Índice - Tutoriais

Redes wireless, parte 2: Padrões

Criado 18/jan/2008 às 15h35 por Carlos E. Morimoto

2

Segurança

Uma rede cabeada pode, por natureza, ser acessada apenas por quem tem acesso físico aos cabos. Isso garante uma certa segurança, já que para obter acesso à rede, um intruso precisaria ter acesso ao local. Nas redes wireless, por outro lado, o sinal é simplesmente irradiado em todas as direções, de forma que qualquer um, usando um PC com uma antena suficientemente sensível, pode captar o sinal da rede e, se nenhuma precaução for tomada, ganhar acesso a ela.

A maioria dos pontos de acesso utilizam antenas de 2 ou 2.2 dBi e as placas wireless utilizam, em geral, antenas ainda menos sensíveis. O alcance divulgado pelos fabricantes é calculado com base no uso das antenas padrão. Entretanto, é possível captar o sinal de muito mais longe utilizando antenas de alto ganho, sobretudo antenas direcionais, que concentram o sinal em uma faixa bastante estreita. Existe até uma velha receita que circula pela Internet de como fazer uma antena caseira razoável usando um tubo de batata Pringles. Não é brincadeira: o tubo é forrado de papel alumínio e tem um formato adequado para concentrar o sinal gerado pela antena.

Usando uma antena apropriada, o sinal de um ponto de acesso colocado perto da janela pode ser captado de 1, 2 ou até mesmo 3 quilômetros de distância em cenários onde não existam obstáculos importantes pelo caminho. Caímos, então, em um outro problema. Você simplesmente não tem como controlar o alcance do sinal da rede. Qualquer vizinho próximo, com uma antena de alto ganho (ou um tubo de batata), pode conseguir captar o sinal da sua rede e se conectar a ela, tendo acesso à sua conexão com a web, além de arquivos e outros recursos que você tenha compartilhado entre os micros da rede.

Surgiram então os sistemas de encriptação, que visam garantir a confidencialidade dos dados. Eles não fazem nada para impedir que intrusos captem o sinal da rede, mas embaralham os dados de forma que eles não façam sentido sem a chave de desencriptação apropriada.

2 comentáriosPor Carlos E. Morimoto. Revisado 18/jan/2008 às 15h35

Comentários

O que quer dizer!
Criado 6/out/2011 às 16h07 por Amanda Vaz (anônimo)
Então significa, que todos os sites que entramos pode ser visto por uma outra pessoa, ou melhor, pelo servidor?!!! Como isso acontece e se for dessa maneira onde ficam armazenadas?! E qual a propabilidade de os sites que eu esteja entrando sejam vistos por outra pessoa!!!?
Wpa-personal...
Obrigado
Pena que eh necessario ter uma maquina pra WPA-Enterprise
Criado 17/dez/2010 às 17h45 por Giclagem (anônimo)
É uma pena que para ter WPA-Enterprise seja necessário ter uma maquinas (servidor de Autenticação) RADIUS ligada 24h.

Alguem conhece algum serviço que ofereça autenticação RADIUS?
Está na moda deixar tudo nas nuvens, porque não tercerizar a autenticação da minha rede wireless.

Seria uma maravilha, pois ter uma senha compartilhada, mesmo que em WPA2, não oferece segurança nenhuma. O pessoal espalha a senha e todo mundo entra na rede, deixando-a lenta.

Obrigado,