20Jul

Upozorenje: "Način gosta" na mnogim Wi-Fi usmjerivačima nije siguran

Mnogi kućni usmjerivači nude "Gostni način". To vaše partnere odvaja zasebnu Wi-Fi mrežu i ne morate im dati svoju normalnu Wi-Fi zaporku. No, način gostovanja često je nesiguran.

Gost način nije uvijek loš - D-Link, Netgear i ASUS usmjerivač čini se da to ispravno. No, ako imate tip Gostujućeg moda koji smo vidjeli na kućnim usmjerivačima tvrtke Linksys i Belkin, nikada ne biste smjeli upotrebljavati.

Zašto Gost Mode?

U teoriji, način gostovanja je dobra ideja. Umjesto da se gosti priključuju na vaše normalne Wi-Fi mreže, usmjerivač s Gostinjskim načinom ugostit će više Wi-Fi mreža. Gosti koji posjete vaš dom mogu se povezati s gostinjskom mrežom koja može imati zasebnu zaporku od vaše normalne Wi-Fi mreže.

To vam omogućuje da zadržite svoju normalnu Wi-Fi mrežu privatnom. Također sprečava pristup vašim mrežnim datotekama i ostalim osjetljivim podacima.Čak i ako se osjećaju opipljivi ili imaju zlonamjerni softver instaliran, svi ti gosta uređaji bit će izolirani od vaše normalne Wi-Fi mreže.

Umjesto da dobije pristup cijeloj mreži, uređaji povezani s gostom mrežom samo dobivaju pristup Internetu. Postavke načina gosta također vam omogućuju ograničavanje broja uređaja koji se mogu povezati s gostujućom mrežom. Do sada, ovo je u redu.

Kako neki usmjerivači zabadaju način gosta

Problemi su odmah vidljivi kada omogućite način gosta ili kada se povežete s mrežom konfiguriranom za način gosta. Vidjet ćete da je zasebna gostujuća mreža vjerojatno otvorena Wi-Fi mreža. Drugim riječima, nije zaštićen normalnom Wi-Fi enkripcijom koja osigurava vašu glavnu mrežu.

To znači da se svaki mrežni promet koji putuje preko gosta mreže šalje "u čistom" i ranjiva se na njuškanje. Jednostavno je povezivanje s tipičnom hotelskom Wi-Fi mrežom. Povezivanje je necvrđeno, a svatko u blizini može njuškati. Moderni operacijski sustavi čak će vas upozoriti na to kada se spojite.

Ali postoji lozinka koja štiti pristup Internetu. Nakon što se uređaj povezuje s mrežom Guest Mode, on vidi stranicu za prijavu. Korisnik mora pružiti zaporku ili uređaj ne dobiva pristup internetu.

To pruža više zaštite od hostinga tipične otvorene Wi-Fi mreže, ali ne mnogo. Stranica za prijavu Wi-Fi inače je nekriptirana - možete reći jer na adresnoj traci nema HTTPS ili ikona lokota. Ako se povežete s gostujućom mrežom i unesete lozinku, on je također poslan neskrivljenom na vaš ruter. Svatko tko se približava Wi-Fi prometu u blizini može jasno vidjeti zaporku za način rada za goste svaki put kad se upiše, a oni bi mogli upotrijebiti Internet za pristup vašoj mreži s mrežom gostiju bez vašeg dopuštenja.

Zadana lozinka za Guest Mode na Linksys usmjerivačima čini se da je "BeMyGuest", što je također nesigurno - mnogi će korisnici koristiti način gostovanja bez da to mijenjaju.

Kako neki usmjeritelji nude sigurne načine rada s gostima

Neki proizvođači usmjerivača izbjegavaju taj problem upotrebom normalne Wi-Fi enkripcije u gostujućem načinu rada. Sve što trebaju učiniti jest domaćin potpuno odvojene Wi-Fi mreže s tipičnim šifriranjem - općenito WPA2 enkripcijom - koju biste trebali koristiti na glavnoj Wi-Fi mreži.

Vidjeli smo da D-Link, Netgear i ASUS routeri pružaju odgovarajuće gostne mreže na taj način. Izrađuju zasebnu, šifriranu Wi-Fi mrežu i izdvajaju je iz glavne mreže. Najvažnija stvar je da je enkripcija dostupna.

Da biste provjerili je li siguran ili ne, samo uključite način Gost na usmjerivaču. Pokušajte se povezati i provjerite je li to otvorena Wi-Fi mreža koja vam omogućuje trenutačno povezivanje ili zatvorenu Wi-Fi mrežu koju vaš operativni sustav zahtijeva kao zaporku prije povezivanja. Ako vidite dijaloški okvir lozinke za operativni sustav, to je sigurno. Ako se web preglednik pojavi i zatraži lozinku, to je nesigurno.

Guest Mode je lijepa ideja, ali je daleko od sasvim nužnog. Ako želite koristiti način gosta, provjerite je li vaš ruter nudi sigurnu šifriranu gostovsku mrežu - a ne otvorenu, nekriptiranu. Uz otvorenu gostujuću mrežu, vaši gosti bi mogli koristiti svoju Wi-Fi mrežu i vašu zaporku za način prikaza gosta može se lako prisluškivati ​​i uhvatiti, što svima u blizini može pristupiti vašoj internetskoj vezi.