Para aumentar a segurança de uma rede wireless particular, n...

Próximas questões
Com base no mesmo assunto
Q718691 Redes de Computadores
Para aumentar a segurança de uma rede wireless particular, na configuração do roteador deve-se:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é: B - Desligar o Broadcast do SSID.

Para compreender o motivo pelo qual essa alternativa está correta, precisamos entender alguns conceitos fundamentais sobre a segurança em redes wireless.

O SSID (Service Set Identifier) é o nome da rede wireless e, por padrão, os roteadores transmitem esse nome para que dispositivos vizinhos possam identificar e se conectar à rede. O ato de transmitir o SSID é conhecido como Broadcast do SSID.

Quando desabilitamos o Broadcast do SSID, a rede se torna "oculta", ou seja, não aparecerá na lista de redes disponíveis em dispositivos próximos. Isso acrescenta uma camada extra de segurança, pois apenas usuários que conhecem o nome exato da rede poderão tentar se conectar a ela. Embora não seja uma medida de segurança infalível (já que existem ferramentas que podem detectar redes ocultas), é uma prática recomendada para dificultar o acesso não autorizado.

Vamos agora analisar as outras alternativas para entender por que não estão corretas:

A - Desabilitar a filtragem de endereço de MAC: A filtragem de endereço MAC é uma medida de segurança que permite que somente dispositivos com endereços MAC específicos se conectem à rede. Desabilitar essa filtragem reduziria a segurança da rede.

C - Configurar a potência de transmissão para o valor máximo: Isso pode aumentar o alcance da rede, mas não tem impacto positivo na segurança. Ao contrário, pode tornar a rede mais vulnerável a acessos externos, pois aumentaria a área de cobertura.

D - Manter o nome do SSID definido pelo fabricante: Manter o SSID padrão é uma prática ruim, pois facilita ataques por parte de invasores que conhecem os nomes padrão e as configurações iniciais de segurança dos roteadores.

E - Desabilitar os protocolos AES e o WPA2: AES e WPA2 são protocolos de criptografia que garantem a segurança dos dados transmitidos na rede wireless. Desabilitá-los tornaria a rede extremamente vulnerável a ataques.

Espero que essa explicação ajude a entender melhor o tema de segurança em redes wireless e a importância de cada configuração mencionada nesta questão.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Gabarito: B.

 

SSID (Service Set Identifier) - realiza a identificação da rede.

 

Ao se desligar o broadcast do SSID, não é possível visualizar a referida rede na lista de redes alcançáveis, aumentando um pouco a segurança.

Gabarito B

Cada rede sem fio possui uma identificação que a distingue das demais permitindo a associação entre os dispositivos e os pontos de acesso. Essa identificação é chamada de SSID (Service Ser Identifier) e é configurado no “Access Point”.
Antes da associação, o “Access Point” deve enviar quadros de sinalização periodicamente informação o SSID e seu endereço MAC. Assim, os dispositivos são capazes de identificar a rede e se associarem à rede.
Entretanto, este recurso pode ser desabilitado, tornando a rede oculta. Ou seja, caso um usuário deseje se conectar a ela, deverá informar manualmente o SSID.
 

https://www.howtogeek.com/howto/28653/debunking-myths-is-hiding-your-wireless-ssid-really-more-secure/

https://en.wikipedia.org/wiki/Wireless_security#Security_measures

Aqui mostram que um atacante não tem muito trabalho para descobrir SSID de uma rede que (tenta) escondê-lo. Então, a segurança em desabilitar o broadcast do SSID é uma ilusão.

 

A banca poderia ter citado, como medidas de segurança, utilização de WPA2 ao invés de WPA/WEP, AES ao invés do TKIP, trocar o SSID default, criar uma senha forte, trocar ambos usuário e senha do administrador, não permitir configuração remota (bloqueando o acesso à página de config do router se em wifi), diminuir o alcance da rede para que não ultrapasse muito os limites desejados.

Ah, filtrar endereços MAC e faixas de IP são outros mitos, conforme http://www.pcworld.com/article/2052158/5-wi-fi-security-myths-you-must-abandon-now.html .

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo