20Jul

Advarsel: "Gæstemodus" på mange Wi-Fi-routere er ikke sikker

click fraud protection

Mange hjemme routere tilbyder en "Gæstemodus." Dette isolerer dine gæster på et separat Wi-Fi-netværk, og du behøver ikke give dem din normale Wi-Fi-adgangskode. Men gæstemodus er ofte usikker.

Gæstemodus er ikke altid dårlig - D-Link, Netgear og ASUS router synes at gøre det rigtigt. Men hvis du har den type gæstemodus, vi har set på hjemme routere fra Linksys og Belkin, bør du aldrig bruge den.

Hvorfor gæstemodus?

I teorien er gæstemodus en god ide. I stedet for at have gæster tilsluttet dine normale Wi-Fi-netværk, vil en router med gæstemodus være vært for flere Wi-Fi-netværk. Gæster, der besøger dit hjem, kan oprette forbindelse til gæstenetværket, som kan have en separat adgangskode fra dit normale Wi-Fi-netværk.

Dette giver dig mulighed for at holde dit normale Wi-Fi-netværk privat. Det gør også gæsterne i stand til at få adgang til dine netværksfilaktier og andre følsomme data. Selvom de føler sig snoopy eller har malware installeret, vil alle gæstenheder blive isoleret fra dit normale Wi-Fi-netværk.

instagram viewer

I stedet for at få adgang til hele dit netværk, får enheder, der er tilsluttet gæstekanalen, kun adgang til internettet. Indstillinger for gæstemodus kan også give dig mulighed for at begrænse antallet af enheder, som kan forbinde til gæstenetværket. Hidtil er det fint.

Hvordan nogle router Botch Gæstemodus

Problemerne er umiddelbart indlysende, når du aktiverer gæstemodus, eller når du opretter forbindelse til et netværk konfigureret til gæstemodus. Du kan se, at det separate gæstenetværk sandsynligvis er et åbent Wi-Fi-netværk. Det er med andre ord ikke beskyttet af den normale Wi-Fi-kryptering, der sikrer dit hovednetværk.

Dette betyder, at enhver netværkstrafik, der rejser over gæstens netværk, sendes "i klar" og er sårbar over for snooping. Det er ligesom at forbinde til et typisk hotel Wi-Fi-netværk. Forbindelsen er ukrypteret, og enhver i nærheden kan snoop. Moderne operativsystemer vil endda advare dig om dette, når du tilslutter.

Men der er et kodeord, der sikrer adgang til internettet. Når en enhed har forbindelse til Guest Mode-netværket, ser den en login side. Brugeren skal angive en adgangskode, eller enheden får ikke adgang til internettet.

Dette giver mere beskyttelse end hosting af et typisk åbent Wi-Fi-netværk, men ikke for meget. Wi-Fi-login-siden er generelt ukrypteret - du kan se, fordi der ikke er noget HTTPS- eller låsikon på adresselinjen. Hvis du opretter forbindelse til gæstens netværk og giver adgangskoden, sendes den også ukrypteret til din router. Enhver, der snooper på Wi-Fi-trafik i nærheden, kan tydeligt se adgangskode til gæstemodus hver gang den indtastes, og de kan bruge den til at få adgang til dit gæstemodus netværk uden din tilladelse.

Standard guest-adgangskode på Linksys-routere synes at være "BeMyGuest", hvilket også er usikkert - mange mennesker vil bruge gæstemodus uden at ændre dette.

Hvordan nogle router tilbyder sikre gæstemetoder

Nogle routerproducenter undgår dette problem ved at bruge normal Wi-Fi-kryptering i gæstemodus. Alt de skal gøre er vært et helt separat Wi-Fi-netværk med den typiske kryptering - generelt WPA2-kryptering - som du skal bruge på dit primære Wi-Fi-netværk.

Vi har set D-Link, Netgear, og ASUS-routere giver de rette gæste netværk på denne måde. De opretter et separat, krypteret Wi-Fi-netværk og isolerer det fra hovednetværket. Det vigtigste er, at kryptering er tilgængelig.

For at teste om det er sikkert eller ej, skal du bare aktivere gæstemodus på din router. Prøv at forbinde og se om det er et åbent Wi-Fi-netværk, der giver dig mulighed for at oprette forbindelse øjeblikkeligt eller et lukket Wi-Fi-netværk, som dit operativsystem kræver som adgangskode til, før du forbinder. Hvis du ser et dialogboksen til operativsystemets adgangskode, er det sikkert. Hvis en webbrowser dukker op og beder om et kodeord, er det usikkert.

Gæstemodus er en god ide, men det er langt fra helt nødvendigt. Hvis du vil bruge gæstemodus, skal du sørge for, at din router tilbyder et sikkert krypteret gæstenetværk - ikke en åben, ukrypteret. Med et åbent gæstenetværk kan dine gæster få deres Wi-Fi-forbrug snooped, og din Guest Mode-adgangskode kunne nemt aflytes og fanget, så alle i nærheden kan få adgang til din internetforbindelse.