Aquele WiFi grátis na sala do aeroporto ou no café aconchegante da esquina parece uma bênção quando estamos a viajar. No entanto, as redes abertas são um dos territórios de caça preferidos dos cibercriminosos, e a maioria dos viajantes liga-se sem pensar duas vezes. Perceber o que pode realmente correr mal, e como se proteger, pode poupar-lhe uma palavra-passe roubada, uma conta bancária esvaziada ou um e-mail sequestrado. Eis o que todos os viajantes deviam saber sobre os perigos do WiFi público.
Porque é que o WiFi público é tão arriscado
O problema de fundo é a confiança. Quando se liga a uma rede aberta, não tem forma fiável de saber quem a configurou nem quem está a observar o tráfego que por ela circula. Ao contrário da sua ligação em casa, os pontos de acesso públicos costumam não estar cifrados, o que significa que os dados que viajam entre o seu dispositivo e o router podem ser intercetados por qualquer pessoa próxima com as ferramentas certas. Aeroportos, hotéis e cafés são especialmente atrativos para os atacantes, porque veem um fluxo constante de pessoas apressadas e distraídas que só querem ficar online.
A armadilha do « gémeo malvado »
Um dos truques mais comuns é o ponto de acesso « gémeo malvado » (evil twin). Um atacante cria uma rede falsa com um nome perfeitamente credível, como « Aeroporto_WiFi_Gratis » ou o nome do seu hotel. Liga-se, tudo parece normal, mas cada site que visita e cada formulário que preenche passa agora diretamente pelo equipamento do criminoso. Como a rede falsa muitas vezes funciona exatamente como uma real, normalmente não há qualquer aviso visível de que algo está errado.
Ataque man-in-the-middle e roubo de credenciais
Assim que está numa rede comprometida ou maliciosa, um atacante pode colocar-se entre si e os sites que visita. Chama-se a isto um ataque man-in-the-middle (homem no meio) e permite-lhe ler, e por vezes alterar, a informação que envia. Se iniciar sessão no e-mail, numa rede social ou no banco online através de uma ligação desprotegida, o seu nome de utilizador e a sua palavra-passe podem ser capturados. Os atacantes também podem roubar cookies de sessão ativos, o que lhes permite entrar numa conta em que já tem sessão iniciada sem sequer precisarem da sua palavra-passe.
Regras práticas para se manter protegido
A boa notícia é que um punhado de hábitos simples reduz drasticamente o risco. Nunca faça operações bancárias, não introduza dados de pagamento nem escreva palavras-passe importantes enquanto está ligado a um WiFi aberto. Verifique se cada site mostra « https » e um cadeado na barra de endereços antes de introduzir algo sensível. Instale e ative uma VPN de confiança, que cifra todo o seu tráfego e o torna inútil para quem esteja a bisbilhotar. Desative as funções de ligação automática no telemóvel e no portátil, para que o dispositivo não se agarre silenciosamente a um ponto de acesso falso. E quando uma rede não for essencial, mantenha-se simplesmente offline.
A solução mais forte: leve a sua própria ligação
Todas as regras acima ajudam, mas a solução mais fiável é evitar por completo as redes não fiáveis levando o seu próprio ponto de acesso privado. Um router WiFi de bolso dá-lhe uma ligação 4G pessoal e protegida por palavra-passe onde quer que vá, sem nunca ter de apostar no café da esquina. Um dispositivo como o Ryoko pocket WiFi da travelwifi-pro.com funciona em 176 países, liga até 10 dispositivos ao mesmo tempo e oferece uma única ligação 4G privada sem qualquer troca de cartão SIM. Em vez de torcer para que a rede do aeroporto seja segura, basta ligar a sua e manter o controlo.
Criar bons hábitos durante a viagem
A segurança em viagem não é uma questão de paranoia, mas de rotina. Mantenha o sistema operativo e as aplicações atualizados para corrigir vulnerabilidades conhecidas. Ative a autenticação em dois passos nas suas contas importantes, para que uma palavra-passe roubada não seja suficiente por si só. Evite clicar em ligações de mensagens inesperadas, sobretudo em redes que não controla. Com o seu próprio ponto de acesso na mala e alguns hábitos inteligentes, desfruta da liberdade de continuar ligado no estrangeiro sem entregar os seus dados a desconhecidos.
FAQ
É seguro usar WiFi público se o site mostrar um cadeado?
O HTTPS e o cadeado cifram a ligação a esse site específico, o que é um bom sinal, mas não protegem contra um gémeo malvado nem contra malware. Para tudo o que é sensível, uma VPN ou o seu próprio ponto de acesso privado é muito mais seguro.
Alguém consegue mesmo roubar a minha palavra-passe pelo WiFi de um café?
Sim. Numa rede sem cifra ou maliciosa, um atacante pode intercetar as suas credenciais e os seus cookies de sessão. É por isso que nunca deve introduzir dados bancários ou palavras-passe importantes em redes abertas.
Qual é a forma mais fácil de evitar por completo os riscos do WiFi público?
Leve o seu próprio router WiFi de bolso. Dá-lhe uma ligação privada e protegida por palavra-passe, para nunca ter de depender de redes públicas pouco fiáveis.