e UWB.




  •   LAN (Local Area Network) – Também chamada de Redes Locais, são o tipo de redes mais comuns uma vez que permitem interligar computadores, servidores e outros equipamentos de rede, numa área geográfica limitada (ex. Salas de aula, residências, praças de alimentação, lan houses, etc). 

 
  •  MAN (Metropolitan Area Network) – Permitem a ligação de redes e equipamentos em uma área metropolitana (ex. locais situados em diversos pontos de uma cidade). O serviço NET Virtua pode ser considerado uma Rede MAN.




  WLAN (Wireless Local Area Network) – É uma rede local que usa ondas de rádio para fazer uma conexão Internet ou entre uma rede, ao contrário da rede fixa ADSL ou conexão TV, que geralmente usa cabos. Ou seja, é uma rede completamente sem fios com internet (Wi-Fi) ou sem internet (wireless).




  •  WAN (Wide Area Network), Rede de área alargada ou Rede de longa distância, também conhecida como Rede é uma rede de computadores que abrange uma grande área geográfica, com frequência um país ou continente.
   

  WWAN (Wireless Wide Area Network) – Rede de longa distância sem fio é uma tecnologia que as operadoras de celulares utilizam para criar a sua rede de transmissão. (Ex. CDMA, GSM, HSPA, etc).





  • CAN (Campus Area Network) – Interliga vários estações de uma organização numa determinada área, sendo que cada edifício pode ter ou não uma ou varias redes locais (universidades, clubes, grandes condomínios, etc).



    Já deu para notar que hoje em dia o universo de redes é muito amplo, variável e de várias formas. O que de cara já deve te dar uma ideia de que o uso de um antivírus e de um firewall são imprescindíveis. O uso amplo de dispositivos móveis mais do que prova que por quase todo lugar há alguma rede. O problema é  que a grande maioria dos usuários ainda pensa em rede de computadores como uma estrutura muita grande do tipo de empresas, bancos ou órgãos do governo.

    Apesar do nome "rede" parecer referir-se a dois ou mais computadores interligados, o usuário comum esquece-se de que a tua assinatura de banda larga (seja via telefone, cabo ou rádio) inclui um roteador com um transmissor Wi-Fi, o que torna a tua conta uma rede que pode ser acessada por um número indefinido de outros dispositivos - mesmo que apenas você a use, ela não deixa de ser uma rede - e o pior de tudo é que muitos não sabem o quanto é fácil descobrir a senha de um hotspot ou ponto de acesso Wi-Fi, mesmo estando em outro continente.



Roteador



    Então vamos lá. Você também pode (e deve) verificar se a tua rede Wi-Fi está segura usando esta ferramenta online (aqui). Apenas lembrando que esta ferramenta costuma sofrer de crise de alarmes falsos. Eu explico: Existem tantos antivírus no VirusTotal que é praticamente normal que qualquer programa seja identificado por um ou outro como um vírus, mesmo sendo inofensivo.Só para constar, saiba que o VirusTotal foi comprado pela Microsoft...

    Como diversos antivírus usam motores de outros, um único alarme falso de um programa como o BitDefender pode fazer com que vários programas vejam um vírus onde não existe um.

    A quantidade de vírus é tanta que os programas antivírus hoje são extremamente agressivos, usando definições bem genéricas para não deixar passar nada. O resultado é um grande número de alarmes falsos em quase todos os programas, exceto no Windows Defender - que no entanto detecta até 20% menos pragas digitais que os outros produtos do mercado. É o custo de se errar menos...


    Mesmo que a tua senha seja bem elaborada, há um pequeno detalhe: Eu não estou falando da senha do teu Wi-Fi, mas da senha que dá acesso ao sistema de administração do teu roteador.

    De repente, você nem sabia que o teu roteador tem uma senha de administrador, e é essa senha que pode permitir que qualquer pessoa acesse as configurações do teu roteador e possa reconfigurá-lo para fins maliciosos.

    Estas configurações são realizadas direto no firmware (um programa de configuração gravado num chip) do roteador, semelhante ao setup BIOS do teu computador.

    É bom lembrar que cada marca de roteador disponibiliza no seu site um pequeno arquivo de atualização e que deve ser baixado e instalado. As operadora não instruem os seus técnicos a fazerem estes procedimentos quando eles instalam uma linha com banda larga na tua residência (independente do meio físico). Isto quer dizer que o roteador que você usa (ou comprou), está com as configurações e atualizações da data da sua fabricação, o que pode comprometer a tua segurança virtual. E por mais bizarro que pareça, o site  do teu rodeador também informa qual é a senha de administrador padrão do mesmo. Alie esta informação ao fato da tua senha real de administrador do Windows está em branco! Legal, né?

    No mundo da computação, "desatualizado" é sinônimo de vulnerável. Então não subestime este item. Você também pode evitar de ter a sua rede Wi-Fi acessada por desconhecidos, tornando a sua exibição omitida. Desta maneira, os dispositivos que já possuem gravado o nome e senha da tua rede, continuarão acessando-a automaticamente, e no caso de você adquirir um novo dispositivo móvel ou outro PC e queira conecta-lo à tua rede, na seção Wi-Fi, escolha a opção "Adicionar Rede", digite o nome e a senha da mesma e salve, pronto.

    Conhecendo esta senha de administrador, os cibercriminosos tem a permissão de controlar todo o tráfego da tua rede através do teu roteador "reconfigurado". Ou seja, eles alteram as configurações do teu roteador e fazem com que você seja direcionado para onde eles definirem.

    Geralmente eles te levam para sites falsos que possam disseminar algum vírus ou, até mesmo, roubar tuas informações pessoais, instalando na tua máquina sniffers, keyloggers, tracers e toda uma gama de malwares - tanto para controlá-la ou para usá-la como "mula" na aplicação de golpes pesados em outros sites, deixando como rastro para as autoridades, o endereço da tua máquina.

    Se você está achando exagero, leia este artigo (aqui).

    Veja o modelo e marca do teu roteador. Vá o site do fabricante e lá você poderá ter as informações e procedimentos de como acessar esta conta de administrador. Sites de TI também podem te ajudar nesta tarefa.



    No caso de você estar num local público, use antes aquela ferramenta online para certificar-se de que o hotspot (ou ponto de acesso) é seguro para ficar online.


(continua)   

    

Nenhum comentário:

Postar um comentário

Ajude este blog a ser mais útil. Não deixe de fazer algum comentário ou crítica.