Um roteador pode ser hackeado?
Se o seu computador for hackeado, os perigos são claros: um hacker pode se servir com todos os seus arquivos pessoais confidenciais e até mesmo excluí-los, se desejar. Uma vez que um hacker tiver acesso ao seu computador ou telefone, ele poderá instalar malware para espionar sua atividade na internet, sequestrar seus arquivos com ransomware ou causar danos adicionais.
Infelizmente, roteadores também estão vulneráveis a hacking.
Quais são os perigos do hacking de roteador?
O perigo de um hack de roteador é que ele pode iniciar um novo conjunto de ameaças, desde as aparentemente benignas até as muito mais sérias. Com esse nível de acesso, quem hackear seu roteador poderá:
-
Congestionar sua largura de banda: isso é mais irritante do que prejudicial, mas, mesmo assim, se tiver alguém pegando carona na sua rede Wi-Fi e usando-o para fazer streaming de jogos e filmes (ou mesmo para minerar criptomoedas), você terá muito menos largura de banda para suas atividades.
-
Espionar o tráfego de internet: alguém que se conectar à sua rede Wi-Fi poderá espionar todo o tráfego, a partir de qualquer dispositivo conectado a ela. Isso inclui seu computador, telefone, computadores e telefones da sua família, console de videogame, dispositivos domésticos inteligentes e muito mais. Hackers podem também usar um sniffer de pacote para monitorar o tráfego de internet em tempo real e capturar os dados enviados e recebidos.
-
Acessar conteúdo ilegal: você pode manter um histórico de internet totalmente limpo, mas isso não significa que o hacker da sua Wi-Fi faça o mesmo. Eles podem usar sua conexão de internet para visualizar ou carregar mídia ilegal, transmitir ou baixar conteúdo pirata, fazer compras na dark web e muito mais, tudo em seu nome.
-
Coletar os seus dados pessoais: um hacker de roteador pode reunir tudo que você inserir em um site com uma conexão não criptografada, ou seja, um site que usa apenas HTTP. E isso vale para todos conectados à Wi-Fi hackeada. Nunca digite dados sensíveis, como senha, em um site sem criptografia de HTTPS.
-
Instalar malware: sim, existe malware de roteador. Um hacker com acesso ao seu roteador pode hackear o firmware do roteador, carregando seu roteador com malware que prepara o terreno para ataques adicionais e espionagem no futuro.
-
Mapear sua rede Wi-Fi: Alguém conectado ao seu roteador pode ver todos os dispositivos na rede e usar essas informações para ajudar a planejar ataques adicionais. Ataques de roteador em casas inteligentes e outros dispositivos da internet das coisas podem ser especialmente perigosos, já que muitas pessoas não dão tanta atenção à segurança de IoT quanto à proteção de computadores e telefones.
-
Atacar outras pessoas: Cibercriminosos podem invadir seu roteador e usá-lo como parte de um enorme ataque de DDOS.
-
Alterar as configurações do DNS: Um objetivo comum de um hack de roteador Wi-Fi é acessar as configurações DNS do roteador, que determinam para onde ele envia o tráfego da internet. Um hacker pode alterar as configurações de DNS do seu roteador para que o tráfego da internet seja redirecionado para sites que ele escolhe, geralmente sites de pharming que induzem você a fornecer informações pessoais ou sites maliciosos que baixam malware nos dispositivos que o acessam.
Várias ameaças de segurança surgem se seu roteador for hackeado.
Agora que sabemos o que os hackers de Wi-Fi podem fazer após invadir o roteador, vamos ver o que você pode fazer para impedi-los.
Como proteger Wi-Fi dos hackers
Ao tomar algumas precauções com seu roteador Wi-Fi, você pode dificultar bastante o hacking. Assim como em muitas outras coisas na vida, prevenir o hack de Wi-Fi é mais barato e mais fácil do que lidar com um roteador hackeado. Quando isso acontecer, seu problema se tornará consideravelmente mais difícil, embora não impossível, de ser resolvido.
Veja como bloquear hackers de Wi-Fi com segurança de roteador inteligente:
Mude as credenciais de administrador do roteador
Todos os roteadores têm um nome de usuário e uma senha que são usados para acessar as configurações. Sempre que comprar um roteador, seja novo ou usado, mude imediatamente o nome de usuário e a senha.
Os hackers de Wi-Fi conhecem as credenciais padrão de administrador de quase todos os roteadores mais utilizados no mercado. Se alguém puder acessar sua rede Wi-Fi, ele poderá fazer login no seu roteador com essas informações. Se nunca atualizou as credenciais de login depois de comprar seu roteador, você é um alvo fácil para hacking de senha de roteador. E, se comprar o roteador de outra pessoa, você não saberá se alguém pode ter as informações de login antigas. De qualquer maneira, mude-as imediatamente.
Defina uma nova senha de roteador com práticas de criação de senha forte ou crie uma senha realmente inviolável com cadeias aleatórias de caracteres, para impedir que hackers de Wi-Fi invadam seu roteador.
Ative a criptografia WPA2 (ou WPA3)
WPA2 e WPA3, a segunda e terceira versões do protocolo de segurança Wi-Fi Protected Access, protegem o roteador contra acesso indesejado com criptografia AES. Essa é a mesma criptografia que usamos no Avast para nosso superseguro Avast SecureLine VPN, então você sabe que funciona. Qualquer roteador que valha a pena comprar será habilitado para WPA2, e alguns modelos mais novos podem apresentar WPA3.
Ative a criptografia WPA2 ou WPA3 para que todos que queiram se conectar ao seu roteador protegido precisem da sua senha de Wi-Fi. E use uma senha forte seguindo os hábitos de criação de senha inteligente. Essas etapas simples oferecerão um grande desafio ao hacker de Wi-Fi.
Troque o nome de rede do seu roteador (SSID)
Ao configurar seu roteador com a troca das credenciais de administrador e a definição de uma senha forte, mude também o SSID. SSID significa service set identifier (identificador de conjunto de serviço), que, em termos cotidianos, é o nome da rede Wi-Fi.
Roteadores novos geralmente exibem a marca do roteador no SSID, e os hackers de Wi-Fi podem usar essas informações para ajudá-los a quebrar sua senha. Defina um nome de rede personalizado para que eles não saibam que tipo de roteador você tem. Quanto mais pistas você der a um hacker, mais fácil será o trabalho deles.
Seja criativo com o nome da sua rede Wi-Fi: use um longo e complexo. A criptografia WPA usa o SSID como parte do algoritmo, portanto, ao evitar nomes de rede padrão ou comuns, você tornará sua rede mais resistente a métodos de cracking de senha, como tabelas arco-íris. Além disso, é divertido oferecer algo engraçado aos seus vizinhos.
Desative WPS
Junto com WPA2 ou WPA3, muitos roteadores também têm WPS (configuração protegida por Wi-Fi), o que significa que você pode apertar um botão ou inserir um PIN para se conectar, em vez de usar a senha. Embora isso seja claramente muito mais conveniente, o nível de segurança desaba ao usar botões e PINs em vez de senhas.
Qualquer pessoa que puder tocar no seu roteador poderá pressionar o botão WPS e se conectar. E um PIN curto é muito mais fácil de ser violado com um ataque de força bruta, do que uma senha complexa.
Infelizmente, nem todos os roteadores permitem a desativação de recursos WPS, mas se o seu permitir, desative o WPS o mais rápido possível e defina uma senha.
Desative a administração sem fio/remota
A administração remota permite fazer login nas configurações de administrador do seu roteador de qualquer lugar do mundo. Mas, a menos que você seja um desenvolvedor, raramente você precisará disso. Se você desativar esse recurso, só poderá acessar as configurações quando o computador estiver fisicamente conectado ao roteador com um cabo Ethernet. Desativar a administração remota é uma maneira conveniente de manter os hackers afastados.
Atualize o firmware do seu roteador
Firmware é o nome do software que controla um hardware específico, neste caso, o roteador. Como o sistema operacional do computador ou qualquer um dos programas e aplicativos que você usa, o firmware pode ser atualizado.
As atualizações de firmware podem proteger seu roteador contra vulnerabilidades descobertas em versões anteriores do seu firmware. Alguns roteadores poderão verificar se há atualizações de firmware, mas você sempre pode fazer login nas configurações de administrador do roteador, encontrar a seção de firmware e dar uma olhada por sua conta.
Use uma ferramenta de segurança cibernética que proteja sua rede Wi-Fi
Uma das maneiras mais fáceis e seguras de proteger sua rede Wi-Fi é usar uma ferramenta de monitoramento Wi-Fi que monitora automaticamente sua rede sem fio, poupando o trabalho de fazer isso manualmente. O Avast Free Antivirus possui um Verificador de Wi-Fi integrado que escaneia constantemente sua rede em busca de qualquer atividade ou dispositivo suspeito, para que você sempre saiba exatamente o que está acontecendo na sua rede Wi-Fi.
Proteger a rede Wi-Fi é fácil com nossa ferramenta integrada, Verificador de Wi-Fi.
Proteja sua rede Wi-Fi e livre-se de todos os dispositivos que não pertencem a ela com uma segurança cibernética doméstica abrangente. Baixe agora o Avast Free Antivirus e tenha a tranquilidade de saber que, se qualquer hacker de Wi-Fi entrar na sua rede, você será o primeiro a saber.
Meu roteador foi hackeado?
Esperamos que você tenha seguido os conselhos acima, e que seu roteador Wi-Fi esteja e permaneça livre de hacking. Mas se sentir desconfiança ou insegurança sobre a ameaça de invasão do roteador Wi-Fi, seguem alguns sinais de invasão do roteador a observar.
Sua internet fica muito lenta de repente. Isso pode acontecer por vários motivos, portanto, se você não encontrar nenhum dos outros sintomas nesta lista, talvez não seja preciso se preocupar. Mas uma internet lenta pode ser causada por um hacker de Wi-Fi devorando sua largura de banda.
Há dispositivos desconhecidos no seu roteador. Se estiver usando uma ferramenta de segurança de rede Wi-Fi, como o Avast Free Antivirus, você saberá automaticamente se e quando um dispositivo estranho se conectar à sua rede. Caso contrário, você precisará fazer login em seu roteador e revisar a lista de endereços IP na sua rede. Compare essa lista com os endereços IP dos seus dispositivos (veja aqui como encontrar seu endereço IP) para ver se há algo estranho.
Suas configurações de DNS foram alteradas. Seu roteador provavelmente se conecta a um servidor DNS fornecido por seu provedor de internet, mas um hacker pode alterar as configurações DNS do roteador para que ele use um servidor malicioso. Isso pode redirecionar o tráfego da web para sites perigosos que podem roubar seus dados pessoais ou baixar malware no seu dispositivo. Você pode conferir as configurações DNS do roteador no menu de administração do roteador.
A senha do roteador ou as credenciais do administrador foram alteradas. Um hacker que não queira permanecer oculto pode alterar a senha do roteador, impedindo você de se conectar e usar os serviços de internet pelos quais está pagando. Ele também pode bloquear você no back-end do roteador, alterando suas credenciais de administrador.
Há um software desconhecido (ou malware) nos seus dispositivos. Este é um grande sinal de alerta. Um hacker com acesso ao roteador pode infectar seus dispositivos com todos os tipos de malware, incluindo ransomware.
Se estiver enfrentando um ou mais desses problemas, continue lendo para saber como impedir que hackers usem seu Wi-Fi para que você possa recuperar o controle sobre seu roteador.
Veja como corrigir um roteador hackeado
Se estiver lidando com um hack do roteador, uma boa notícia: você provavelmente conseguirá recuperar o controle. Seguindo o procedimento simples abaixo, você poderá expulsar todos os invasores de roteador e garantir que eles sejam bloqueados no futuro.
Outras boas notícias: No caso do roteador estar infectado com malware, este procedimento pode ser capaz de remover o malware do roteador também.
1. Desconecte seu roteador
Você deve isolar seu roteador enquanto elimina um hack dele. A primeira etapa é desconectar todos os cabos de internet do roteador. Isso tem efeito imediato para cortar a conexão entre o hacker e qualquer dispositivo na sua rede Wi-Fi doméstica. Se algum dispositivo estiver fisicamente conectado ao roteador, desconecte-o também.
2. Redefina o roteador
Em seguida, redefina o roteador para as configurações de fábrica. Observe que isso não é igual a desligar o roteador e ligá-lo novamente para tentar consertar uma conexão de internet lenta.
Uma redefinição de fábrica apaga o roteador, inclusive todas as configurações de rede dele. Se um hacker tiver sua senha de administrador, ele não poderá mais usá-la após uma redefinição. Redefinir o roteador pode também remover alguns tipos de malware de roteador, inclusive o famoso VPNFilter.
A maioria dos roteadores tem um botão exclusivo para a redefinição de fábrica. Pode ser necessário um clipe de papel para pressioná-lo. Se você não conseguir descobrir como fazer essa redefinição no seu roteador, consulte o manual do usuário ou o site do fabricante.
3. Faça login no roteador e altere suas credenciais de administrador
Agora que você retornou seu roteador às configurações padrão de fábrica, faça o login com o nome de usuário e a senha padrão. Essas informações estão no próprio roteador, no manual do usuário ou no site do fabricante.
Depois do login, troque a senha do administrador para uma de sua escolha. Isso impedirá que o hacker faça login de novo.
4. Defina um novo SSID e uma nova senha de rede Wi-Fi
Dê um nome totalmente novo à rede sem fio e lembre-se de que nomes mais longos e complexos dificultam a violação. O mesmo se aplica à sua senha. Use pelo menos 15 caracteres e uma combinação de letras, números e símbolos (ou use esta ferramenta para criar senhas impenetráveis e aleatórias).
5. Defina uma rede de convidados (opcional)
Aproveitando que está mexendo nas configurações do roteador, considere configurar uma rede Wi-Fi para convidados. Essa rede adicional permite que dispositivos acessem a internet sem que eles entrem na sua rede principal. Dessa forma, o telefone infectado com malware de um amigo não poderá comprometer o computador que você acabou de comprar.
Se você tiver muitos dispositivos inteligentes, também poderá fazê-los se conectar à internet pela rede de convidados. Dispositivos da IoT normalmente não têm segurança muito boa, então isolá-los em uma rede separada é uma boa ideia.
6. Atualize o firmware do seu roteador
A maioria dos roteadores não atualiza o firmware automaticamente, então você mesmo precisará fazer isso depois de fazer login. Encontre as configurações do firmware no menu de administrador do roteador e atualize para a versão mais recente. Qualquer exploit de hacking que tenha o antigo firmware como alvo devem se tornar ineficazes com a nova atualização.
Proteja sua rede com segurança cibernética confiável
Use uma ferramenta antivírus confiável, como o Avast Free Antivirus, para verificar se há malware no computador. Você está procurando detectar qualquer tipo de malware que um hacker possa ter colocado no seu computador. O Avast Free Antivirus vasculhará seu computador minuciosamente para detectar e remover qualquer vestígio de malware, por mais escondido que ele esteja.
Em seguida, use a ferramenta integrada Verificador de Wi-Fi para verificar se há vulnerabilidades ou invasores na nova rede sem fio. Se você reiniciou seu roteador e escolheu senhas difíceis de decifrar, tudo deverá estar em segurança.
Mantenha seu computador e roteador livres de ameaças com o Avast Free Antivirus, a solução de segurança cibernética em que milhões de pessoas, em milhões de lares, confiam em todo o mundo.