4 Тайните на безжичните хакери не искат да знаете

Хакер: Нищо не виждам тук. Моля, не се притеснявайте да четете това.

Използвате безжична точка за достъп, която е криптирана, за да сте сигурни, нали? Грешка! Хакерите искат да вярвате, че сте защитени, така че ще останете уязвими на техните атаки.

Невежеството не е блаженство. Ето четири неща, които безжичните хакери се надяват да не откриете, в противен случай те може да не успеят да се счупят в безжичната мрежа и / или в компютъра ви:

1. Шифроването с WEP е безполезно за защита на вашата безжична мрежа. WEP лесно се пропуква в рамките на няколко минути и само осигурява на потребителите фалшиво чувство за сигурност.

Дори посредственият хакер може да победи защитата на базата на Wired Equivalent Privacy ( WEP ) в рамките на няколко минути, което го прави основно безполезен като защитен механизъм. Много хора си зададоха своите безжични маршрутизатори преди години и никога не са се притеснявали да променят своето безжично криптиране от WEP към по-новата и по-силна WPA2 сигурност. Актуализирането на рутера ви до WPA2 е доста прост процес. Посетете уеб сайта на производителя на вашия безжичен рутер за инструкции.

2. Използването на MAC филтъра за безжичен рутер, за да предотвратите влизането на неупълномощени устройства в мрежата, е неефективно и лесно се поврежда.

Всяко парче IP-базиран хардуер, независимо дали е компютър, игрална система, принтер и т.н., има уникален твърд кодиран MAC адрес в своя мрежов интерфейс. Много маршрутизатори ще ви позволят да разрешите или да откажете достъп до мрежата въз основа на MAC адреса на устройството. Безжичният маршрутизатор проверява MAC адреса на мрежовото устройство, изискващо достъп и сравнява неговия списък с разрешени или отказани MAC адреси. Това звучи като голям защитен механизъм, но проблемът е, че хакерите могат да "подмамват" или да създават фалшив MAC адрес, който съвпада с одобрен. Всичко, което трябва да направите, е да използвате програма за улавяне на безжични пакети, за да подуши (подслушване) безжичния трафик и да видите кои MAC адреси преминават през мрежата. След това те могат да зададат своя MAC адрес, за да съвпадат с един от тях, който е разрешен и да се присъедини към мрежата.

3. Деактивирането на функцията за отдалечено администриране на безжичния рутер може да бъде много ефективна мярка, за да се предотврати пренасянето на безжична мрежа от хакери.

Много безжични маршрутизатори имат настройка, която ви позволява да администрирате маршрутизатора чрез безжична връзка. Това означава, че имате достъп до всички настройки за сигурност на маршрутизаторите и други функции, без да е необходимо да сте на компютър, който е включен в рутера, като използвате Ethernet кабел. Докато това е удобно за отдалечено управление на маршрутизатора, той осигурява още една точка за влизане на хакера, за да стигне до вашите настройки за сигурност и да ги промени в нещо малко по-приятелско от хакерите. Много хора никога не променят фабричните настройки по подразбиране за администраторите на безжичния рутер, което прави нещата по-лесни за хакера. Препоръчвам да изключите функцията "позволете администратора чрез безжична връзка", така че само човек с физическа връзка към мрежата може да се опита да администрира настройките на безжичния рутер.

4. Ако използвате обществени горещи точки, вие сте лесна мишена за атаки от страна на човек в средата и отвличане на сесия.

Хакерите могат да използват инструменти като Firesheep и AirJack, за да извършват атаки "човек в средата", където те се вмъкват в безжичния разговор между подателя и получателя. След като успеят да се включат в линията на комуникациите, те могат да съберат паролите за профила ви, да четат имейлите ви, да виждат IM и т.н. Те дори могат да използват инструменти като SSL Strip, за да получат пароли за защитените уеб сайтове, които посещавате. Препоръчвам ви да използвате доставчик на търговски VPN услуги, за да защитите целия си трафик, когато използвате Wi-Fi мрежи. Разходите варират от 7 долара на месец. Защитената VPN осигурява допълнителен слой за сигурност, който е изключително труден за разбиване. Можете дори да се свържете с VPN на смартфон (Android) тези дни, за да избегнете появата на бика. Освен ако хакерът не е изключително убеден, те най-вероятно ще продължат и ще опитат по-лесно.