SOFTWARE

Antes do Wi-Fi do café, acerta estas 4 definições no Android

Redes públicas são um convite a bisbilhoteiros, e o Android até já traz proteções decentes. O problema é que muita gente nunca lhes toca nas definições.

Antes do Wi-Fi do café, acerta estas 4 definições no Android
Imagem ilustrativa | Pixel Magazine

Ligar o telemóvel ao Wi-Fi do café é quase automático: escolhes a rede, escreves a palavra-passe e pedes outro galão. O problema é que, em redes públicas, esta rotina deixa muita coisa nas mãos de quem gere o router, ou de quem anda a espiar o tráfego alheio. Segundo o How-To Geek, há pelo menos quatro definições no Android que vale a pena tratar antes de voltares a oferecer os teus dados ao hotspot da moda.

A primeira é o DNS privado. Em vez de usares o DNS do café, defines no Android um fornecedor encriptado, como Cloudflare ou Google, que acompanha o telemóvel para qualquer rede. O sistema está em Definições > Ligações > Mais definições de ligação > DNS privado (o caminho exato varia consoante a marca). Ao escolheres um fornecedor com suporte para encriptação, dificultas ataques de tipo man-in-the-middle e fugas de histórico de navegação. Se quiseres ir mais fundo, o próprio How-To Geek tem uma lista dos DNS mais interessantes para navegação privada.

A seguir vem algo que muita gente ignora porque “dá jeito”: a sincronização em segundo plano. Em rede móvel há algum controlo por causa dos dados, mas no Wi-Fi do café o Android tende a actualizar tudo o que estiver pendurado na conta Google, desde backups de fotos a apps adormecidas há meses. Isto não é só um problema de consumo de bateria, é também mais superfície de ataque se uma app com falhas resolver acordar numa rede pouco fiável. A ideia sensata é limitar backups pesados e updates automáticos a redes de confiança, e deixar o hotspot público apenas para o essencial.

Outra definição que convém espreitar é o uso de endereços MAC aleatórios. O Android gera um identificador diferente por rede, o que dificulta o rastreamento do teu telemóvel entre hotspots. De acordo com o How-To Geek, isto já vem ligado por defeito nas versões recentes, mas basta um toque distraído numa interface de fabricante para o desligar. Convém confirmar em Definições > Wi-Fi > rede em questão > Privacidade que está a ser usada uma morada MAC aleatória e não a do hardware. Se tens interesse em privacidade, não faz sentido oferecer um identificador fixo sempre que te sentas numa esplanada.

O texto do How-To Geek lembra ainda duas frentes que ficam quase sempre esquecidas: partilha entre dispositivos e ligações automáticas. A primeira é aquele conforto de ter o portátil e o tablet a apanhar a palavra-passe gravada no telemóvel. A segunda é o Android voltar a ligar-se sozinho a redes abertas que usaste uma vez. Em casa e no trabalho, tudo bem. Mas numa rede de café ou de hotel, o ganho de conforto não compensa o risco de o telemóvel se pendurar outra vez num router duvidoso meses mais tarde, sem tu dares por isso.

Num cenário em que malware para Android com recurso a IA começa a ser mais esperto do que muitos utilizadores, como se viu no caso do RatHat, estas pequenas afinações deixam de ser mania de paranoico e passam a higiene básica. Não transformam o Wi-Fi do café num bunker, mas tiram poder a quem controla a rede e reduzem o estrago potencial quando algo corre mesmo mal.

Fonte: How-To Geek

Comentários · 0