Proteja seu roteador sem fio: 8 coisas que você pode fazer agora

Jan 9, 2025
Privacidade e segurança

Um pesquisador de segurança descobriu recentemente um backdoor em muitos roteadores D-Link, permitindo que qualquer pessoa acesse o roteador sem saber o nome de usuário ou a senha. Este não é o primeiro problema de segurança do roteador e não será o último.

Para se proteger, você deve verificar se o roteador está configurado com segurança. Isso é mais do que apenas habilitar a criptografia Wi-Fi e não hospedar uma rede Wi-Fi aberta .

Desativar acesso remoto

Os roteadores oferecem uma interface da web, permitindo que você os configure por meio de um navegador. O roteador executa um servidor da web e disponibiliza esta página da web quando você está na rede local do roteador.

No entanto, a maioria dos roteadores oferece um recurso de “acesso remoto” que permite acessar essa interface da web de qualquer lugar do mundo. Mesmo se você definir um nome de usuário e senha, se você tiver um roteador D-Link afetado por esta vulnerabilidade, qualquer pessoa poderá fazer o login sem quaisquer credenciais. Se o acesso remoto estiver desativado, você estará protegido contra pessoas que acessam remotamente seu roteador e o adulteram.

Para fazer isso, abra a interface da web do seu roteador e procure o recurso “Acesso Remoto”, “Administração Remota” ou “Gerenciamento Remoto”. Certifique-se de que está desativado - deve ser desativado por padrão na maioria dos roteadores, mas é bom verificar.

Atualize o Firmware

Como nossos sistemas operacionais, navegadores da web e todos os outros softwares que usamos, o software do roteador não é perfeito. O firmware do roteador - essencialmente o software em execução no roteador - pode ter falhas de segurança. Os fabricantes de roteadores podem lançar atualizações de firmware que corrigem essas falhas de segurança, embora rapidamente descontinuem o suporte para a maioria dos roteadores e avancem para os próximos modelos.

Infelizmente, a maioria dos roteadores não tem um recurso de atualização automática como o Windows e nossos navegadores da web - você deve verificar o site do fabricante do seu roteador para uma atualização de firmware e instalá-lo manualmente através da interface da web do roteador. Verifique se o seu roteador possui o firmware mais recente disponível instalado.

Alterar credenciais de login padrão

Muitos roteadores têm credenciais de login padrão que são bastante óbvias, como a senha “admin”. Se alguém obtivesse acesso à interface da web do seu roteador por meio de algum tipo de vulnerabilidade ou apenas fazendo login em sua rede Wi-Fi, seria fácil fazer login e adulterar as configurações do roteador.

Para evitar isso, altere a senha do roteador para uma senha não padrão que um invasor não consiga adivinhar facilmente. Alguns roteadores até permitem que você altere o nome de usuário que usa para fazer login no roteador.

Bloquear acesso Wi-Fi

RELACIONADOS: Não tenha uma falsa sensação de segurança: 5 maneiras inseguras de proteger seu Wi-Fi

Se alguém obtiver acesso à sua rede Wi-Fi, ele pode tentar adulterar o seu roteador - ou apenas fazer outras coisas ruins, como espionar seus compartilhamentos de arquivos locais ou usar sua conexão para baixar conteúdo protegido por direitos autorais e causar problemas. Executar uma rede Wi-Fi aberta pode ser perigoso.

Para evitar isso, verifique se o Wi-Fi do seu roteador é seguro. Isso é muito simples: configure-o para usar criptografia WPA2 e use uma senha razoavelmente segura. Não use a criptografia WEP mais fraca ou defina uma senha óbvia como "senha" .

Desativar UPnP

RELACIONADOS: UPnP é um risco de segurança?

Uma variedade de falhas de UPnP foi encontrada em roteadores de consumidor. Dezenas de milhões de roteadores de consumidores respondem a solicitações UPnP da Internet, permitindo que invasores na Internet configurem seu roteador remotamente. Os miniaplicativos Flash em seu navegador podem usar UPnP para abrir portas, tornando seu computador mais vulnerável. UPnP é bastante inseguro Por uma variedade de razões.

Para evitar problemas baseados em UPnP, desative o UPnP em seu roteador por meio de sua interface da web. Se você usa um software que precisa de portas encaminhadas - como um cliente BitTorrent, servidor de jogo ou programa de comunicação - você terá que encaminhar portas em seu roteador sem depender de UPnP.

Saia da interface da web do roteador quando terminar de configurá-lo

Falhas de cross site scripting (XSS) foram encontradas em alguns roteadores. Um roteador com tal falha XSS pode ser controlado por uma página da web maliciosa, permitindo que a página defina as configurações enquanto você está conectado. Se o seu roteador estiver usando seu nome de usuário e senha padrão, seria fácil para a página da web maliciosa para conseguir acesso.

Mesmo que você altere a senha do seu roteador, seria teoricamente possível que um site use sua sessão de login para acessar o roteador e modificar suas configurações.

Para evitar isso, saia do roteador quando terminar de configurá-lo - se não puder fazer isso, você pode limpar os cookies do navegador. Não é algo para ser muito paranóico, mas desconectar-se do roteador quando terminar de usá-lo é uma coisa rápida e fácil de fazer.

Altere o endereço IP local do roteador

Se você for realmente paranóico, poderá alterar o endereço IP local do seu roteador. Por exemplo, se o endereço padrão for 192.168.0.1, você pode alterá-lo para 192.168.0.150. Se o próprio roteador fosse vulnerável e algum tipo de script malicioso em seu navegador da web tentasse explorar uma vulnerabilidade de script entre sites, acessando roteadores vulneráveis ​​conhecidos em seus endereços IP locais e adulterando-os, o ataque falharia.

Esta etapa não é totalmente necessária, especialmente porque não protegeria contra invasores locais - se alguém estivesse em sua rede ou o software estivesse em execução em seu PC, eles seriam capazes de determinar o endereço IP de seu roteador e se conectar a ele.

Instale Firmwares de Terceiros

Se você está realmente preocupado com a segurança, também pode instalar um firmware de terceiros tal como DD-WRT ou OpenWRT . Você não encontrará portas traseiras obscuras adicionadas pelo fabricante do roteador nesses firmwares alternativos.


Os roteadores de consumo estão se transformando em uma tempestade perfeita de problemas de segurança - eles não são atualizados automaticamente com novos patches de segurança, eles estão conectados diretamente à Internet, os fabricantes param de oferecer suporte rapidamente e muitos roteadores de consumo parecem estar cheios de problemas código que leva a exploits UPnP e backdoors fáceis de explorar. É inteligente tomar algumas precauções básicas.

Crédito da imagem: Nuscreen no Flickr

Thomson Router: Wireless Settings

How To Secure Your Wireless Network

How To Setup And Secure Your Wireless Network

How To Set A Time Schedule On Your Wireless Router

WiFi Wireless Security Tutorial - 8 - WPA / WPA2 Password Recovery Overview


Privacidade e segurança - Artigos mais populares

Como permitir (ou proibir) mensagens diretas de todos no Twitter

Privacidade e segurança Aug 17, 2025

CONTEÚDO NÃO CHEGADO Por padrão, apenas as pessoas que você segue podem enviar mensagens diretas para você no Twitter. Esta é apenas uma das maneiras como o Twitter tenta ..


Como recuperar iMessages excluídas de um iPhone ou iPad

Privacidade e segurança Jul 10, 2025

Se você já excluiu iMessages e depois quis recuperá-los, não é necessariamente fácil de fazer. Mas é possível. Existem três métodos diferentes para recuperar iMes..


Como definir seu local padrão para aplicativos do Windows 10

Privacidade e segurança Aug 11, 2025

Windows 10 pode encontre a localização do seu dispositivo de várias maneiras, geralmente examinando redes Wi-Fi próximas. Mas isso nem sempre funciona bem, especi..


Como atualizar o Windows Server Cipher Suite para melhor segurança

Privacidade e segurança Jul 12, 2025

Você administra um site respeitável no qual seus usuários podem confiar. Certo? Você pode querer verificar isso. Se o seu site está sendo executado no Microsoft Intern..


O que é Wi-Fi Sense e por que ele deseja sua conta do Facebook?

Privacidade e segurança Jul 2, 2025

Sentido de Wi-Fi é um recurso integrado Windows 10 . Você pode ver um pop-up dizendo “O Wi-Fi Sense precisa de permissão para usar sua conta do Facebook”. Tamb..


4 lugares para encontrar resultados de testes antivírus atualizados online

Privacidade e segurança Jan 27, 2025

CONTEÚDO NÃO CHEGADO Você sabe a eficácia de seus programas antivírus? Uma variedade de organizações compara regularmente programas antivírus, lançando uma grande quantid..


Como navegar sem deixar rastros com um CD Ubuntu Live

Privacidade e segurança Jun 1, 2025

CONTEÚDO NÃO CHEGADO Não importa o quão diligentemente você limpe seu cache e apague seu histórico, a navegação na web deixa rastros em seu computador. Se você precisa manter sua n..


Uma olhada no Spybot Search and Destroy 1.5

Privacidade e segurança Sep 16, 2025

CONTEÚDO NÃO CHEGADO Spybot Search and Destroy parece estar tendo uma má reputação na imprensa recentemente, sobre a qual escrevi em julho. Então eu li um artigo no PC Wor..


Categorias