Як захистити свою мережу Wi-Fi від хакерів

Як захистити свою мережу Wi-Fi від хакерів

Цифрова інформаційна ера досить крута. Я можу знайти відповідь майже на що завгодно всього за кілька секунд, я можу подивитися на екран, досить маленький, щоб нести його в кишені, щоб знати, куди йти і навіщо мені туди йти, і я навіть можу зробити лампу яскравішою, сказавши Алекса або Google, щоб зробити це замість того, щоб дотягнутися до приладу і провести пальцем по його крихітній сенсорній панелі. Велика частина причини, а також того, чому вона стане ще більш дивною, полягає в тому, що все пов'язано.

Якщо ви мережевий інженер, у вас є все це покрито. Решта з нас повинні насправді спробувати.

Для нас зазвичай є тільки одна невелика частина цього з'єднання, про яку нам потрібно турбуватися - останні 20 метрів або близько того. Як тільки всі ці цифрові сигнали потрапляють в наш будинок, вони поширюються по мережі Wi-Fi, яку ми контролюємо. На інших мільйонах метрів будь-якого з'єднання навчаються люди, які дуже добре вміють тримати все в секреті і надійно працюють, щоб зробити це, але останні 20 років залежать від того, як ми приймаємо правильні рішення. Якщо ми цього не зробимо, наслідки можуть варіюватися від незручного до злочинного - якщо це станеться в нашій мережі, ми - ті, хто стоїть біля багаття, коли судді і адвокати і Sony починають турбуватися про те, що пройшло через це.

Це означає, що важливо тримати хакерів поза вашою мережею Wi-Fi. Потрапити в половину мереж Wi-Fi в будь-якому місті неймовірно просто. Їдьте навколо і почекайте, поки гаджет за 12 доларів замигає зеленим, зупиніться де-небудь в безпеці і почніть сканувати і друкувати правильні речі в потрібних місцях, і ви перебуваєте. Будь-хто з нас повною мірою здатний використовувати прості інструменти і кілька онлайн-ресурсів для зламати погано захищену мережу Wi-Fi. Ось кілька простих речей, які ви можете (і повинні) зробити, щоб переконатися, що ваші немає.

Ім "я користувача і пароль

Якби я хотів потрапити в захищену мережу Wi-Fi, насамперед я б спробував визначити, яке обладнання встановлено і працює як маршрутизатор. Оскільки WPA2 скомпрометований, досить легко зібрати достатньо цифр, щоб зламати пароль Wi-Fi (WPA3 в основному це виправляє), і як тільки я підключуся, є 50-50 шанс, що маршрутизатор все ще використовує ім'я користувача і пароль за замовчуванням для свого адміністратора. утиліту. Кількість використовуваних маршрутизаторів Linksys, яким слово admin може надати вам доступ до їх налаштувань, просто вражає. Жарти вбік.

Не роби речі простіші, ніж вони є.

Коли у мене є контроль над такими речами, як відкриті порти, і він налаштований на вхід в будь-який зручний для мене час, коли я не перебуваю в зоні дії Wi-Fi, я відключаю будь-яку функцію автоматичного оновлення і змінюю дані для входу в систему, щоб інший ривок не міг гвинт там. Якщо користувач не спромігся змінити ім'я входу за замовчуванням, він ніколи не дізнається, що може скинути налаштування маршрутизатора, щоб скасувати все, що я зробив, або що я взагалі щось зробив.

Я не якийсь хакерський дуд. Вам не потрібно бути хакером, щоб робити саме те, що я описав, з маршрутизатором, який все ще має облікові дані адміністратора за замовчуванням. Ваш смартфон, ноутбук і кілька безкоштовних утиліт зроблять це простіше простого.

Якщо ви ще цього не зробили, візьміть керівництво, що додається до вашого маршрутизатора, або Google його модель, щоб прочитати його в Інтернеті і подивитися, як скинути налаштування маршрутизатора, повторно підключити його до модема, а потім змінити пароль адміністратора. Поки ви на ньому, зміните пароль Wi-Fi теж. потім помістіть все в свій улюблений менеджер паролів, тому що ви ніколи не будете пам'ятати всі ці випадкові паролі.

Змінити типовий SSID

SSID позначає Service Set Identifier, але ми краще знаємо його як ім'я мережі Wi-Fi. Коли ви налаштовували маршрутизатор Wi-Fi, він пропонував вам створити ім'я мережі і пароль, але ім'я мережі, ймовірно, вже було заповнено за замовчуванням. Як і облікові дані адміністратора, багато людей просто так і залишили.

Навіть SSID з назвою Mom click this for internet краще, ніж XFINITYWIFI.

Зміна імені за замовчуванням на щось на зразок Linksys не зробить вашу мережу більш безпечною і не зробить нічого, щоб перешкодити контрабанді пропускної здатності (якщо ви не назвете свій SSID чимось на зразок "c: \ Win\ System32\cmd-virus.bat ", що сильно налякає). людей), але це перестає рекламувати, яке обладнання ви використовуєте. Це легко знайти інший спосіб, але це означає, що утиліти, які шукають конкретні бренди, використовуючи SSID, не будуть працювати. Робити що-небудь, щоб хакер виділив вас замість реклами йому або їй, - це добре.

Використовуйте хороший пароль для всього

Всього кілька років тому щось на зразок SeaToShiningSea22 $ було б відмінним паролем. Це легко запам'ятати, але досить складно, щоб його не було ні в одному словнику злому паролів, а використання будь-яких методів перебору для його злому потребувало б місяців або років обчислювального часу. Ті дні пройшли.

Вам потрібен пароль розумної довжини, який включає літери верхнього і нижнього регістру, цифри і символи. Всі вони повинні бути в довільному порядку, який нічого не означає навіть для вас, і якщо ви можете, ви навіть захочете використовувати пробіли. Комп'ютерні процесори пройшли довгий шлях, і мільярди тактів більше не займають місяці або роки, вони займають години і дні. Не будьте тією нещасною людиною, яка зламає мережевий пароль всього за годину і зробить його до біса складним.

Розумний означає різні речі для різних схем шифрування. Зазвичай від 8 до 10 символів досить добре, а 15 - ще краще, тому що ми зацікавлені тільки в тому, щоб зробити пароль більш складним, тому інструменту, який намагається його зламати, потрібно більше часу. Вам не потрібно писати якісь випадкові новели, просто використовуйте генератор паролів, який поставляється з вашим менеджером паролів. Це краще, ніж ми.

Остерігайтеся параметрів MAC-фільтрації та брандмауера

Використання цих інструментів для контролю доступу до Wi-Fi може бути привабливим, але якщо ви не впевнені, що робите, вам, ймовірно, не слід. Витратьте деякий час, щоб прочитати і зрозуміти, що це таке, що вони можуть зробити і як все це працює разом, в першу чергу. Цікавий спосіб пограти - налаштувати другий Wi-Fi роутер на Wi-Fi, щоб пограти з ним - просто не забудьте відключити його, коли ви не граєте, поки не будете впевнені, що не зможете його виставити трафік за межами вашої власної мережі.

Іноді виправлення робить їх більш зіпсованими - переконайтеся, що ви знаєте, що робите в цих налаштуваннях.

Під час фільтрування за MAC-адресами (засобами контролю доступу) використовується «унікальний» мережевий підпис пристрою для створення списку пристроїв, яким дозволено доступ до будь-якого маршрутизатора. Це не відмовостійкий спосіб тримати кого-небудь поза, тому що MAC-адреса може бути підроблений, але це ще один спосіб переконатися, що зламати його не легше, ніж потрібно. Ви можете знайти MAC-адресу пристрою через його власний мережевий інтерфейс (інструкції Google для пристрою) або через панель управління маршрутизатора, і ви внесете в білий список пристрої, які хочете включити, і занесете в чорний список все інше. Знайте, що MAC-адреси не обов'язково є унікальними або постійними - їх можна змінити. І кожен раз, коли ви підключаєте щось нове, вам потрібно додати його в білий список.

Налаштування брандмауера на більшості маршрутизаторів користувача не є вичерпними, але ви зазвичай знайдете налаштування для переадресації портів і блокування домену. Обидва можуть бути відмінними інструментами, якщо ви знаєте, як дозволити правильні порти підключатися до зовнішнього світу і як (і чому) блокувати домен.

Я розбираюся з цими налаштуваннями, тому що я майже пам'ятаю все, що дізнався про них під час деяких класів сертифікації з адміністрування програмного забезпечення (якщо ви глава компанії Fortune 500, яка хоче витратити багато грошей, і ви все ще використовуєте RHEL 9 на своїх серверах, зателефонуйте мені). Їм варто дізнатися більше про те, чи цікаві ви або якщо ви живете по сусідству з будинком, де живуть студенти CS, які спробують покопатися у вашому Wi-Fi, просто щоб подивитися, чи зможуть вони. Вони це зроблять, і хтось у коментарях підтвердить це (не змушуйте мене виглядати погано, друзі з обчислювальної техніки).

Якщо у вас просто немає бажання дізнаватися про подібні речі - і ніхто з нас тут не буде звинувачувати вас - краще не чіпати ці налаштування.

Переконайтеся, що у вас є хороший роутер

Це найпростіший і найважливіший пункт у нашому списку. Вам потрібен маршрутизатор, який може поставити хороший Wi-Fi скрізь, де вам потрібно, він надійний і регулярно і автоматично оновлюється. Повна зупинка - якщо ваш маршрутизатор не виконує всі ці три речі, ви повинні розглянути питання про його заміну.

Google Wifi це просто. Мені подобається легко і рекомендую легко, коли можу.

Ніхто не любить витрачати гроші, якщо їм не потрібно це робити, але наявність надійного і безпечного обладнання, що забезпечує харчування вашої мережі Wi-Fi, дійсно важливіше будь-яких речей, які ми можемо зробити, щоб забезпечити їх безпеку. Кожен апарат, підключений до Інтернету, придатний для використання. Кожна мережа Wi-Fi зламана. Це божевілля - не робити все можливе, щоб виправляти експлойти і ускладнювати хакерам. Своєчасні і автоматичні оновлення - це порятунок життя - система, яка відправляє вам електронний лист і повідомляє, що є оновлення, яке необхідно застосувати до прошивки вашого маршрутизатора, також прийнятна, якщо ви та людина, яка ненавидить автоматичне що завгодно - тому що ви не потрібно турбуватися про пошук оновлень і їх застосування самостійно.

Надійна і сильна мережа також важлива, тому що вона усуває спокусу зробити щось на зразок додавання більшої кількості обладнання, яке необхідно убезпечити - також можна використовувати ретранслятори і точки доступу. На щастя, є багато маршрутизаторів, які є сильними, надійними і автоматично оновлюються вчасно, коли це необхідно. Вони теж всі досить хороші, і ваш улюблений бренд (у людей є улюблений бренд роутера?), ймовірно, робить його. Оскільки більшість з нас є користувачами Android і вже продали інформацію про своє життя Google в обмін на її відмінні сервіси, я б порекомендував Google Wifi як відмінний варіант для більшості людей. Але Netgear, Linksys, ASUS і імена, які ви, можливо, не знаєте, як Eero і Amplifi, теж роблять відмінні речі.

Докладніше: Google Wifi проти Orbi проти Eero проти AmpliFi: бездротова осередок

Незахищена мережа краще, ніж погано захищена мережа. Таким чином, у вас не буде помилкового почуття безпеки, і ви можете сказати судді, що багато людей використовують ваш Wi-Fi, і не ви скачували цю піратську музику, і він або вона могли б її купити. Але найкраще, що можна зробити, - це постаратися зробити все якомога безпечніше.

Бережи себе, все.

Google Hardware

Основний

  • Огляд Google Wifi
  • Google Home огляд
  • Chromecast Ultra: все, що вам потрібно знати
  • Який Chromecast ви повинні купити?

Google Wifi:
Google Amazon

Головна сторінка Google:
Google Best Buy

Chromecast Ultra:
Google Best Buy

Image