CYBER WELFARE

Proteja a sua privacidade digital

Riscos do ponto de acesso móvel: o que fica mesmo exposto

O Miguel trabalha muitas vezes fora do escritório. No comboio, num café, na sala de espera de um cliente, ativa o ponto de acesso móvel (hotspot) do telemóvel — a função que transforma o smartphone num pequeno router Wi-Fi e partilha a sua ligação de dados com outros aparelhos — e liga o portátil. De vez em quando partilha-o com um colega ou com um companheiro de viagem. A palavra-passe é a que escolheu há dois anos, porque era fácil de ditar em voz alta. Os riscos do ponto de acesso móvel começam precisamente aí, e raramente são os que ele imagina.

«Quem é que se havia de ligar ao meu ponto de acesso?» é uma pergunta razoável, com uma resposta simples: ninguém anda à procura de ti em particular. Uma rede com um nome visível e uma palavra-passe fraca é, simplesmente, uma porta encostada num raio de algumas dezenas de metros — e quem passa pode experimentá-la.

A pergunta mais útil é, portanto, outra: se alguém entrasse no teu ponto de acesso, o que ficaria ao seu alcance?

Este artigo responde a partir dos três aspetos com que se mede a segurança de qualquer informação: que se mantenha confidencial, que se mantenha correta, que se mantenha disponível. São a tradução prática de três palavras técnicas — confidencialidade, integridade, disponibilidade — e ajudam a ver que o problema não se resume a «alguém gastar-me uns gigas». Na base de tudo está a recomendação sobre a palavra-passe do ponto de acesso móvel: uma palavra-passe longa, usada só ali e mudada com regularidade.

Nota de variante: este texto está em português europeu. Onde se lê palavra-passe, no Brasil diz-se senha; telemóvel é celular e ficheiro é arquivo.

Três perguntas para medir um impacto

Antes de entrar no pormenor, convém ter à mão as perguntas certas. Valem sempre que ativas o ponto de acesso:

  1. O que poderia ver alguém ligado à minha rede? — é a pergunta sobre a confidencialidade.
  2. O que poderia alcançar ou alterar nos aparelhos ligados? — é a pergunta sobre a integridade.
  3. O que deixaria de conseguir fazer se a minha ligação fosse consumida ou bloqueada? — é a pergunta sobre a disponibilidade.

Aplicadas a um ponto de acesso ligado dez minutos em casa, dão uma resposta modesta. Aplicadas a um ponto de acesso ligado o dia inteiro, com a mesma palavra-passe há dois anos e partilhada com várias pessoas, a resposta muda muito. É aí que se percebe o sentido da recomendação: o impacto não depende de quanto usas o ponto de acesso, mas de quantas pessoas e quantos aparelhos, ao longo do tempo, conhecem a chave.

1. Confidencialidade: o que passa pela tua rede continua a ser teu

A confidencialidade é a garantia de que uma informação só é legível por quem está autorizado. Quando um aparelho se liga ao teu ponto de acesso, entra na mesma rede local — a pequena rede privada que o telemóvel cria entre si e os aparelhos ligados — e fica, por isso, numa posição privilegiada em relação a quem está de fora.

Exemplo prático

O Miguel liga o portátil do trabalho ao ponto de acesso. Na mesma rede, sem ele saber, está um aparelho desconhecido, que entrou porque a palavra-passe era Ribeirense2024. Quem o usa vê a lista dos aparelhos presentes, com os respetivos nomes: «Portatil-Miguel-Escritorio», «Tablet do Miguel». Só isto já conta alguma coisa sobre ti.

Cenário de incidente

Hoje, grande parte dos sites e das aplicações protege os dados com cifragem em trânsito — o HTTPS, em que os dados viajam numa forma legível só por ti e pelo serviço. Mas não tudo: aplicações antigas e aparelhos mais velhos ainda comunicam às claras. Quem está dentro da rede pode observar parte desse tráfego e, mesmo quando o conteúdo está cifrado, retirar informação de contexto: que serviços usas, a que horas, durante quanto tempo. É o terreno clássico de um ataque man-in-the-middle, em que alguém se coloca entre ti e a rede. E se o ponto de acesso estiver configurado como rede aberta, sem palavra-passe, em regra também a ligação entre os aparelhos e o telemóvel circula sem a proteção da rede Wi-Fi.

Sinais de atenção

  • na lista de aparelhos ligados aparece um nome que não reconheces;
  • o número de aparelhos ligados é maior do que o dos que ligaste tu;
  • o nome da tua rede contém o teu nome e apelido, ou outros dados pessoais, e anuncia-os a quem estiver por perto;
  • as definições do ponto de acesso indicam uma rede «aberta» ou um modo de segurança menos recente.

Comportamento recomendado

Define uma palavra-passe longa e usada só para o ponto de acesso, escolhe um nome de rede que não revele quem és e consulta de vez em quando a lista de aparelhos ligados. Para as atividades mais delicadas valem as mesmas cautelas que se aplicam a qualquer rede que não controlas por inteiro, como explica a recomendação sobre dados sensíveis em redes Wi-Fi públicas. A escolha do tipo de proteção da rede (WPA2 ou WPA3, os padrões que cifram a ligação Wi-Fi) é um tema à parte, tratado na recomendação R15 sobre a cifragem do ponto de acesso móvel.

2. Integridade: os teus aparelhos ficam como os deixaste

A integridade é a garantia de que dados e sistemas não são alterados por quem não tem direito a isso. Aqui a questão não é o que se vê passar, mas o que se consegue alcançar: cada aparelho ligado é, para os outros, um vizinho do mesmo patamar.

Exemplo prático

Em casa, o portátil do Miguel usa a partilha de pastas para trocar ficheiros com o computador da família. Quando se liga ao ponto de acesso, o sistema operativo pergunta-lhe se se trata de uma rede privada ou pública, e ele escolhe «privada» para despachar. A partir desse momento, o portátil apresenta-se aos outros aparelhos da rede com as pastas partilhadas à vista.

Cenário de incidente

Quem entrou na rede pode fazer um varrimento — uma verificação automática que lista os aparelhos presentes e os serviços que cada um disponibiliza. Uma pasta partilhada sem proteção pode ser lida, mas também alterada: um documento substituído, um ficheiro acrescentado que parece legítimo. Ninguém «entrou» no telemóvel do Miguel: alguém limitou-se a sentar-se na mesma sala que os aparelhos dele.

Sinais de atenção

  • ficheiros nas pastas partilhadas que não te lembras de ter criado ou alterado;
  • avisos do programa de segurança sobre tentativas de ligação a partir da rede local;
  • o portátil mostra outros computadores «na rede» quando estás ligado apenas ao teu ponto de acesso;
  • aparelhos que continuam ligados mesmo quando nenhum dos que conheces está ativo.

Comportamento recomendado

Quando ligas um computador ao ponto de acesso, indica ao sistema operativo que se trata de uma rede pública: assim, a visibilidade perante os outros aparelhos e a partilha de pastas ficam desativadas, e a firewall aplica as regras mais restritivas. Mantém atualizados os aparelhos que ligas. Se na lista encontrares algo que não reconheces, o artigo sobre dispositivos desconhecidos no ponto de acesso ajuda a perceber se é mesmo um intruso ou apenas um aparelho teu com um nome pouco claro.

3. Disponibilidade: a ligação está lá quando precisas dela

A disponibilidade é a garantia de conseguires usar os teus serviços no momento em que precisas deles. Num ponto de acesso quer dizer uma coisa muito concreta: dados móveis disponíveis, velocidade suficiente, um lugar livre para o teu aparelho.

Exemplo prático

O Miguel tem de enviar uma proposta a um cliente até às 18h. Às 17h30 ativa o ponto de acesso e o portátil não consegue ligar-se: o telemóvel atingiu o número máximo de aparelhos. Quando finalmente entra, a ligação está lentíssima e o telemóvel avisa-o de que está quase a esgotar o tráfego do mês.

Cenário de incidente

Quem usa o ponto de acesso de outra pessoa normalmente não o faz por maldade: descarrega atualizações, vê vídeos. Mas o tráfego é o teu. O plano de dados — a quantidade de gigas incluída no teu tarifário — gasta-se antes do previsto; conforme o contrato, a velocidade é reduzida, o tráfego fica bloqueado até à renovação ou aparecem custos adicionais. A bateria também se ressente.

Sinais de atenção

  • os gigas acabam antes do costume sem que tenhas mudado de hábitos;
  • a ligação através do ponto de acesso é lenta mesmo com bom sinal;
  • o portátil não consegue ligar-se porque a rede aparece cheia;
  • a bateria desce mais depressa com o ponto de acesso ativo, mesmo sem aparelhos teus ligados.

Comportamento recomendado

Ativa o ponto de acesso só quando precisas e, se o telemóvel o permitir, programa-o para se desligar sozinho ao fim de um período sem aparelhos ligados. Limita o número máximo de ligações às que usas de facto. Muda a palavra-passe depois de a teres partilhado com alguém de forma ocasional: é a maneira mais simples de retomar o controlo sobre quem pode entrar.

AspetoO que pode fazer quem entraPorque pesa
ConfidencialidadeVê os aparelhos ligados, os seus nomes e parte do tráfego não protegidoO dano acontece sem deixar rastos evidentes
IntegridadeAlcança pastas partilhadas e serviços expostos, altera ficheirosCompromete aparelhos e documentos que julgavas resguardados
DisponibilidadeConsome dados, torna a ligação lenta, ocupa os lugares disponíveisTrava o trabalho no momento em que precisas e pode gerar custos

Um cenário que junta os três

Há dois anos, o Miguel configurou o ponto de acesso com uma palavra-passe fácil de ditar, Ribeirense2024 — o nome do clube dele seguido do ano —, e com o nome de rede «Telemóvel do Miguel Rocha». Desde então partilhou-a com um colega, com o cunhado durante umas férias no Algarve, com um companheiro de viagem.

Uma tarde, na estação de Campanhã, um aparelho desconhecido consegue entrar. A partir daí, em sequência: quem o usa vê o portátil e o tablet do Miguel, com os respetivos nomes, e os serviços a que se ligam (confidencialidade); encontra uma pasta partilhada que ficou visível porque a rede tinha sido marcada como privada (integridade); entretanto, descarrega conteúdos pesados através da ligação do Miguel, que ao fim do dia fica sem dados e com a velocidade reduzida (disponibilidade). Três impactos diferentes, uma única causa: uma palavra-passe fraca, nunca mudada, conhecida por demasiada gente.

Os riscos do ponto de acesso móvel que só se veem mais tarde

Nem todos os efeitos aparecem logo, e é por isso que «não aconteceu nada» não é uma verificação fiável.

  • Aparelhos que voltam a ligar-se sozinhos. Telemóveis e computadores memorizam as redes a que já se ligaram e voltam a entrar automaticamente quando as encontram. O portátil do colega de há seis meses, se tiver a palavra-passe guardada, volta à tua rede sempre que estiverem perto um do outro. Só a mudança da palavra-passe interrompe essa memória.
  • Palavras-passe que circulam. Uma palavra-passe ditada em voz alta ou enviada numa conversa não fica onde a deixaste: pode ser passada a outras pessoas e guardada em aparelhos que não controlas.
  • Atividade que parte da tua linha. Quem navega através do teu ponto de acesso sai para a internet pelo teu tarifário e pelo teu endereço IP — o número que identifica uma ligação na rede — e o que faz aparece, pelo menos à primeira vista, como tendo partido de ti. Os efeitos concretos, incluindo no plano legal, são o tema das consequências de um ponto de acesso aberto.
  • Um nome que te acompanha. Um nome de rede como «Telemóvel do Miguel Rocha» é anunciado em todo o lado onde ativas o ponto de acesso: no comboio, no escritório, à porta de casa. Quem está por perto pode associá-lo a ti.

Não é motivo para abdicar do ponto de acesso. É o motivo pelo qual a proteção tem de ser preventiva: uma palavra-passe robusta, mudada com regularidade, reduz estes quatro efeitos, incluindo os que nunca chegarás a ver.

Nem todos os usos pesam o mesmo

O impacto depende de onde ativas o ponto de acesso, de quem o usa e do que ligas.

SituaçãoImpacto predominantePorquê
Ponto de acesso ativo poucos minutos, só para o teu portátilBaixo, se a palavra-passe for robustaPoucas ocasiões e nenhuma chave em circulação
Sítios cheios de gente: comboios, estações, aeroportos, feirasConfidencialidade e disponibilidadeMuitas pessoas e aparelhos ao alcance da rede
Portátil do trabalho ligado ao ponto de acessoOs três, com efeitos sobre terceirosEnvolve documentos e sistemas da empresa ou dos clientes
Ponto de acesso partilhado com familiares ou visitasDisponibilidadeConsumo de dados e palavra-passe em circulação
Tablet ou consola dos filhos ligadosIntegridade e disponibilidadeAparelhos muitas vezes menos atualizados, atualizações pesadas
Ponto de acesso sempre ativo «por comodidade»Os trêsA porta fica encostada o dia inteiro
Palavra-passe partilhada uma vez e nunca mudadaBaixo em si, alto com o tempoÉ o ponto de entrada mais frequente

A última linha é a que conta: o risco mais alto não nasce no momento em que partilhas, mas do facto de a partilha nunca acabar.

Porque é que as palavras-passe «quase robustas» também contam

O telemóvel aceita palavras-passe do ponto de acesso a partir de oito caracteres: é o mínimo técnico, não o mínimo que protege.

Palavra-passePorque continua arriscada
12345678Cumpre o mínimo de oito caracteres, mas está entre as primeiras combinações tentadas
Ribeirense2024Nome do clube e ano: informação fácil de obter, e o ano diz há quanto tempo não a mudas
O teu número de telemóvelMuita gente o conhece e aparece muitas vezes noutros sítios
Partilha!2024, Partilha!2025Só muda o ano: o padrão salta à vista
A palavra-passe sugerida pelo telemóvel, nunca mudadaMuitas vezes é robusta, mas se a partilhaste várias vezes já não é só tua

Quem conhece a antiga não precisa de adivinhar a nova: dedu-la. Uma combinação de letras, números e símbolos ajuda, mas o comprimento conta mais, como explica a recomendação sobre a palavra-passe com pelo menos 16 caracteres. E para não teres de a decorar, nem de a deixar num papel, o melhor é guardar as palavras-passe em segurança junto das outras.

Ligação ao Framework Cyber Welfare

Este conteúdo trabalha sobretudo a leitura do risco: mostra que um ponto de acesso partilhado expõe mais do que o tráfego, e dá três perguntas simples para o avaliar.

PilarContributo deste conteúdo
CompetênciasSaber ler as definições do ponto de acesso e a lista de aparelhos ligados à luz de três perguntas concretas
ConsciênciaReconhecer que um ponto de acesso partilhado expõe a confidencialidade, os aparelhos e a ligação, e não só os dados móveis
Comportamento SeguroMudar a palavra-passe com regularidade e depois de cada partilha ocasional, desligar o ponto de acesso quando não é preciso

Níveis de maturidade digital.

  • FL1 – Básico. Para ti, o ponto de acesso é um interruptor; o único risco que imaginas é gastar dados a mais.
  • FL2 – Inicial. Sabes que quem entra na rede fica perto dos teus aparelhos, e que a palavra-passe partilhada continua válida até a mudares.
  • FL3 – Autónomo. Marcas o ponto de acesso como rede pública nos computadores, consultas os aparelhos ligados e renovas a palavra-passe depois de cada partilha.
  • FL4 – Hábil. Avalias o impacto conforme o contexto — portátil do trabalho, sítios cheios, aparelhos dos filhos — e ajustas o nome da rede e o número máximo de ligações.
  • FL5 – Especialista-Guia. Ajudas colegas e familiares a perceber porque é que uma palavra-passe dada «só desta vez» continua a abrir a porta meses depois.

Nível de referência: FL2 – Inicial. É o nível em que passas do «sei que o ponto de acesso devia ter uma palavra-passe» para o «percebo o que acontece se ela for fraca ou se a conhecerem demasiadas pessoas». Para perceber em que ponto estás nos outros hábitos digitais, podes fazer a Autoavaliação de Resiliência Digital.

Resumo

  • A confidencialidade diz respeito ao que se vê: aparelhos ligados, nomes, parte do tráfego não protegido.
  • A integridade diz respeito ao que se alcança: pastas partilhadas, serviços expostos, ficheiros que podem ser alterados.
  • A disponibilidade diz respeito ao que deixas de conseguir usar: dados esgotados, ligação lenta, rede cheia, custos imprevistos.

Um ponto de acesso com uma palavra-passe fraca, ou conhecida por demasiadas pessoas, não produz um impacto só: abre a porta aos três, no telemóvel e nos aparelhos que lhe confias. Os riscos do ponto de acesso móvel reduzem-se, no essencial, a uma pergunta: quem conhece hoje a chave?

Ação concreta para hoje. Abre as definições do ponto de acesso do telemóvel e verifica três coisas: o nome da rede, a palavra-passe, a lista de aparelhos que se ligaram. Se a palavra-passe tiver mais de alguns meses ou se a partilhaste, muda-a. São cinco minutos e cobrem os três impactos de uma vez.

Lista breve

  • ☐ O nome da rede não contém o meu nome, apelido nem o modelo do telemóvel
  • ☐ A palavra-passe do ponto de acesso é longa e não é usada em mais lado nenhum
  • ☐ Mudei a palavra-passe depois da última vez que a partilhei
  • ☐ Nos computadores, o ponto de acesso está marcado como rede pública
  • ☐ O número máximo de aparelhos está limitado ao que uso de facto
  • ☐ Desligo o ponto de acesso quando não o estou a usar

Conteúdos relacionados

Recursos relacionados

Duas entradas do glossário para ir mais fundo num ponto concreto:

  • ataque man-in-the-middle — o que muda quando alguém se coloca entre os teus aparelhos e a rede
  • endereço IP — o identificador de cada aparelho ligado, útil para contar quem está na rede

Dá o primeiro passo: o Programa «Protege a Tua Privacidade Digital» acompanha-te gratuitamente, uma recomendação de cada vez.