無線網絡安全簡介

無線家庭網絡的誕生

不久之前,電腦是一種奢侈而不是必需品。 只有幸運者和富人才在他們的家中擁有一個,並且網絡是為大公司預留的。

快進十年左右,每個人都必須擁有自己的電腦。 有一個給父母(有時兩個,如果父母不能分享的話)和一個或多個供孩子們用作功課和遊戲。 家庭用戶已經從沒有互聯網接入到超過56kbps撥號接入的9600kbps撥號互聯網接入,並且正在轉向寬帶連接,以與他們在工作中津津樂道的T1連接相匹配或匹配。

隨著互聯網和萬維網已經進入我們的文化,並正在取代其他媒體形式讓人們去尋找新聞,天氣,體育,食譜,黃頁和其他一些事物,新的鬥爭不僅僅是時間在計算機上在家裡,但在互聯網連接的時間。

硬件和軟件供應商出現了各種解決方案,允許家庭用戶在兩台或更多台計算機之間共享一個互聯網連接。 他們都有一個共同點 - 電腦必須以某種方式聯網。

傳統上,將計算機連接在一起通常需要在它們之間運行一些物理介質。 它可以是電話線,同軸電纜或無處不在的CAT5電纜。 最近推出的硬件甚至可以讓家庭用戶通過電線連接計算機。 但是,在家中使用計算機聯網的最簡單和最麻煩的方法之一就是使用無線技術。

這是一個相當簡單的設置。 互聯網連接來自您的提供商,並連接到廣播信號的無線接入點或路由器。 將無線天線網卡連接到計算機以接收該信號並與無線接入點通話並開始工作。

信號廣播的問題在於難以包含信號可能傳播的位置。 如果它可以從樓上到你的辦公室在地下室,那麼它也可以走到你的鄰居客廳100英尺。 或者,黑客尋找不安全的無線連接可以從停在街道上的汽車進入您的系統。

這並不意味著你不應該使用無線網絡。 你只需要聰明一點,並採取一些基本的預防措施,讓好奇的求職者更難以進入你的個人信息。 下一部分包含一些簡單的步驟,您可以採取措施來保護您的無線網絡。

  1. 更改系統ID:設備帶有默認系統ID,稱為SSID(服務集標識符)或ESSID(擴展服務集標識符)。 黑客很容易找出每個無線設備製造商的默認標識符,因此您需要將其更改為其他設備。 使用獨特的東西 - 而不是你的名字或容易被猜到的東西。
  2. 禁用標識符廣播:宣布您與世界的無線連接是對黑客的邀請。 你已經知道你有一個,所以你不需要廣播它。 檢查你的硬件手冊,並找出如何禁用廣播。
  3. 啟用加密: WEP(有線對等保密)和WPA(Wi-Fi保護訪問)對您的數據進行加密,以便只有預期的收件人能夠讀取它。 WEP有很多孔,容易破裂。 128位密鑰對性能略有影響,但安全性並未顯著提高,因此40位(或某些設備上的64位)加密也同樣如此。 就所有安全措施而言,都有解決方法,但通過使用加密技術,您可以將常用黑客保留在系統之外。 如果可能的話,您應該使用WPA加密(大多數舊設備可以升級為WPA兼容)。 WPA修復了WEP中的安全漏洞,但它仍然受到DOS(拒絕服務)攻擊。
  1. 限制不必要的流量:許多有線和無線路由器都有內置的防火牆 。 它們不是技術上最先進的防火牆,但它們有助於創造更多的防線。 閱讀硬件手冊並了解如何配置路由器,以允許您已批准的傳入或傳出流量。
  2. 更改默認管理員密碼:這對於所有硬件和軟件都是很好的做法。 默認密碼很容易獲得,因為很多人不會花費一些簡單的步驟來改變他們,他們通常是黑客首先嘗試的。 確保將無線路由器/接入點的默認密碼更改為不容易被猜到的名稱。
  3. 補丁和保護您的PC:作為最後一道防線,您應該在您的計算機上安裝Zone Alarm Pro和防病毒軟件等個人防火牆軟件。 與安裝防病毒軟件一樣重要,您必須保持最新狀態。 每天都會發現新病毒,防病毒軟件供應商通常每周至少發布一次更新。 您還必須及時了解有關已知安全漏洞的補丁。 對於Microsoft操作系統,您可以使用Windows Update嘗試並幫助保持最新的補丁程序。