Quando ativas o ponto de acesso móvel (hotspot) do telemóvel, escolhes duas coisas: uma palavra-passe e um tipo de proteção. Na primeira, quase toda a gente repara; a segunda fica muitas vezes como o telemóvel a deixou no primeiro dia. E é precisamente na segunda que apostam os ataques à cifragem do Wi-Fi.
É ela que decide como viajam os teus dados pelo ar. A cifragem — o processo que baralha os dados de forma a que só a chave certa os volte a tornar legíveis — é o que separa uma conversa privada de uma conversa que qualquer pessoa por perto pode ouvir.
Este artigo descreve os ataques que visam exatamente essa proteção: os que tiram partido de padrões antigos, de definições de compromisso ou de aparelhos que nunca foram atualizados. Olha, do lado das ameaças, para a recomendação sobre a cifragem do ponto de acesso móvel: escolher a opção mais robusta disponível, o WPA3 onde existe, e o WPA2 quando não há mais nada.
Um aviso antes de continuar: aqui explica-se como funcionam os ataques do ponto de vista de quem os sofre, para os reconheceres e te defenderes. Não há instruções operacionais, nem nomes de ferramentas, nem passos que alguém possa repetir.
Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e definições são configurações.
O ponto de partida
Estás num hotel em Lisboa, em trabalho. O Wi-Fi do hotel é lento, por isso ativas o ponto de acesso do telemóvel e ligas-lhe o portátil. Nas definições há uma linha «Segurança» com algumas siglas: deixas como está, porque já mudaste a palavra-passe e ela é longa.
Essa linha, porém, conta. Se indicar um modo misto — pensado para deixar entrar também os aparelhos mais antigos — ou uma proteção de outra geração, a tua palavra-passe longa trabalha em condições mais difíceis do que imaginas.
O teu ponto de acesso é visível para quem estiver nas redondezas: no corredor, no quarto ao lado, no átrio. Quase sempre ninguém se interessa por ele; mas quem quisesse tentar escolheria o caminho que ficou aberto por comodidade.
Porque é que uma cifragem fraca ou antiga aumenta o risco
Todos os ataques que se seguem têm um ponto em comum: não tentam arrombar a porta, procuram a fechadura mais velha que a rede ainda aceita.
Há três famílias de proteção a conhecer:
- WEP (Wired Equivalent Privacy), nascido no final dos anos 90. Tem defeitos de conceção conhecidos há muito tempo e hoje já não oferece uma proteção digna desse nome.
- WPA2 (Wi-Fi Protected Access 2), durante anos o padrão de referência. Continua sólido se for usado com a cifragem moderna e com uma palavra-passe longa, mas tem alguns pontos fracos bem documentados.
- WPA3, o padrão mais recente. Corrige vários limites do WPA2 e, em particular, torna muito mais difícil adivinhar a palavra-passe com tempo e à distância.
Uma rede fica tão protegida quanto a opção mais fraca que aceita. Se o ponto de acesso ainda admite um método ultrapassado, é esse que quem ataca vai escolher.
1. Quebra da antiga cifragem WEP
Em palavras simples. O WEP é uma fechadura com um defeito de fábrica: abre-se seja qual for a qualidade da chave.
Como funciona. O problema não está na palavra-passe escolhida, mas na forma como o WEP usa as chaves para cifrar os dados. Observando o tráfego durante um tempo relativamente curto, quem está nas proximidades consegue reconstruir a chave e ler tudo o que passa. Nos telemóveis recentes o WEP normalmente já nem aparece, mas pode sobreviver em routers portáteis antigos ou em aparelhos de outra geração.
Porque é que uma cifragem antiga o favorece. É o caso extremo: com o WEP, a defesa não depende de ti, porque o defeito está no próprio padrão.
Impactos possíveis. Leitura do tráfego que não esteja protegido por outras camadas de cifragem, entrada na rede, uso da ligação por estranhos.
Sinais de suspeita. A sigla WEP aparece nas definições, ou o telemóvel e o portátil avisam que a rede usa uma «proteção fraca» ou «não segura».
Como te proteges. Não uses o WEP em caso nenhum. Se um aparelho só se liga com WEP, chegou a altura de o substituir ou de o manter fora da rede.
2. Ataques de dicionário offline à palavra-passe WPA2
Em palavras simples. Alguém grava a breve troca de mensagens que acontece quando um aparelho se liga ao ponto de acesso e, depois, experimenta palavras-passe com toda a calma, noutro lugar, sem que dês por nada.
Como funciona. Com o WPA2 na versão para uso pessoal, cada ligação começa com um aperto de mão (handshake): poucas mensagens com que o aparelho e o ponto de acesso verificam que conhecem a mesma palavra-passe. Essa troca contém informação suficiente para que quem a gravou a compare com listas de palavras-passe comuns — um «dicionário» — sem voltar a interagir com a tua rede. Diz-se offline porque as tentativas não passam pelo teu telemóvel: ninguém as limita nem as nota.
Porque é que uma cifragem antiga o favorece. É o limite mais conhecido do WPA2: a segurança depende quase só da força da palavra-passe. O WPA3 muda o mecanismo de ligação de forma a que cada tentativa obrigue a falar com a rede, o que torna impraticável este tipo de ensaio em massa.
Impactos possíveis. Se a palavra-passe for curta ou previsível, pode ser reconstruída; a partir daí entra-se na rede e, em certos casos, pode decifrar-se o tráfego gravado.
Sinais de suspeita. Muitas vezes nenhum, e é esse o ponto: o ataque acontece longe de ti. Um indício indireto são as desligações súbitas dos aparelhos ligados, que obrigam a repetir o aperto de mão.
Como te proteges. O WPA3, onde estiver disponível. Com o WPA2, uma palavra-passe longa e única — uma frase de várias palavras serve bem — que não figure em nenhuma lista: as regras práticas estão reunidas na recomendação sobre a palavra-passe do ponto de acesso móvel.
3. Rebaixamento do modo misto (downgrade)
Em palavras simples. Ativaste o WPA3, mas deixaste aberta também a porta WPA2 para os aparelhos mais antigos. Um atacante pode empurrar a ligação para que passe pela porta mais fraca.
Como funciona. Muitos telemóveis oferecem um modo «WPA2/WPA3», dito de transição: a rede aceita os dois métodos, e assim até um portátil antigo se consegue ligar. Em certas condições, quem está nas proximidades pode levar um aparelho a acreditar que a rede só suporta WPA2, ou apresentar uma rede que a imita e só aceita o método mais antigo. O aparelho liga-se em WPA2, e a troca inicial volta a ficar exposta aos ataques de dicionário descritos acima.
Porque é que uma cifragem de compromisso o favorece. As defesas do WPA3 só valem se o WPA3 for a única opção. Um modo misto comporta-se, no pior dos casos, como uma rede WPA2.
Impactos possíveis. Os mesmos dos ataques de dicionário: palavra-passe reconstruída, entrada na rede, possível leitura do tráfego.
Sinais de suspeita. Um aparelho que antes se ligava em WPA3 e agora aparece ligado em WPA2; avisos do sistema sobre a segurança da rede; desligações seguidas de uma nova ligação imediata.
Como te proteges. Se todos os teus aparelhos suportam WPA3, escolhe só o WPA3. Se um deles não o suporta, o modo misto continua aceitável, mas com uma palavra-passe tão longa como se estivesses em WPA2. Os passos estão no guia sobre como ativar o WPA3.
4. Vulnerabilidades do protocolo corrigidas com as atualizações
Em palavras simples. Até os padrões sólidos têm erros que só se descobrem anos depois. Quem não atualiza continua exposto a problemas que, para os outros, já estão resolvidos.
Como funciona. Ao longo do tempo, os investigadores encontraram defeitos na forma como o WPA2 — e, em menor medida, o WPA3 nas primeiras versões — gere as chaves ou as mensagens de ligação. O caso mais conhecido ficou com o nome de «reinstalação da chave» e dizia respeito ao WPA2: em determinadas condições, permitia enfraquecer a cifragem de uma ligação já estabelecida. Estes defeitos foram corrigidos pelos fabricantes com atualizações do sistema: não é preciso conhecer os pormenores, basta saber que a correção chega por esse caminho.
Porque é que um aparelho desatualizado o favorece. Uma vulnerabilidade corrigida só protege quem instalou a correção. Um portátil antigo ou um tablet esquecido numa gaveta continuam expostos, mesmo numa rede bem configurada.
Impactos possíveis. Conforme o defeito: leitura parcial do tráfego, manipulação de alguns dados em trânsito, enfraquecimento da proteção de um aparelho em particular.
Sinais de suspeita. Nenhum sinal visível durante o ataque. O indicador útil está a montante: aparelhos que não recebem atualizações há muito tempo.
Como te proteges. Atualizações automáticas ativas no telemóvel e em cada aparelho que ligas ao ponto de acesso. É o tema da recomendação sobre como manter o software atualizado.
5. Desligação forçada
Em palavras simples. Alguém nas proximidades faz cair a ligação dos teus aparelhos, mesmo sem conhecer a palavra-passe.
Como funciona. Além dos dados, as redes Wi-Fi usam mensagens de serviço: anúncios, pedidos de ligação, avisos de desligação. Com o WPA2, estas mensagens muitas vezes não estão protegidas, e é possível enviar mensagens falsas que mandam um aparelho desligar-se. Às vezes o objetivo é só incomodar; mais frequentemente, é o primeiro passo de outra coisa, como empurrar o aparelho para uma rede falsa.
Porque é que uma cifragem antiga a favorece. O WPA3 torna obrigatória a proteção das mensagens de serviço, que assim deixam de se poder falsificar com a mesma facilidade. Com o WPA2, essa proteção é opcional e muitas vezes está ausente.
Impactos possíveis. Interrupções repetidas, trabalho perdido por não ter sido guardado e, sobretudo, o caminho aberto para os ataques 2, 3 e 6.
Sinais de suspeita. O portátil perde o ponto de acesso várias vezes em poucos minutos, apesar de estar ao lado do telemóvel, e volta a ligar-se sozinho; o sinal é bom, mas a ligação vai abaixo.
Como te proteges. O WPA3 ou, pelo menos, a proteção das mensagens de serviço, se o telemóvel a oferecer como opção. Se as desligações se repetirem num lugar concreto, desliga o ponto de acesso e retoma o trabalho noutro sítio.
6. Rede gémea maliciosa aberta (evil twin)
Em palavras simples. Ao lado do teu ponto de acesso aparece uma rede gémea maliciosa — uma rede Wi-Fi falsa que imita uma rede legítima: tem o mesmo nome do teu ponto de acesso, mas não pede palavra-passe, e foi criada por outra pessoa.
Como funciona. Os aparelhos reconhecem as redes sobretudo pelo nome. Uma rede falsa deste tipo, conhecida em inglês como evil twin, copia um nome familiar para convencer um aparelho a ligar-se a ela. O mecanismo, visto a partir do ponto de acesso pessoal, está descrito no artigo sobre os ataques aos pontos de acesso móveis.
Porque é que uma cifragem fraca a favorece. Uma rede protegida é difícil de imitar sem se conhecer a palavra-passe: por isso a cópia apresenta-se quase sempre aberta. Um aparelho habituado a aceitar redes sem proteção, ou a voltar a ligar-se sozinho, distingue pior o original da cópia.
Impactos possíveis. Tráfego que passa por um aparelho controlado por outra pessoa, páginas de início de sessão falsas, exposição dos dados que não estão cifrados.
Sinais de suspeita. Duas redes com o mesmo nome na lista, uma delas aberta; o portátil aparece ligado a uma rede que não pede palavra-passe quando devia pedir.
Como te proteges. Um nome de rede que não seja o genérico proposto pelo telemóvel, o WPA3 e aparelhos que não voltem a ligar-se automaticamente a redes abertas.
7. Interceção numa rede aberta
Em palavras simples. Numa rede sem cifragem, o que viaja pelo ar pode ser escutado por qualquer pessoa que esteja suficientemente perto.
Como funciona. Sem cifragem da rede, o tráfego entre o aparelho e o ponto de acesso viaja às claras. Hoje a maior parte dos sites usa o HTTPS — a versão cifrada do protocolo da web —, que protege o conteúdo das páginas; mas continuam visíveis informações sobre os sites visitados, e algumas aplicações ou serviços menos cuidados podem expor mais. O caso típico é o ponto de acesso deixado sem proteção «só por um instante».
Porque é que a ausência de cifragem a favorece. É o ponto de partida de tudo o resto: sem cifragem não há nada para quebrar, basta escutar.
Impactos possíveis. Construção de um perfil dos hábitos de navegação, exposição dos dados transmitidos sem HTTPS, mais facilidade para os ataques de rede falsa.
Sinais de suspeita. O ponto de acesso não pede palavra-passe; o sistema assinala «rede não protegida»; o browser avisa que uma página não é segura.
Como te proteges. Nunca um ponto de acesso sem proteção, nem por pouco tempo. Nas redes públicas valem as regras da recomendação sobre os dados sensíveis em redes Wi-Fi públicas e, quando é preciso, uma VPN para o tráfego confidencial.
Tabela de síntese
| Ataque | Risco principal | Sinais de suspeita | Defesas eficazes |
|---|---|---|---|
| Quebra do WEP | Chave reconstruída, seja qual for a palavra-passe | Sigla WEP, aviso de proteção fraca | Nunca WEP; substituir os aparelhos que o exigem |
| Dicionário offline no WPA2 | Palavra-passe experimentada noutro lugar, sem limites | Muitas vezes nenhum; desligações súbitas | WPA3, palavra-passe longa e única |
| Rebaixamento do modo misto | WPA3 contornado através do WPA2 | Aparelho ligado em WPA2, avisos de segurança | Só WPA3 se for possível, palavra-passe longa |
| Vulnerabilidades corrigidas | Defeitos conhecidos explorados em aparelhos antigos | Aparelhos sem atualizações | Atualizações automáticas em todo o lado |
| Desligação forçada | Interrupções e caminho aberto a outros ataques | Quedas repetidas com bom sinal | WPA3, proteção das mensagens de serviço |
| Rede gémea maliciosa aberta | Aparelho desviado para uma rede falsa | Duas redes com o mesmo nome, uma aberta | Nome não genérico, WPA3, sem ligação automática |
| Interceção numa rede aberta | Tráfego escutado por quem está perto | Nenhuma palavra-passe pedida, avisos de rede não protegida | Nunca ponto de acesso aberto, HTTPS, VPN quando é preciso |
O que os ataques à cifragem do Wi-Fi têm em comum
Sete ataques diferentes, três defesas que os atravessam a quase todos:
- Escolher a proteção mais recente disponível — o WPA3 onde existe, o WPA2 como mínimo, o WEP e a rede aberta nunca.
- Uma palavra-passe longa e única — porque, enquanto houver um caminho WPA2, é ela que aguenta o peso.
- Aparelhos atualizados — porque os defeitos descobertos nos padrões corrigem-se aí, e não nas definições.
Não são medidas avançadas: um minuto nas definições e o hábito de deixar as atualizações fazerem o seu trabalho.
Vale a pena desfazer também duas ideias erradas. A primeira: «ninguém vai perder tempo com o meu telemóvel». É verdade que ninguém te escolhe a ti; mas estes ataques também não precisam de escolher, bastam-lhes as redes que aceitam uma fechadura velha. A segunda: «com uma palavra-passe longa estou coberto». Ajuda muito contra os ataques 2 e 3, mas não faz nada contra o WEP, contra as desligações forçadas nem contra um aparelho que ficou anos sem atualizações.
Lista de verificação
- ☐ Nas definições do ponto de acesso, a segurança está em WPA3, ou em WPA2 se o WPA3 não estiver disponível
- ☐ O WEP e a rede sem palavra-passe nunca são usados, nem por pouco tempo
- ☐ O modo misto WPA2/WPA3 só está ativo se um aparelho não suportar WPA3
- ☐ A palavra-passe do ponto de acesso é longa, única e não aparece em nenhuma lista de palavras-passe comuns
- ☐ O telemóvel e cada aparelho ligado recebem atualizações automáticas
- ☐ Os aparelhos que já não se atualizam ficam fora do ponto de acesso
- ☐ O nome da rede não é o genérico proposto pelo telemóvel
- ☐ Desligações repetidas ou redes com o mesmo nome são notadas, e não ignoradas
Ligação ao Framework Cyber Welfare
Reconhecer o mecanismo de um ataque é o que permite dar por ele no momento certo, e não quando já fez estragos.
| Pilar | Contributo deste conteúdo |
|---|---|
| Competências | Ler as siglas de segurança do ponto de acesso e ligá-las aos ataques que tornam possíveis |
| Consciência | Perceber que a proteção de uma rede depende da opção mais fraca que aceita, e não da mais forte |
| Comportamento Seguro | Escolher a cifragem mais recente e manter os aparelhos atualizados, sem esperar por um problema |
Níveis de maturidade digital.
- FL1 – Básico. Nunca olhaste para a linha «Segurança» do ponto de acesso e não sabes que proteção está ativa.
- FL2 – Inicial. Sabes que o WEP e a rede aberta são de evitar e escolhes o WPA3 ou o WPA2.
- FL3 – Autónomo. Percebes porque é que o modo misto e os aparelhos desatualizados abrem caminho a ataques, e ages em conformidade.
- FL4 – Hábil. Ligas um sinal — uma desligação repetida, uma rede duplicada — ao ataque que pode estar por trás dele.
- FL5 – Especialista-Guia. Explicas estes mecanismos a quem partilha contigo o ponto de acesso, sem assustar ninguém.
Nível de referência: FL3 – Autónomo, com elementos de FL2 – Inicial nas partes sobre o WEP e a rede aberta.
Conclusão
Os ataques à cifragem do Wi-Fi descritos aqui não te visam a ti em particular. Procuram as redes que ainda aceitam uma fechadura velha: o WEP, o WPA2 com uma palavra-passe fraca, um modo misto deixado por comodidade, um aparelho que nunca foi atualizado.
Por isso, a defesa mais eficaz é também a mais rápida de pôr em prática: a cifragem mais recente que o telemóvel oferece, uma palavra-passe longa e aparelhos atualizados. O resto fica a cargo dos padrões. Os sinais concretos a observar estão reunidos no guia sobre os sinais de um ponto de acesso mal protegido.
Para fazeres o ponto da situação, a Autoavaliação de Resiliência Digital é um bom começo.
Pergunta para pensar. Entre os aparelhos que costumas ligar ao ponto de acesso, há algum que te obrigue a manter aberta uma porta mais velha — e desde quando?
Recursos relacionados
Duas entradas do glossário que prolongam este artigo:
- ataque man-in-the-middle — redes abertas e cifragem, vistas do lado de quem se liga
- firewall — a proteção do router de casa, onde se fazem as mesmas escolhas de cifragem
Conteúdos relacionados
- cifragem do ponto de acesso móvel — a recomendação de referência
- sinais de um ponto de acesso mal protegido — os indicadores que estes ataques deixam
- ativar o WPA3 — os passos para remediar e prevenir
- como funciona o WPA3 — a tecnologia que os torna menos eficazes
- consequências de uma cifragem ultrapassada — o que acarretam quando resultam
Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.









