Segurança do Roteador Doméstico: Configuração Básica em Uma Noite
O seu roteador é a única porta entre todos os dispositivos da sua casa e a internet, mas geralmente é configurado uma vez e depois esquecido. Um punhado de passos feitos numa única noite fecha as brechas mais comuns e dificulta muito a vida de quem tenta invadir a sua rede.
Altere a senha de administrador padrão
Combinações de login e senha de fábrica como admin/admin vêm impressas no manual, e listas prontas dessas combinações circulam livremente pela internet. A CISA recomenda diretamente alterar tanto o nome de usuário quanto a senha usados para acessar o roteador, já que as credenciais padrão podem estar publicamente disponíveis para qualquer pessoa (CISA, Home Network Security).
- Abra o painel de administração do roteador — geralmente em 192.168.0.1 ou 192.168.1.1 no navegador.
- Defina uma senha de administrador longa que você não reutilize em nenhum outro lugar.
- Enquanto estiver nisso, altere o nome da rede (SSID) se ele revelar o modelo do dispositivo — isso indica a um atacante uma lista de vulnerabilidades conhecidas.
Ative o WPA3 ou uma criptografia Wi-Fi forte
O tipo de criptografia determina se um vizinho ou um passante qualquer conseguem ler o seu tráfego sem fio. Nas configurações de segurança do seu Wi-Fi, escolha WPA3; se alguns dos seus dispositivos não o suportarem, use o modo misto WPA2/WPA3 ou pelo menos WPA2 com criptografia AES. O WEP desatualizado e o WPA legado não devem ser usados de forma alguma.
Segundo a Wi-Fi Alliance, o WPA3-Personal oferece proteção mais forte contra tentativas de adivinhar a senha e é obrigatório para dispositivos com certificação Wi-Fi CERTIFIED desde 2020 (Wi-Fi Alliance, Security). Torne a própria senha da rede longa: a NSA recomenda uma frase-senha de pelo menos 20 caracteres. Para saber mais sobre como escolher a criptografia e criar uma senha forte, veja nosso guia de segurança de Wi-Fi.
Mantenha o firmware do seu roteador atualizado
O firmware é o sistema operacional do seu roteador, e novas vulnerabilidades são encontradas nele regularmente. Um dispositivo sem atualizações recentes é o primeiro a ser comprometido, e arrasta o resto da rede junto. A CISA considera as atualizações regulares de firmware um dos passos mais eficazes que você pode tomar, e a NSA recomenda ativar as atualizações automáticas sempre que possível.
- Ative as atualizações automáticas de firmware, se o seu roteador suportar.
- Verifique manualmente se há uma nova versão no painel de administração a cada mês ou dois.
- Se o fabricante parou de lançar atualizações há anos, considere substituir o dispositivo.
Desative o WPS e a gestão remota
O WPS (conexão via botão ou código PIN) é conveniente, mas seu PIN de oito dígitos pode ser descoberto por força bruta, abrindo a rede para um estranho. A gestão remota permite acessar o painel do roteador pela internet — se estiver ativada, esse painel fica visível de fora e se torna um alvo para ataques automatizados. A CISA recomenda desativar ambas as configurações.
- Encontre a configuração de WPS e desative-a.
- Desative a gestão remota (assim como o acesso Telnet e SSH de fora da sua rede).
- Permita o acesso ao painel de administração apenas a partir da sua rede local.
Configure uma rede separada para convidados e dispositivos inteligentes
Uma lâmpada inteligente, uma câmera barata ou um robô aspirador muitas vezes passam anos sem uma atualização. A NSA recomenda manter separados o seu Wi-Fi principal, um Wi-Fi de convidados e uma rede IoT, para que a invasão de um dispositivo vulnerável não abra caminho para toda a rede (NSA, Best Practices for Keeping Your Home Network Secure).
- Ative uma rede de convidados e conecte a ela os dispositivos dos visitantes e todos os gadgets inteligentes.
- Mantenha o seu Wi-Fi principal para os computadores e telefones que guardam os seus dados pessoais.
- Se o seu roteador suportar, bloqueie a visibilidade entre dispositivos da rede de convidados (isolamento de clientes).
O que mais vale a pena fechar
Um roteador protege a rede dentro da sua casa, mas o seu tráfego além dela ainda fica visível para o seu provedor de internet e para o proprietário do ponto de acesso num café ou hotel. Criptografar o seu tráfego com um aplicativo como o HamikVPN adiciona uma camada extra de proteção à própria conexão, especialmente em redes que você não controla. Para saber mais sobre como isso funciona no nível da conexão, veja o nosso artigo sobre fundamentos de criptografia, e para telefones e tablets há uma lista de verificação de segurança do Android separada. Você pode concluir todos esses passos em uma única noite, e depois disso manter o seu roteador em forma exige apenas uma verificação a cada dois meses.
