מבוא ל - Wireless Network Security

לידה של רשת אלחוטית אלחוטית

זה לא היה מזמן כי מחשבים היו מותרות ולא הכרח. רק למזל ולעושר היה אפילו אחד בביתם ורשת היתה משהו שמור לתאגידים גדולים.

מהר קדימה עשור או כך וכולם צריכים להיות המחשב שלהם. יש אחד להורים (לפעמים שניים אם ההורים לא יכולים לשתף נחמד) אחד או יותר עבור הילדים להשתמש עבור שיעורי הבית ומשחקים. משתמשים ביתיים נעלמו מכל גישה לאינטרנט 9600 kbps בחיוג לאינטרנט גישה מעבר 56 kbps גישה בחיוג ועוברים על חיבורי פס רחב כדי להתחרות או להתאים את חיבורי T1 הם להתענג בעבודה.

כשהאינטרנט וה- World Wide Web התפוצצו לתוך התרבות שלנו ומחליפים צורות אחרות של מדיה עבור אנשים כדי למצוא חדשות, מזג אוויר, ספורט, מתכונים, דפי זהב ועוד מיליון דברים, המאבק החדש הוא לא רק בזמן במחשב בבית, אבל במשך זמן על חיבור לאינטרנט.

ספקי החומרה והתוכנה הגיעו עם מגוון פתרונות המאפשרים למשתמשים ביתיים לשתף חיבור אינטרנט אחד בין שניים או יותר מחשבים. לכולם יש דבר אחד במשותף - המחשבים חייבים איכשהו להיות מחוברים לרשת.

כדי לחבר את המחשבים שלך באופן מסורתי מעורב כמה בינוני פיזית לרוץ ביניהם. זה יכול להיות חוט הטלפון, כבל קואקסיאלי או כבל CAT5 בכל מקום. חומרה לאחרונה כבר הציג כי אפילו מאפשר למשתמשים ביתיים ברשת מחשבים באמצעות חיווט חשמלי. אבל, אחת הדרכים הקלה ביותר ופחות מבולגן לרשת מחשבים ברחבי הבית שלך היא להשתמש בטכנולוגיה אלחוטית.

זוהי הגדרה פשוטה למדי. חיבור האינטרנט מגיע מהספק שלך והוא מחובר לנקודת גישה אלחוטית או לנתב המשדר את האות. אתה מחבר את כרטיסי הרשת האלחוטית האלחוטית למחשבים שלך כדי לקבל את האות ולדבר בחזרה לנקודת הגישה האלחוטית ואתה נמצא בעסק.

הבעיה עם שידור האות אף היא כי קשה להכיל שבו האות יכול לנסוע. אם זה יכול להגיע מלמעלה למשרד שלך במרתף אז זה יכול גם ללכת כי אותו 100 מטר לשכנים שלך בסלון. לחלופין, האקר המחפש חיבורים אלחוטיים לא מאובטח יכול להיכנס למערכות שלך מתוך מכונית חונה ברחוב.

זה לא אומר שאתה לא צריך להשתמש ברשת אלחוטית. אתה רק צריך להיות חכם על זה לקחת כמה אמצעי זהירות בסיסיים כדי לעשות את זה יותר קשה עבור מחפשי סקרנות להיכנס למידע האישי שלך. החלק הבא מכיל כמה צעדים פשוטים שתוכל לנקוט כדי לאבטח את הרשת האלחוטית.

  1. שינוי מזהה המערכת: התקנים מגיעים עם מזהה מערכת ברירת מחדל שנקרא SSID (מזהה ערכת שירות) או ESSID (מזהה שירות מורחב). קל להאקר לגלות מהו מזהה ברירת המחדל עבור כל יצרן של ציוד אלחוטי, כך שעליך לשנות זאת למשהו אחר. השתמש במשהו ייחודי - לא את שמך או משהו שקל לנחש.
  2. השבת שידור מזהה: הכרזה על כך שיש לך חיבור אלחוטי לעולם היא הזמנה לאקרים. אתה כבר יודע שיש לך אחד אז אתה לא צריך לשדר את זה. בדוק את המדריך עבור החומרה שלך להבין איך להשבית שידור.
  3. הפעל הצפנה: WEP (Wired Equivalent Privacy) ו- WPA (Wi-Fi Protected Access) מצפינים את הנתונים כך שרק הנמען המיועד אמור לקרוא אותו. WEP יש חורים רבים והוא נסדק בקלות. מפתחות של 128 סיביות משפיעים על הביצועים מעט ללא עלייה משמעותית בביטחון, כך ש -40 סיביות (או 64 סיביות על ציוד כלשהו) מוצפנים. כמו בכל אמצעי האבטחה יש דרכים סביבו, אבל באמצעות הצפנה תוכל לשמור את האקרים מזדמנים מחוץ למערכות שלך. במידת האפשר, עליך להשתמש בהצפנת WPA (ניתן לשדרג את רוב הציוד הישן כדי להיות תואם ל- WPA). WPA מתקן את פגמי האבטחה ב- WEP, אך הוא עדיין כפוף להתקפות DOS (מניעת שירות).
  1. הגבל תנועה מיותרת: נתבים קווית ואלחוטית רבים כוללים חומות אש מובנות. הם לא חומות האש המתקדמות ביותר מבחינה טכנית, אבל הם עוזרים ליצור קו הגנה נוסף. קרא את המדריך עבור החומרה שלך ו למד כיצד להגדיר את הנתב כדי לאפשר רק תנועה נכנסת או יוצאת שאישרת.
  2. שינוי סיסמת מנהל ברירת המחדל: זהו תרגול טוב עבור כל החומרה והתוכנה. סיסמאות ברירת המחדל מתקבלים בקלות, כי כל כך הרבה אנשים לא טורחים לעשות את הצעד הפשוט של שינוי אותם הם בדרך כלל מה האקרים לנסות הראשון. הקפד לשנות את סיסמת ברירת המחדל בנתב / נקודת הגישה האלחוטית שלך למשהו שלא ניתן לנחש בקלות כמו שם המשפחה שלך.
  3. תיקון ושמירה על המחשב האישי שלך: בתור קו אחרון של הגנה אתה צריך תוכנת חומת אש אישית כגון Zone Alarm Pro ותוכנות אנטי וירוס מותקן במחשב. חשוב כמו התקנת תוכנת אנטי וירוס, אתה חייב לשמור את זה מעודכן. וירוסים חדשים מתגלים מדי יום וספקי תוכנות אנטי וירוס בדרך כלל משחררים עדכונים לפחות פעם בשבוע. כמו כן, עליך להתעדכן עם תיקונים עבור פגיעויות אבטחה ידועות. עבור מערכות ההפעלה של Microsoft, באפשרותך להשתמש ב- Windows Update כדי לנסות ולשמור על עדכניות עם תיקונים.