30Jul

Μην έχετε μια ψεύτικη αίσθηση ασφάλειας: 5 αβλαβείς τρόποι για να εξασφαλίσετε το Wi-Fi σας

Έχετε ενεργοποιημένη την κρυπτογράφηση WEP, το SSID του δικτύου σας είναι κρυμμένο και έχετε ενεργοποιήσει το φιλτράρισμα διευθύνσεων MAC ώστε κανένας άλλος να μην μπορεί να συνδεθεί.Το δίκτυό σας Wi-Fi είναι ασφαλές, σωστά;Όχι πραγματικά.

Η καλή ασφάλεια Wi-Fi είναι απλή: Ενεργοποιήστε το WPA( ιδανικά το WPA2) και ορίστε έναν ισχυρό κωδικό πρόσβασης.Άλλα κοινά κόλπα για την αύξηση της ασφάλειας ενός δικτύου Wi-Fi μπορούν εύκολα να ξεπεραστούν.Μπορούν να αποτρέψουν πιο casual χρήστες, αλλά ένας ισχυρός κωδικός πρόσβασης WPA2 αποθαρρύνει όλους.Πιστοποίηση εικόνας

: Nick Carter σε Flickr

Κρυπτογράφηση WEP

Υπάρχουν διάφοροι τύποι κρυπτογράφησης ασύρματου δικτύου, συμπεριλαμβανομένων των WEP, WPA και WPA2.Οι δρομολογητές που πωλούνται σήμερα εξακολουθούν να πωλούνται με δυνατότητα χρήσης κρυπτογράφησης WEP - αυτό μπορεί να είναι απαραίτητο αν έχετε πολύ παλιές συσκευές που δεν μπορούν να χρησιμοποιήσουν το WPA.

Το WEP μπορεί να σπάσει πολύ εύκολα.Το WEP αποτρέπει την άμεση σύνδεση των χρηστών με το δίκτυο, επομένως είναι ανώτερη από τη χρήση ενός ανοικτού δικτύου Wi-Fi.Ωστόσο, όποιος θέλει πρόσβαση στο δίκτυό σας μπορεί εύκολα να σπάσει την κρυπτογράφηση WEP και να καθορίσει τον κωδικό πρόσβασης του δικτύου σας.

Αντί να χρησιμοποιήσετε το WEP, βεβαιωθείτε ότι χρησιμοποιείτε το WPA2.Εάν διαθέτετε παλιές συσκευές που λειτουργούν μόνο με WEP και όχι με WPA - όπως το αρχικό Xbox ή το Nintendo DS - πιθανώς οφείλονται σε αναβάθμιση.

Κρυφό SSID

Πολλοί δρομολογητές σάς επιτρέπουν να αποκρύψετε το SSID του ασύρματου δικτύου σας.Ωστόσο, τα ονόματα ασύρματων δικτύων δεν είχαν ποτέ σχεδιαστεί για να είναι κρυμμένα.Εάν αποκρύψετε το SSID και συνδεθείτε χειροκίνητα, ο υπολογιστής σας θα μεταδίδει συνεχώς το όνομα του δικτύου και θα το ψάχνει.Ακόμη και όταν βρίσκεστε στην άλλη πλευρά της χώρας σας, ο φορητός σας υπολογιστής δεν έχει ιδέα εάν το δίκτυό σας βρίσκεται κοντά και θα συνεχίσει να προσπαθεί να το βρει.Αυτές οι εκπομπές θα επιτρέψουν στους ανθρώπους που βρίσκονται κοντά σας να προσδιορίσουν το SSID του δικτύου σας.

Τα εργαλεία για την παρακολούθηση της ασύρματης κυκλοφορίας στον αέρα μπορούν εύκολα να ανιχνεύσουν "κρυφά" ονόματα SSID.Τα ονόματα SSID δεν είναι κωδικοί πρόσβασης.λένε απλώς στους υπολογιστές και τις άλλες σας συσκευές όταν βρίσκονται στο φάσμα του ασύρματου δικτύου σας.Βασιστείτε σε ισχυρή κρυπτογράφηση αντί για κρυφό SSID.

Έχουμε διακόψει αυτόν τον μύθο στο παρελθόν.Για περισσότερα, διαβάστε: Debunking μύθοι: Κρύβει Ασύρματη SSID σας πραγματικά πιο ασφαλή;

Φιλτράρισμα διευθύνσεων MAC

Κάθε διασύνδεση δικτύου έχει ένα μοναδικό αναγνωριστικό γνωστό ως "διεύθυνση ελέγχου πρόσβασης πολυμέσων" ή διεύθυνση MAC.Ο φορητός υπολογιστής, το smartphone, το tablet, η κονσόλα παιχνιδιών - ό, τι υποστηρίζει Wi-Fi έχει τη δική του διεύθυνση MAC.Ο δρομολογητής σας ίσως εμφανίζει μια λίστα των συνδεδεμένων διευθύνσεων MAC και σας επιτρέπει να περιορίσετε την πρόσβαση στο δίκτυό σας με τη διεύθυνση MAC.Θα μπορούσατε να συνδέσετε όλες τις συσκευές σας στο δίκτυο, να ενεργοποιήσετε το φιλτράρισμα διευθύνσεων MAC και να επιτρέψετε την πρόσβαση μόνο στις συνδεδεμένες διευθύνσεις MAC.

Ωστόσο, αυτή η λύση δεν είναι μια ασημένια σφαίρα.Τα άτομα που βρίσκονται στο φάσμα του δικτύου σας μπορούν να οργήσουν την επισκεψιμότητα Wi-Fi και να προβάλλουν τις διευθύνσεις MAC των συνδεδεμένων υπολογιστών.Μπορούν στη συνέχεια να αλλάξουν εύκολα τη διεύθυνση MAC του υπολογιστή τους σε μια επιτρεπόμενη διεύθυνση MAC και να συνδεθούν στο δίκτυό σας - υποθέτοντας ότι γνωρίζουν τον κωδικό πρόσβασης.Το φιλτράρισμα διεύθυνσης

MAC μπορεί να προσφέρει ορισμένα πλεονεκτήματα ασφάλειας, καθιστώντας το πιο δύσκολο να συνδεθεί, αλλά δεν πρέπει να βασίζεστε σε αυτό μόνο.Επίσης, αυξάνει τις παρενοχλήσεις που θα αντιμετωπίσετε αν έχετε επισκέπτες που θέλουν να χρησιμοποιήσουν το ασύρματο δίκτυό σας.Η ισχυρή κρυπτογράφηση WPA2 εξακολουθεί να είναι το καλύτερο στοίχημά σας.

Στατική διεύθυνση IP

Μια άλλη αμφιλεγόμενη συμβουλή ασφαλείας που κάνει τους γύρους χρησιμοποιώντας στατικές διευθύνσεις IP.Από προεπιλογή, οι δρομολογητές παρέχουν έναν ενσωματωμένο διακομιστή DHCP.Όταν συνδέετε έναν υπολογιστή ή οποιαδήποτε άλλη συσκευή στο ασύρματο δίκτυό σας, η συσκευή ζητάει από τον δρομολογητή μια διεύθυνση IP και ο διακομιστής DHCP του δρομολογητή τους δίνει ένα.

Μπορείτε επίσης να απενεργοποιήσετε το διακομιστή DHCP του δρομολογητή.Οποιαδήποτε συσκευή που συνδέεται στο ασύρματο δίκτυό σας δεν θα λάβει αυτόματα διεύθυνση IP.Θα πρέπει να εισαγάγετε μια διεύθυνση IP με το χέρι σε κάθε συσκευή για να χρησιμοποιήσετε το δίκτυο.

Δεν έχει νόημα να το κάνετε αυτό.Εάν κάποιος μπορεί να συνδεθεί στο ασύρματο δίκτυο, είναι ασήμαντο για αυτούς να ορίσουν μια στατική διεύθυνση IP στον υπολογιστή τους.Εκτός από την εξαιρετικά αναποτελεσματική, αυτό θα κάνει τις συσκευές σύνδεσης στο δίκτυο περισσότερο από μια ταλαιπωρία.

Αδύναμοι κωδικοί πρόσβασης

Οι αδύναμοι κωδικοί πρόσβασης είναι πάντα ένα πρόβλημα όταν πρόκειται για την ασφάλεια των υπολογιστών.Εάν χρησιμοποιείτε κρυπτογράφηση WPA2 για το δίκτυό σας Wi-Fi, μπορεί να νομίζετε ότι είστε ασφαλής - αλλά ίσως να μην είστε.

Εάν χρησιμοποιείτε έναν αδύναμο κωδικό πρόσβασης για την κρυπτογράφηση WPA2, μπορεί εύκολα να ραγισθεί.Οι κωδικοί πρόσβασης όπως "κωδικός πρόσβασης", "letmein" ή "abc123" είναι εξίσου κακοί με τη χρήση κρυπτογράφησης WEP - αν όχι χειρότερης.

Μην χρησιμοποιείτε το ελάχιστο μήκος κωδικού πρόσβασης 8 χαρακτήρων.Κάτι από 15 έως 20 χαρακτήρες θα πρέπει να είναι καλό, αλλά μπορείτε να μεταβείτε μέχρι και 63 χαρακτήρες αν θέλετε.Μπορείτε επίσης να δημιουργήσετε έναν μακρύτερο κωδικό πρόσβασης χρησιμοποιώντας μια φράση "passphrase" ή μια φράση κωδικού πρόσβασης - μια ακολουθία λέξεων, όπως μια πρόταση.

Υποθέτοντας ότι χρησιμοποιείτε WPA2 με ισχυρό κωδικό πρόσβασης, έχετε όλοι ρυθμιστεί.Δεν χρειάζεται να αντιμετωπίσετε την ταλαιπωρία κρυφών SSID, το φιλτράρισμα διευθύνσεων MAC και τις στατικές διευθύνσεις IP για να ασφαλίσετε το δίκτυό σας.

Για έναν πιο λεπτομερή οδηγό για την εξασφάλιση του ασύρματου δικτύου σας, διαβάστε: Πώς να ασφαλίσετε το δίκτυό σας Wi-Fi κατά της εισβολής