Apsaugok savo WiFi

Publikuota: 2008 m. liepos 10 d. ketvirtadienis

Argi nepuiku būtų lakstyti ratais nusitvėrus laptopą ir nevaržomai džiaugtis ryšiu su pasauliu. Dabar tai įmanoma bevielių tinklų pagalba. Tai darosi vis labiau ir labiau prieinama eiliniam vartotojui. Daugėjant savarankiškai įdiegtų Wi-Fi tinklų daugelis jų tampa pažeidžiami dėl labai paprastos priežasties, tai nepakankamas išmanymas. Paprastam vartotojui dažnai neaišku ką reiškia visi tie VPA, MAC filtering, VPN ir pan. Dažnai šie parametrai paliekami pagal nutylėjimą (default). Taigi pastačius naują Wi-Fi prieigos tašką (AP – wireless access point) reikia netik nustatyti, kad jis veiktų, tiektų internetą ar pan, reikia pasirūpinti ir saugumu.

1. Nustatyti WPA (Wi-Fi Protected Access) arba WPA2. Tai stipriai padidins duomenų srauto saugumą, tačiau ne 100%. Nuskaičius ~2GB duomenų srauto galima nesunkiai nustatyti 128 bitų WPA raktą, o 64 butu raktui užtenka kurkas mažesnio duomenų kiekio. Įsilaužėlis žinodamas WPA raktą ir SSID gali jungtis į tinklą ir tada bandyti laime ir jungtis prie tavo AP. Jeigu įsilaužėliui pasiseks ir slaptažodis bus nepakeistas, jis lengvai prisijungs. Tada jau galės daryti katik norės...

2. Pakeisk savo prieigos taško standartinį administravimo slaptažodį, o dar geriau jei ir uŽdraustum bevielį administravimą. Palik tik laidais. Nepakeitus slaptažodžio betkas prisijungęs prie tinklo gali lengvai internete rasti standartinius slaptažodžius. Pakeitęs slaptaždį gerokai apkartinsi įsilaužėlio gyvenimą. Tada būtų galima meginti nebent slaptaždžių perrinkimą (Bruteforce) arba tikėtis rasti neatnaujinta OS (operating system).

3. Reguleriai atnaujink savo AP programinę įrangą. Sek gamintojo išleidžiamus atnaujinimus tavo dėžutei. Nebloga alternatyva – naudoti trečių šalių Softą. Geras pavyzdys tai „OpenWrt“ arba „Alchemy“. Šitos OS tinka žinoma nevisiems aparatams :] Visgi tai gerokai išplės tavo AP galimybes. Maniškis Linksys wrt54g iš cisco išmoko VPN (Virtual Private Network), derinti signalo stiprumą, dirbti kaip proxy ir daug kitų gerų dalykėlių.

4. Nustatyk unikalų SSID (Service Set Identifier), neapalik jo pagal default, kad niekas jo neatspėtų. Išjunk SSID broadcasting, kai jis įjungtas tinklo SSID galima lengvai aptikti tiesiog atlikus skanavimą su betkokiu Wi-Fi įrenginiu. Užmaskavus tavo SSID, tinkalą aptikti bus tikrai sunku.

5. Dar vienas, mano nuomone labai svarbus aspektas, tai AP padetis. Stenkis savo AP padėti taip, kad jis padenktų tik tau reikalingą zoną. Tai galėtų būti namo/buto centras. Jeigu naudoji savo bevielį tinklą mažais atstumais, galima pasilpninti AP signalą.

6. Jei tik įmanoma, naudok „MAC Control Tables“/„MAC Filtering“. Kontroliuok kokie MAC gali prisijungti. Kiekvienas tinklo įrenginys turi savo MAC adresą, lygiai taip kaip ir IP, tik MAC labiau priklauso HARDWARE kompiuterio daliai. Windows os MAC vadina kaip „Physical Address“, ir jis atrodo mžd. taip: „00-06-D1-7A-75-E4“ arba „00:06:D1:7A:75:E4“. Savo MAC ir kitą info. gali pamatyti Windows sistemos konsolėje įvykdęs komandą „ipconfig /all“.

7. Naudok VPN (Virtual Private Network). Labai šaunus dalykėlis. VPN pagalba gali jungtis prie savo tinklo netgi iš interneto. Šita technologija koduoja duomenis, todėl snifinimas tau tampa nebebaisus. Ir be visa ko VPN labai lengvai suderinamas su Win XP.

Kopijuoti, platinti, skelbti bet kokią portalo News.lt informaciją be raštiško redakcijos sutikimo draudžiama.

facebook komentarai

Naujas komentaras


Captcha

susiję straipsniai

„Microsoft“ sukūrė nemokamą programėlę silpnaregiams

„Microsoft“ sukūrė nemokamą mobilią programėlę „Seeing AI“ silpnaregiams, kuri analizuoja vaizdo kameros informaciją ir pasakoja balsu, ką mato aplink. skaityti »

Skaitmeninė evoliucija: kokios šalys lyderiauja?

Flečerio mokykla ir „Mastercard“ atliko tyrimą ir paskelbė ataskaitą „Skaitmeninės evoliucijos indeksas 2017 metais“, kurioje vertinami šalių pasiekimai skaitmeninės ekonomikos srityje. skaityti »

18 proc. elektronikos prietaisų Lietuvos gyventojų namuose yra nenaudojami

Elektronikos platintojų asociacijos (EPA) užsakymu atlikto tyrimo duomenimis, 18 proc. visų laikomų elektronikos prietaisų Lietuvos gyventojų namuose yra nenaudojami. skaityti »

Pristatytas įrankis, pakeisiantis šiandieninę skaitmeninę ekonomiką

Neseniai „Dell EMC“ užsakymu atliktas tyrimas atskleidė, kad organizacijos, kurios IT transformacijai skiria daug dėmesio, į IT žiūri kaip į konkurencinį pranašumą septynis kartus dažniau. skaityti »

Vairuotojų dėmesiui: 4 išmanūs sprendimai saugiam eismui

Pasirodo, eismo saugumo sprendimai gimsta ne tik automobilių gamyklose, bet ir išmaniųjų telefonų gamintojų dirbtuvėse. skaityti »

Sukurtas trimatis infraraudonųjų spindulių veido skeneris

Bendrovė „Morpho“ išleido naują biometrijos terminalą „3D Face Reader“, skirtą identifikuoti darbuotojus, skenuojant jų veidus. skaityti »

Elektroninės komercijos naujienos: siuntas pristatantys dronai ir auganti Kinijos galia

Elektroniniai verslai smarkiai keičia ne tik mažmeninės prekybos, bet ir logistikos sektorių. Kas ir kaip mums pristatinės mūsų internetinius pirkinius ir kas mums parduos prekes? skaityti »

Augantis kompiuterinių žaidimų įrangos pardavimas skatina inovacijas

Viename seniausių ir didžiausių žaidimams skirtų renginių pasaulyje „Electronic Entertainment Expo“ (E3) pristatyta daugybė naujų kompiuterinių žaidimų ir jiems skirtos techninės įrangos. skaityti »

„Microsoft“ pristatė klaviatūrą su įtaisytu pirštų atspaudų skeneriu

Klaviatūra panaši į pirmtakę „Surface Keyboard“, tačiau turi atskirą mygtuką su jutikliu „Fingerprint ID“, kuris geba pažinti naudotoją. skaityti »

Saulėtekio slėnyje kuriamos aukštosios technologijos Silicio slėniui

Saulėtekio slėnyje Vilniuje įsikūręs Fizinių ir technologijos mokslų centras bendradarbiauja su Silicio slėnio kompanija „Lam Research Corporation“. skaityti »