{"id":9109,"date":"2017-06-14T00:31:19","date_gmt":"2017-06-13T21:31:19","guid":{"rendered":"https:\/\/www.kaspersky.com.br\/blog\/?p=9109"},"modified":"2020-02-26T13:25:16","modified_gmt":"2020-02-26T16:25:16","slug":"travel-routers-not-secure","status":"publish","type":"post","link":"https:\/\/www.kaspersky.com.br\/blog\/travel-routers-not-secure\/9109\/","title":{"rendered":"Roteadores port\u00e1teis s\u00e3o seguros?"},"content":{"rendered":"<p>Durante o <a href=\"https:\/\/sas.kaspersky.com\/\" target=\"_blank\" rel=\"noopener nofollow\">Security Analyst Summit<\/a> (SAS) da Kaspersky Lab, tivemos diversas pesquisas muito legais. Muitas palestras estavam centradas nos estudos de APTs e amea\u00e7as a neg\u00f3cios, por\u00e9m outras tiveram como foco a seguran\u00e7a de consumidores.<\/p>\n<p>Uma dessas foi a de Jan Hoersch, consultor de seguran\u00e7a de TI na Securai GmbH. Sua palestra girou em torno de vulnerabilidades descobertas em dispositivos da Internet das Coisas (IoT). Durante 20 minutos, quatro dos sete produtos mencionados eram roteadores port\u00e1teis.<\/p>\n<p>J\u00e1 falamos de <a href=\"https:\/\/www.kaspersky.com.br\/blog\/tip-of-the-week-2017-secure-connection\/6547\/\" target=\"_blank\" rel=\"nofollow noopener noreferrer\">WiFi de hot\u00e9is<\/a> antes. Nem sempre \u00e9 100% seguro, por isso viajantes experientes usam um roteador port\u00e1til para acrescentar uma barreira de prote\u00e7\u00e3o, sem mencionar a conveni\u00eancia de n\u00e3o precisar conectar todos os dispositivos \u00e0 rede do hotel.<\/p>\n<p>Esses aparelhos est\u00e3o ganhando cada vez mais avalia\u00e7\u00f5es positivas em sites como a Amazon, por\u00e9m, raramente voc\u00ea raramente ver\u00e1 a palavra <em>seguran\u00e7a <\/em>ser mencionada nas reviews.<\/p>\n<p>Para consumidores, parece que conveni\u00eancia tem um apelo muito mais relevante do que seguran\u00e7a. Quem liga se seu dispositivo for hackeado, se conseguir assistir Netflix mesmo com o bloqueio do hotel?<\/p>\n<p>Deixemos de lado o sarcasmo, a realidade triste (como descobrimos no passado) \u00e9 que <a href=\"https:\/\/www.kaspersky.com\/blog\/iot-state-of-mind\/11577\/\" target=\"_blank\" rel=\"noopener nofollow\">seguran\u00e7a<\/a> n\u00e3o se trata da prioridade n\u00famero um no <a href=\"https:\/\/www.kaspersky.com.br\/blog\/?s=IoT\" target=\"_blank\" rel=\"noopener\">lan\u00e7amento de um produto de IoT<\/a>.<\/p>\n<p>Com os roteadores, <a href=\"https:\/\/threatpost.com\/travel-routers-nas-devices-among-easily-hacked-iot-devices\/124877\/\" target=\"_blank\" rel=\"noopener nofollow\">Hoersch contou aos espectadores<\/a> \u201cvoc\u00ea normalmente encontra senhas n\u00e3o codificadas. Ficam \u00e0 merc\u00ea de serem exploradas.\u201d<\/p>\n<h3>Que exploits ele achou?<\/h3>\n<p>Para come\u00e7ar, um dos roteadores podia enviar dados do usu\u00e1rio (nome, SSID, senha de administrador) em texto simples \u2013 tudo que um criminoso pode fazer \u00e9 mandar um SMS para a m\u00e1quina e esperar que a informa\u00e7\u00e3o volte. Outros possu\u00edam vulnerabilidades de portas LAN, configura\u00e7\u00f5es facilmente manipul\u00e1veis, e tamb\u00e9m a capacidade de injetar comandos maliciosos e n\u00e3o autenticados. Em suma, coisas que ningu\u00e9m quer xeretando enquanto navega na internet.<\/p>\n<p><em>Ent\u00e3o, a pergunta permanece: o que posso fazer para me proteger?<\/em><strong>\u00a0<\/strong><\/p>\n<ul>\n<li><strong>Pesquise<\/strong>. Isso n\u00e3o quer dizer simplesmente ler as avalia\u00e7\u00f5es na Amazon. V\u00e1 ao site da tecnologia e leia detalhes t\u00e9cnicos, ou pesquise no Google as falhas de seguran\u00e7a do dispositivo.<\/li>\n<li><strong>Verifique se voc\u00ea pode mudar a senha de f\u00e1brica<\/strong>. Acrescente isso \u00e0 fase de pesquisa ou pelo menos investigue se \u00e9 poss\u00edvel faz\u00ea-lo ao configurar o dispositivo inicialmente. Como Hoersch apontou em sua palestra, muitos dispositivos possuem senhas n\u00e3o protegidas. Se voc\u00ea descobrir que isso se aplica ao aparelho que deseja comprar, veja o terceiro ponto dessa lista e reavalie as op\u00e7\u00f5es.<\/li>\n<li><strong>Determine seu n\u00edvel de risco. <\/strong>Isso ser\u00e1 diferente para cada um, mas na realidade seguran\u00e7a diz respeito a cada indiv\u00edduo. Se voc\u00ea acha que seu antiv\u00edrus e seu protocolo de seguran\u00e7a s\u00e3o fortes, talvez esteja disposto a passar por um risco maior. Contudo, se usa algo como Senha1234 como padr\u00e3o ou a mesma em todas as m\u00eddias sociais, talvez seja a hora de reavaliar a situa\u00e7\u00e3o (e considere um <a href=\"https:\/\/www.kaspersky.com\/free-password-manager\" target=\"_blank\" rel=\"noopener nofollow\">gerenciador de senhas<\/a>).<br>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-vpn\"><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Pesquisa mostra que esse tipo de acess\u00f3rio port\u00e1til pode ser um risco para a seguran\u00e7a de seus dispositivos.<\/p>\n","protected":false},"author":636,"featured_media":9110,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1260,14],"tags":[1117,218,283,572,141,40,435,269],"class_list":{"0":"post-9109","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-threats","8":"category-news","9":"tag-thesas2017","10":"tag-ameacas","11":"tag-conselhos","12":"tag-iot","13":"tag-sas","14":"tag-seguranca","15":"tag-viagens","16":"tag-wi-fi"},"hreflang":[{"hreflang":"pt-br","url":"https:\/\/www.kaspersky.com.br\/blog\/travel-routers-not-secure\/9109\/"},{"hreflang":"en-us","url":"https:\/\/usa.kaspersky.com\/blog\/travel-routers-not-secure\/11028\/"},{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/travel-routers-not-secure\/9088\/"},{"hreflang":"es","url":"https:\/\/www.kaspersky.es\/blog\/travel-routers-not-secure\/10396\/"},{"hreflang":"it","url":"https:\/\/www.kaspersky.it\/blog\/travel-routers-not-secure\/10133\/"},{"hreflang":"ru","url":"https:\/\/www.kaspersky.ru\/blog\/travel-routers-not-secure\/14603\/"},{"hreflang":"tr","url":"https:\/\/www.kaspersky.com.tr\/blog\/travel-routers-not-secure\/3162\/"},{"hreflang":"x-default","url":"https:\/\/www.kaspersky.com\/blog\/travel-routers-not-secure\/14652\/"},{"hreflang":"fr","url":"https:\/\/www.kaspersky.fr\/blog\/travel-routers-not-secure\/6910\/"},{"hreflang":"pl","url":"https:\/\/plblog.kaspersky.com\/travel-routers-not-secure\/6615\/"},{"hreflang":"de","url":"https:\/\/www.kaspersky.de\/blog\/travel-routers-not-secure\/10062\/"},{"hreflang":"ja","url":"https:\/\/blog.kaspersky.co.jp\/travel-routers-not-secure\/15357\/"},{"hreflang":"en-au","url":"https:\/\/www.kaspersky.com.au\/blog\/travel-routers-not-secure\/14652\/"},{"hreflang":"en-za","url":"https:\/\/www.kaspersky.co.za\/blog\/travel-routers-not-secure\/14652\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/www.kaspersky.com.br\/blog\/tag\/iot\/","name":"IoT"},"_links":{"self":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9109","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/users\/636"}],"replies":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/comments?post=9109"}],"version-history":[{"count":4,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9109\/revisions"}],"predecessor-version":[{"id":14422,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/posts\/9109\/revisions\/14422"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media\/9110"}],"wp:attachment":[{"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/media?parent=9109"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/categories?post=9109"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.kaspersky.com.br\/blog\/wp-json\/wp\/v2\/tags?post=9109"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}