Configurar uma rede Wi-Fi para convidados parecia uma boa ideia; até que surgiu a mais recente vulnerabilidade: AirSnitch

Mesmo que a criptografia WPA2 e WPA3 esteja ativa em sua rede Wi-Fi, o AirSnitch explorou mecanismos de gerenciamento de roteadores para conceder acesso aos dispositivos que gerencia; O resultado é a possibilidade de ataques Man-in-the-Middle sem a necessidade de quebrar a senha do Wi-Fi

4 mar 2026 - 15h09
(atualizado às 16h24)
Foto: Xataka

Sou o primeiro a ter uma rede Wi-Fi para convidados habilitada para facilitar o acesso de meus amigos e familiares à internet sem comprometer a segurança e a privacidade da rede Wi-Fi que meus outros dispositivos domésticos utilizam. A cafeteria que frequento faz o mesmo.

Separar a rede principal daquela usada por visitantes ou clientes parecia suficiente para impedir que alguém conectado espionasse os computadores, telefones ou impressoras de outras pessoas. No entanto, esse modelo acaba de sofrer um grande revés.

Publicidade

Um grupo de pesquisadores apresentou um ataque chamado AirSnitch na conferência NDSS 2026, demonstrando que essa separação pode ser quebrada mesmo quando o roteador tem o isolamento de dispositivos habilitado e usa criptografia moderna como WPA2 ou WPA3.

O problema com o AirSnitch é que ele não é um ataque de força bruta contra esses sistemas de proteção; em vez disso, ele encontrou um caminho alternativo onde essa proteção simplesmente não chega.

O AirSnitch não é um ataque, é uma alternativa

O AirSnitch não é um programa malicioso pronto para uso, mas sim uma técnica que explora uma vulnerabilidade na forma como muitos pontos de acesso implementam o isolamento de clientes. Esse recurso, presente em todas as redes Wi-Fi domésticas, comerciais e públicas, deveria impedir que dois dispositivos conectados à mesma rede Wi-Fi se comuniquem diretamente entre si.

O problema, segundo o estudo apresentado no Simpósio de Segurança de Sistemas de Rede e Distribuição, é que esse ...

Publicidade

Veja mais

Matérias relacionadas

Um usuário compra 25 quilos de lixo por R$ 580 na Amazon, tem sorte e recebe 40 módulos de memória RAM

Sua chave Windows ou Office foi barata? Ela pode ter origem em crimes de origem federal nos EUA

Receita Federal da Coreia do Sul revela acidentalmente chave-mestra da carteira digital e perde milhões em criptomoedas

Se a pergunta é qual parte da Europa está ao alcance dos mísseis do Irã, a resposta é simples: uma parte bastante grande

Este gamer não queria o Windows 11 — mas seu PC atualizou sozinho enquanto ele tomava banho

TAGS
Curtiu? Fique por dentro das principais notícias através do nosso ZAP
Inscreva-se