Windows 7 e as Redes Wireless

segunda-feira, setembro 06, 2010

O problema

Com a proliferação do Windows 7 têm-se multiplicado os problemas de segurança ao nível de acesso wireless em redes domésticas e de micros, pequenas e médias empresas.
Excluo aqui as "grandes empresas" porque, acredito, estas têm departamentos de informática e funcionários com know-how e recursos suficientes para não utilizarem redes wireless básicas e de fácil acesso.
O que acontecia anteriormente - até ao aparecimento do Windows 7 - era que numa rede doméstica ou numa rede de pequenas dimensões (melhor dizendo com poucos computadores acedendo por wireless) eram utilizados os métodos de autenticação e encriptação WEP/WAP/WAP2 com uma chave de wireless definida pela pessoa (administrador) que definia os parâmetros da rede. Sempre que alguém pretendia ligar-se com um qualquer dispositivo de acesso wireless, a pessoa que administrava a rede wireless introduzia a chave pré-definida no dispositivo cliente (computador, smartphone, etc) e fazia-o em (quase total) segurança porque o dono/utilizador desse dispositivo cliente não tinha acesso fácil/directo à chave que tinha sido introduzida.
Nunca percebi - na verdade parece que ninguém percebeu ainda, tantos são os artigos e comentários publicados em fóruns por toda a Internet - qual foi o objectivo da Microsoft ao permitir que um utilizador com um simples clique numa checkbox consiga visualizar a chave de acesso wireless de uma determinada rede a que já tenha acesso.
Esta situação cria uma enorme vulnerabilidade no acesso às redes wireless domésticas e de micros, pequenas e médias empresas colocando em causa a segurança dos dados nestas redes. Na "melhor" das hipóteses esta situação pode permitir que um qualquer indivíduo que consiga acesso a um computador com o Windows 7 que por sua vez tenha acesso a uma determinada rede wireless, possa aceder à Internet "gratuitamente" através daquela rede wireless!

A solução

Para uma empresa com um número significativo de utilizadores (ou até mesmo para uma rede doméstica) e com recursos e know-how suficientes, a solução passa pela implementação de um servidor RADIUS em que cada utilizador tem as suas próprias credenciais de acesso à rede wireless independentemente do equipamento que utiliza, sendo esse utilizador responsável pela segurança/não-divulgação das suas próprias credenciais, uma vez que estas identificam o utilizador em todos os acessos que faz à rede.
Para uma rede doméstica ou pelo menos com poucos utilizadores a melhor solução é utilizar as funcionalidades de segurança que qualquer router actual (ou recente, com menos de 5 anos) disponibiliza através da opção normalmente designada por "Access Control". Nesta opção de configuração é possível identificar os MAC ADDRESS dos dispositivos de rede que queremos permitir o acesso à rede, sendo que qualquer outro dispositivo não identificado nesta lista não consegue qualquer tipo de acesso!

Em resumo

Se habitualmente permitia que pessoas suas conhecidas utilizassem a sua rede doméstica ou da empresa para aceder à Internet, confiante que essas pessoas não conheciam a chave de segurança que você próprio(a) introduzia no computador dessa pessoa, com Windows 7 essa pessoa pode, sem qualquer dificuldade, visualizar a sua chave! E se considera essa pessoa de confiança (um filho seu, p.ex.), pense que outra pessoa (um amigo dele ou até mesmo um desconhecido!) pode aceder a esse computador e passar a conhecer a sua chave de acesso à sua rede wireless!!!
A partir daí... tudo é possível!

You Might Also Like

0 comentários