4 Perkara Penting yang Perlu Tahu Mengenai Keselamatan Wi-Fi

Isi kandungan:

4 Perkara Penting yang Perlu Tahu Mengenai Keselamatan Wi-Fi
4 Perkara Penting yang Perlu Tahu Mengenai Keselamatan Wi-Fi
Anonim

Keselamatan Wi-Fi adalah sangat penting, Dan hanya kerana anda menggunakan pusat akses wayarles dengan penyulitan, tidak bermakna anda selamat. Penggodam mahu anda percaya bahawa anda dilindungi supaya anda kekal terdedah kepada serangan mereka.

Berikut ialah empat perkara penting yang perlu anda ketahui tentang keselamatan Wi-Fi.

Penyulitan WEP Bukan Perlindungan Berkesan

WEP, yang bermaksud Privasi Setara Berwayar mudah dipecahkan dalam beberapa minit dan hanya memberikan pengguna rasa selamat yang palsu. Malah penggodam yang biasa-biasa sahaja boleh mengalahkan keselamatan berasaskan WEP dalam masa beberapa minit, menjadikannya hampir tidak berguna sebagai mekanisme perlindungan.

Image
Image

Ramai orang menetapkan penghala wayarles mereka bertahun-tahun yang lalu dan tidak pernah peduli untuk menukar penyulitan wayarles mereka daripada WEP kepada keselamatan WPA2 yang lebih baharu dan lebih kukuh. Menyulitkan rangkaian wayarles anda dengan WPA2 ialah proses yang agak mudah. Lawati tapak web pengilang penghala wayarles anda untuk mendapatkan arahan.

Penapis MAC Tidak Berkesan dan Mudah Dikalahkan

Sama ada komputer, sistem permainan, pencetak atau peranti lain, setiap perkakasan berasaskan IP mempunyai alamat MAC berkod keras yang unik dalam antara muka rangkaiannya. Banyak penghala membenarkan anda membenarkan atau menafikan akses rangkaian berdasarkan alamat MAC peranti.

Penghala wayarles memeriksa alamat MAC peranti rangkaian yang meminta akses dan membandingkannya dengan senarai MAC yang dibenarkan atau dinafikan anda. Kedengarannya seperti mekanisme keselamatan yang sangat baik, tetapi masalahnya ialah penggodam boleh "menipu" atau memalsukan alamat MAC palsu yang sepadan dengan alamat yang diluluskan.

Apa yang perlu mereka lakukan ialah menggunakan program tangkapan paket wayarles untuk menghidu (mendengar) pada trafik wayarles dan melihat alamat MAC yang melintasi rangkaian. Mereka kemudiannya boleh menetapkan alamat MAC mereka agar sepadan dengan salah satu daripada yang dibenarkan dan menyertai rangkaian.

Melumpuhkan Ciri Pentadbiran Jauh Anda Berfungsi

Banyak penghala wayarles mempunyai tetapan yang membolehkan anda mentadbir penghala melalui sambungan wayarles. Anda boleh mengakses semua tetapan keselamatan penghala dan ciri lain tanpa perlu menggunakan komputer yang dipalamkan ke penghala menggunakan kabel Ethernet.

Walaupun ini mudah untuk mentadbir penghala dari jauh, ia juga menyediakan satu lagi pintu masuk untuk penggodam untuk pergi ke tetapan keselamatan anda dan menukarnya kepada sesuatu yang lebih mesra penggodam.

Ramai orang tidak pernah menukar kata laluan pentadbir lalai pada penghala wayarles mereka, yang menjadikan perkara lebih mudah untuk penggodam. Kami mengesyorkan untuk mematikan ciri "benarkan pentadbir melalui wayarles" supaya hanya seseorang yang mempunyai sambungan fizikal ke rangkaian boleh cuba mentadbir tetapan penghala wayarles.

Hotspot Awam Selalunya Tidak Selamat

Penggodam boleh menggunakan alatan seperti Firesheep dan AirJack untuk melakukan serangan "man-in-the-middle". Mereka memasukkan diri mereka ke dalam perbualan wayarles antara pengirim dan penerima.

Setelah mereka berjaya menambah diri mereka ke dalam talian komunikasi, mereka boleh mendapatkan kata laluan akaun anda, membaca e-mel anda, melihat IM anda, dsb. Mereka juga boleh menggunakan alatan seperti SSL Strip untuk mendapatkan kata laluan bagi tapak web selamat yang anda lawati.

Kami mengesyorkan menggunakan penyedia perkhidmatan VPN komersial untuk melindungi semua trafik anda apabila anda menggunakan rangkaian wi-fi. VPN selamat menyediakan lapisan keselamatan tambahan yang amat sukar untuk dikalahkan. Anda juga boleh menyambung ke VPN pada telefon pintar untuk mengelak daripada menjadi perhatian. Melainkan penggodam ditentukan secara luar biasa, mereka kemungkinan besar akan meneruskan dan mencuba sasaran yang lebih mudah.

Disyorkan: