Sicurezza in una rete wireless

March 8

Sicurezza in una rete wireless


I progressi nella tecnologia di rete wireless hanno reso molto facile ed economico per creare una rete wireless sia in una casa o in azienda. Ma le reti wireless sono intrinsecamente meno sicuro rispetto alle reti cablate, perché i dati su di loro viaggia attraverso l'aria tramite segnali radio. Questi segnali possono essere facilmente raccolti dai vicini ficcanaso o di guerra-driver con intenzioni criminali. Ci sono diverse cose che si possono fare per garantire la riservatezza e la sicurezza dei vostri dati personali o aziendali.

Attivare la crittografia

I router di rete wireless spesso supportano più protocolli di crittografia dei dati. Il più noto sono WPA2, WPA e WEP. WPA2 è il più recente e facilita un livello di sicurezza più elevato rispetto al suo predecessore WPA. WEP è il più antico dei tre, ma non garantire la compatibilità per i vecchi sistemi operativi sulla rete che potrebbero non supportare WPA o WPA2. Non si dovrebbe mai selezionare l'opzione "No crittografia", che lascia i dati di trasmissione attraverso l'aria "in chiaro", cioè che chi intercetta può leggerlo.

Fissare nome di rete (SSID Broadcast)

I router wireless trasmettono un Service Set Identifier (SSID), o il nome della rete, per impostazione predefinita. Questi SSID sono ciò che si vede quando si esegue la scansione delle reti wireless nelle vicinanze. I produttori di solito assegnano il SSID di default per essere il proprio marchio, come ad esempio "linksys". La mancata cambiare questo a qualcosa di più oscuro dà hacker il vantaggio di conoscere il produttore delle apparecchiature, e tutte le impostazioni di configurazione di default sono disponibili on line per le loro ricerche. Al di là solo cambiando il nome in un nome più oscuro, disattivare la trasmissione SSID del tutto. Coloro che hanno bisogno di connettersi alla rete dovrebbe conoscere i dettagli per farlo, e nessun altro ha bisogno di un vantaggio facile per aiutarli a rompere nella rete.

Limitare l'accesso Nework

Ogni scheda di interfaccia di rete dispone di un indirizzo MAC (Media Access Control) assegnato dal produttore. Questi numeri sono assegnati in modo tale che non vi sono duplicati, o almeno l'incidenza dei duplicati è estremamente raro. Se il router wireless supporta filtraggio degli indirizzi MAC, prendere il tempo per ottenere gli indirizzi MAC dei computer che attribuirà alla rete wireless e costruire la tabella di accesso. Ciò manterrà fuori tutti coloro che non hanno un indirizzo nella lista. Mentre un indirizzo MAC può essere "mascherato", o falso, ci vuole un hacker estremamente competente di essere ancora in grado di trovare un indirizzo valido e condurre una tale hack.

Secure Access amministrativo

Il produttore del router wireless configurato con impostazioni di fabbrica. L'ID amministratore predefinito è di solito qualcosa come "admin", mentre la password predefinita è spesso "password" o anche "admin". Non solo questi pubblicati sul sito del produttore, ma solo che non sono poi così difficile da indovinare. Assicurarsi che il cambiamento sia ID e la password e registrare i valori nel caso in cui si devono apportare modifiche alla configurazione in seguito. Inoltre, disattivare la capacità di amministrare il router attraverso la sua interfaccia wireless. Eseguire tutte le modifiche di configurazione tramite la connessione LAN sul router wireless. L'accesso al router significa accesso a tutta la rete, e un hacker può avere una giornata campale con tutti i computer e dei dati.