Skip to main content

4 secrets Els hackers inalàmbrics no volen que ho sàpigues

Anonim

Esteu utilitzant un punt d'accés sense fil que tingui el xifratge perquè estigueu segur, oi? Mal. Els hackers volen creure que està protegit, de manera que romandrà vulnerable als seus atacs.

La ignorància no és una felicitat. Aquí hi ha quatre coses que els hackers sense fil esperen que no descobreixi, en cas contrari no podrien entrar a la vostra xarxa sense fil i / o a l'ordinador:

1. El xifratge WEP no serveix per a protegir la vostra xarxa sense fils

WEP es trenca fàcilment en pocs minuts i només proporciona als usuaris una falsa sensació de seguretat. Fins i tot un hacker mediocre pot vèncer la seguretat basada en la protecció de dades equivalent a Wired (WEP) en qüestió de minuts, el que és essencialment inútil com un mecanisme de protecció. Moltes persones configuren els seus enrutadors sense fil fa anys i mai no s'han molestat en canviar el xifratge sense fil des de WEP a la nova i més forta seguretat de WPA2. Actualitzar el vostre enrutador a WPA2 és un procés bastant senzill. Visiteu el lloc web del fabricant del enrutador sense fil per obtenir instruccions.

2. Els filtres MAC són ineficaços i derrots fàcilment

Cada peça de maquinari basada en IP, tant si es tracta d'una computadora, sistema de joc, impressora, etc., té una adreça MAC única codificada en la seva interfície de xarxa. Molts enrutadors us permetran permetre o denegar l'accés a la xarxa en funció de l'adreça MAC del dispositiu. L'enrutador sense fil inspecciona l'adreça MAC del dispositiu de xarxa que sol·licita accés i la compara amb la llista de macs permesos o denegats. Això sembla ser un gran mecanisme de seguretat, però el problema és que els pirates informàtics poden "falsificar" o falsificar una adreça MAC que coincideixi amb una aprovada. Tot el que necessiten fer és utilitzar un programa de captura de paquets sense fil per odiar (espiar) el trànsit sense fils i veure quines adreces MAC estan recorrent la xarxa. A continuació, poden configurar la seva adreça MAC perquè coincideixi amb un d'ells que estigui permès i s'uneixi a la xarxa.

3. Funciona la funció Desactivar la funció d'administració remota

Molts enrutadors sense fils tenen una configuració que us permet administrar l'enrutador a través d'una connexió sense fils. Això significa que podeu accedir a totes les configuracions de seguretat dels routers i altres funcions sense haver d'estar en un ordinador connectat a l'enrutador mitjançant un cable Ethernet. Tot i que això és convenient per poder administrar el router de forma remota, també proporciona un altre punt d'entrada perquè el pirata informàtic arribi a la vostra configuració de seguretat i els canviï a una mica més amigable per a hackers. Molta gent mai canvia les contrasenyes d'administrador predeterminades de fàbrica al seu enrutador sense fil que fa que les coses siguin encara més fàcils per al pirata informàtic. Recomanem activar la funció "permetre l'administrador a través de la xarxa sense fils", de manera que només algú amb connexió física a la xarxa pot intentar administrar la configuració del enrutador sense fil.

4. Els punts d'interès públics us fan un objectiu

Els pirates informàtics poden utilitzar eines com Firesheep i AirJack per realitzar atacs "man-in-the-middle", on s'insereixen a la conversa sense fil entre l'emissor i el receptor. Una vegada que s'han inserit correctament a la línia de comunicacions, poden recollir les contrasenyes del seu compte, llegir el seu correu electrònic, veure els missatges instantanis, etc. Fins i tot poden utilitzar eines com SSL Strip per obtenir contrasenyes de llocs web segurs que visiteu. Us recomanem que utilitzeu un proveïdor de serveis comercials VPN per protegir tot el vostre trànsit quan feu servir xarxes wi-fi. Els costos oscil·len entre $ 7 i més al mes. Una VPN segura proporciona una capa addicional de seguretat que és extremadament difícil de derrotar. Fins i tot, podeu connectar-vos a una VPN en un telèfon intel·ligent (Android) aquests dies per evitar que tothom tingui sentit. A no ser que el pirata informàtic estigui molt determinat, és probable que continuïn i proveu un objectiu més fàcil.