Безпека Wi-Fi. Як захистити Wi-Fi мережу
Користуватися Інтернетом набагато зручніше, маючи вдома Wi-Fi. Але чи подбали ви про безпеку Wi-Fi?
Якщо ні, то ось як захистити Wi-Fi від кіберзлочинців.
Чому захист Wi-Fi такий важливий? Хіба його небезпечно використати?
Залежить від причин. Проблеми безпеки або кібератаки можуть ніколи вас не торкнутися, і ви не станете жертвою кіберзлочинців через слабкий захист точки доступу Wi-Fi. Але якщо це станеться, вони зможуть перехопити ваш трафік по Wi-Fi і оволодіти вашими конфіденційними фінансовими та особистими даними.
А це може статися з кожним. Мільйони мереж Wi-Fi наражаються на ризик злому. І, як описано в цій статті, зламати домашню мережу Wi-Fi не так вже й складно.
Щоб уникнути цього, краще вжити належних заходів. Але не турбуйтеся, оскільки вам не потрібно шукати інформацію на цю тему та читати купу статей та електронних книг. Ми підготували всю необхідну інформацію у цій статті.
Ось як можна захистити домашній Wi-Fi:
1. Змініть ідентифікатор SSID вашої мережі
Ідентифікатор SSID (Service Set Identifier – ідентифікатор набору служб) – це, по суті, ім'я точки доступу Wi-Fi. За замовчуванням, ідентифікатор SSID вашого роутера буде одним із таких:
- Фірмова назва та/або модель роутера, якщо ви придбали роутер безпосередньо у виробника.
- Ім'я вашого інтернет-провайдера, якщо ви придбали роутер у нього.
Якщо ім'я мережі збігається з моделлю роутера, це може становити загрозу безпеці. Чому? Тому що хакер може побачити ідентифікатор SSID і просто переглянути посібник з експлуатації роутера в Інтернеті.Якщо ви не змінили дані авторизації (які ми обговоримо в наступній підказці), зловмисник може знайти цю інформацію в посібнику з експлуатації та використовувати її для злому вашого роутера.
Якщо ідентифікатор SSID мережі — це ім'я вашого інтернет-провайдера, це не так погано, але все ж таки небезпечно. Дуже досвідчений хакер може використовувати цю інформацію для відправки атак фішингу вашому провайдеру з метою заволодіти вашою конфіденційною інформацією. Звичайно, це трапляється не так часто, але ризик завжди є.
Тому найкраще просто перейменувати свою мережу Wi-Fi. Не треба вигадувати щось надто химерне — жодних справжніх імен та адрес чи будь-яких жартів чи посилань, які могли б вказати на вас. Просто абстрактна, непомітна назва.
2. Не використовуйте пароль та ім'я користувача за промовчанням.
Практично кожен роутер має пароль і логін, присвоєні за замовчуванням. Це дозволяє власникам роутерів легко отримати доступ до управління роутером, але це також полегшує хакерам завдання зі злому роутера. Просто уявіть - який-небудь кіберзлочинець просто скачав з Інтернету посібник з експлуатації певного роутера в PDF і використовував дані для входу.
Лякає, чи не так?
Саме тому вам потрібно змінити ім'я користувача та пароль - прямо зараз, якщо це можливо. Якщо ви не знаєте, як вигадати надійні паролі, ви можете використовувати наш спеціальний посібник. Також там є інформація про безпечні логіни. Ось основні тези:
- Використовуйте пробіли, якщо це можливо.
- Не використовуйте словникові слова. Якщо ви використовуєте ці слова, просто напишіть літери в них у зворотному порядку.
- Чергуйте великі та малі літери, цифри та символи.
- Придумайте пароль та ім'я користувача, що складаються щонайменше з 15 символів.
- Уникайте очевидних замін (наприклад, "$" замість "s").
- У крайньому випадку ім'я користувача та пароль можуть бути абревіатурами фрази ("YutvtWHe2y" для "You used to visit the White House every 2 years.").
І обов'язково регулярно змінюйте пароль та ім'я користувача. Непогано було б міняти пароль та ім'я користувача кожні пару місяців, але краще міняти їх щомісяця чи щотижня, що набагато безпечніше.
Крім того, якщо у вас є кілька роутерів, краще використовувати диспетчер паролів (наприклад, KeePass, KeePassXC, LessPass або Bitwarden), щоб вам було простіше запам'ятати їх. Якщо у вас є лише один пароль, ви можете просто записати його в блокнот, який потрібно зберігати в недоступному місці або сейфі.
3. Не давайте нікому свій пароль від Wi-Fi
Можна ділитися своїм паролем від Wi-Fi зі своїми дітьми або близькими друзями, але не потрібно давати його кожному, хто приходить до вашої оселі. Наприклад, не рекомендується давати пароль від Wi-fi своєму колегі по роботі, якого ви не дуже добре знаєте, якщо він зайшов, щоб забрати документи або помити руки. Те ж саме стосується і продавців, сантехнік, садівників або електриків, які приходять додому теж. Ваш будинок - не готель і не ресторан, зрештою, тому нехай користуються своїм мобільним Інтернетом.
Тим не менш, хорошим рішенням у цьому випадку є налаштування гостьової мережі. Таким чином, ви можете запропонувати своїм гостям доступ до Wi-fi, і вам не доведеться турбуватися про конфіденційність вашої основної мережі (і будь-яких підключених до неї пристроїв).
4. Використовуйте на своєму роутері шифрування WPA2
Шифрування Wi-Fi гарантує, що небажані користувачі матимуть обмежений доступ до вашого Wi-Fi та всіх пов'язаних з ним даних. У роутера може бути шифрування WEP, WPA та WPA2. В ідеалі краще не використовувати шифрування WEP та WPA, тому що вони значно застаріли і можуть бути легко зламані кіберзлочинцями.
Тому перевіряйте, чи працює на вашому роутері WPA2. Якщо на ньому працює WEP або WPA, перейдіть на WPA2 якнайшвидше.
Але безпека полягає не лише у WPA2. Хоча використовувати WPA2 набагато безпечніше, ніж WPA і WEP, WPA2 також має вразливість — атака KRACK (Атака з переустановкою ключа). Хоча цю вразливість виявили добрі хакери, ніщо не заважає зловмисникам використовувати цей метод, щоб зламати шифрування WPA2 на вашому роутері.
Рекомендується регулярно оновлювати прошивку, але це не гарантує повного захисту від кібератаки KRACK. На щастя, нарешті буде випущено шифрування WPA3, яке зможе закрити цю вразливість. До тих пір, поки він не стане доступним усім, дотримуйтеся інших методів безпеки, про які ми розповідали в цій статті, разом із використанням шифрування WPA2.
5. Налаштуйте підключення до VPN на своєму роутері
VPN (Virtual Private Network) - це онлайн-сервіс, який ви можете використовувати для приховання вашої реальної IP-адреси за допомогою шифрування інтернет-з'єднання. Це відмінний сервіс при використанні загальнодоступного Wi-Fi, тому що він гарантує, що ніхто не може контролювати те, що ви робите в Інтернеті.
Мало хто знає, але ви також можете використовувати VPN на своєму роутері прямо у себе вдома.Правда, не всі роутери спочатку підтримують VPN, але надійний VPN-сервіс може допомогти вам налаштувати його на роутері. Таким чином, всі пристрої, які використовують вашу домашню мережу Wi-Fi, матимуть можливість використовувати функції VPN. Тобто весь ваш трафік Wi-Fi буде на 100% зашифрований завдяки VPN.
У цьому випадку вам навіть не потрібно турбуватися про те, що кіберзлочинець може зламати ваше шифрування, тому що шифрування VPN забезпечить додатковий захист. Більше того, VPN на роутері захистить вас від злому WiFi-мережі (коли хтось використовує ваш Wi-Fi без дозволу – часто з незаконною метою).
Шукаєте надійний VPN-сервіс?
Тоді у нас для вас є чудова пропозиція. CactusVPN пропонує високоякісні послуги VPN, серед яких шифрування на військовому рівні, цілодобова підтримку, функція Kill Switch, більше 30 високошвидкісних серверів з необмеженою пропускною здатністю, а також до шести VPN-протоколів на вибір. Більше того, ми не записуємо ваші дані, і наш сервіс працює на декількох платформах.
І якщо ви захочете спробувати інші способи розблокування веб-сайтів, ми також пропонуємо послугу Smart DNS, яка відкриває доступ до більш ніж 300 сайтів. Крім того, всі наші VPN-сервери доповнюються проксі-серверами.
Спеціальна пропозиція! Отримайте CactusVPN за 3.5$ на місяць!
І як тільки ви станете клієнтом CactusVPN, ви матимете 30-денну гарантію повернення грошей.
6. Не залишайте Wi-Fi мережу увімкненою, коли не користуєтеся їй
Один із способів знизити ризик злому вашої мережі Wi-Fi - просто відключати її, коли вона вам не потрібна.Адже вам не потрібен роутер, коли ви на роботі, у відпустці чи спите? Краще вимкнути його в таких ситуаціях, щоб не дати хакерам можливість зламати вашу мережу, поки ви знаходитесь далеко від дому або спите.
Крім того, крім додаткового захисту, вимикання роутера на період, поки ви знаходитесь поза домом, захистить його від випадкових перепадів електроенергії, допоможе вам трохи заощадити на електриці, а також захистити навколишнє середовище.
7. Розмістіть роутер у центрі будинку
«Чи дійсно так важливо, де стоїть мій роутер?»
Так, це важливо. І річ не тільки в тому, щоб Wi-fi добре працював у всіх кімнатах. А в тому, щоб сторонні не мали доступу до сигналу Wi-Fi.
Якщо ви розмістите роутер близько до вікна, частина сигналу піде назовні, і перехожі зможуть зловити його на своїх мобільних пристроях. У той же час, якщо роутер стоїть надто близько до стіни, то висока ймовірність, що ваш сусід може зловити сигнал вашого Wi-Fi.
Ось чому варто розмістити роутер у центрі будинку. Це гарантує, що сторонні люди не матимуть змоги використовувати ваш сигнал Wi-Fi. Ви навіть можете спробувати перевірити діапазон сигналу, пройшовшись біля свого будинку з телефоном у руці, щоб побачити, чи виявляє він сигнал вашого Wi-Fi.
На жаль, цей спосіб не буде надто ефективним, якщо ви живете в багатоквартирному будинку, тому що ваші сусіди згори чи знизу можуть зловити сигнал вашого роутера незалежно від того, де ви його розмістите в квартирі. Цей спосіб працює ефективніше, коли ви живете у приватному будинку.
8. Вимкніть віддалений доступ якнайшвидше
Віддалений доступ іноді дуже зручний, тому що він дозволяє керувати роутером через Інтернет без використання пристрою, підключеного до домашньої мережі Wi-Fi. Це чудовий спосіб вирішити проблеми або змінити налаштування, якщо ви не вдома, а у ваших дітей відключився Інтернет, наприклад.
Однак віддалений доступ також має недоліки. Якщо ви можете використовувати Інтернет для віддаленого доступу до роутера, то досвідчений хакер теж зможе. Вам точно не захочеться, щоб хакер зламав ваш обліковий запис і використовував вашу мережу, щоб оволодіти конфіденційними даними.
Тому вимкніть цю функцію, якщо вона увімкнена.
9. Встановіть захист від вірусів та шкідливих програм для свого Wi-Fi
Так, сервіси для захисту від шкідливих програм та вірусів для роутерів насправді існують. Можливість їхнього налаштування повністю залежить від марки роутера. Це додатковий захід для захисту домашнього Wi-Fi. Шкідливі атаки раніше були націлені на роутери, тому не варто недооцінювати ризики.
Захист від шкідливих програм та вірусів для Wi-Fi може бути як у програмному, так і апаратному форматах. Ось деякі з найкращих рішень для захисту роутерів, мережі та підключених до неї пристроїв:
10. Переконайтеся, що фаєрвол роутера включено
Більшість роутерів мають вбудований фаєрвол. Щоб перевірити, чи він увімкнений, просто відкрийте консоль роутера і перевірте вкладку безпеки. Якщо ви бачите, що фаєрвол не увімкнено, увімкніть його. Фаєрвол – гарний спосіб додаткового захисту для домашнього Wi-Fi, оскільки він може бути налаштований для запобігання використанню вашої мережі для шкідливого трафіку.
Якщо ваш роутер не має вбудованого фаєрволу, ви можете придбати апаратний.Більшість сервісів, про які ми згадували вище, добре працюють.
11. Вимкніть UPnP (Universal Plug n Play)
UPnP насправді дуже корисний для роутера, оскільки він дозволяє йому взаємодіяти з веб-сайтом виробника для завантаження оновлення та інших файлів. UPnP – це протокол, який дозволяє інтелектуальним пристроям підключатися до Інтернету для отримання інтелектуальних функцій.
На жаль, UPnP також можуть легко використовувати хакери у власних цілях. Був випадок, коли кіберзлочинцям вдалося через UPnP додати близько 65 000 роутерів у ботнет для скоєння різних злочинів, включаючи фішинг, шахрайство з кредитними картками, крадіжку облікових записів, накрутку кліків та розповсюдження шкідливого програмного забезпечення. Крім того, UPnP також використовувався і для інших атак шкідливих програм.
Саме тому краще відключити можливості та сумісність UPnP на роутері та смарт-пристроях. Щоб ви могли використовувати утиліти UPnP та на своїх смарт-пристроях, спочатку налаштуйте UPnP і запустіть його, а потім вимкніть.
12. Не використовуйте WPS (WiFi Protected Setup – стандарт безпеки бездротової мережі)
WPS є досить зручним, оскільки пропонує альтернативні способи підключення до домашньої мережі Wi-Fi, ніж просто введення довгого пароля. Такі способи включають:
- Введення восьмизначного PIN-коду.
- Натисніть кнопку WPS на роутері.
Це правда, але є одна велика проблема – використання WPS є досить ризикованим, і ставить безпеку вашого Wi-Fi під загрозу. По-перше, восьмизначний PIN не є безпечним способом входу, оскільки восьмизначний пароль не дуже безпечний.Восьмизначний PIN-код WPS легко може бути зламаний, оскільки роутер перевіряє перші чотири цифри та останні чотири цифри PIN-коду окремо. PIN-код WPS може бути зламаний приблизно за один-два дні.
Що щодо кнопки WPS? Використання цієї кнопки є набагато безпечнішим, ніж використання PIN-коду, оскільки для завершення з'єднання вам потрібно фізично натиснути на кнопку. Тим не менш, завжди є ризик, що зловмисник (злодій або випадковий знайомий) може використовувати кнопку WPS, якщо він має фізичний доступ до вашого роутера. І тоді вашу мережу Wi-Fi легко можна буде зламати.
Загалом, ви можете використовувати кнопку WPS тільки якщо вам дійсно і вкрай необхідно потрібен цей метод підключення до Wi-Fi. Просто намагайтеся зробити так, щоб до цієї кнопки мали доступ тільки перевірені люди. Але якщо ви хочете бути на 100% впевнені, що WPS не ставить під загрозу ваш Wi-Fi та дані, краще просто вимкнути цю функцію.
13. Тримайте прошивку роутера в актуальному стані
На відміну від більшості пристроїв, оновлення прошивки роутера не такий зручний процес. Деякі моделі роутерів не підтримують функцію автоматичного оновлення, тому вам потрібно робити це вручну за інструкцією на сайті виробника. Що стосується більшості роутерів, які підтримують автоматичні оновлення, то цю функцію обов'язково потрібно ввімкнути, оскільки вона вимкнена за умовчанням.
Але це того варте. Якщо ви не оновлюєте прошивку вашого роутера регулярно, то ви наражаєтеся на всілякі потенційні кіберзагрози. Наприклад, завдяки оновленню прошивки можна виправити критичні помилки, які дозволяють хакерам отримати доступ до вашого роутера.
14.Використовуйте фільтрацію MAC-адрес
Багато роутерів мають опцію «Фільтрація MAC-адрес» або «Фільтрація MAC». MAC означає контролер доступу до середовища, а MAC-адреса – унікальний ідентифікатор, що присвоюється пристрою, який може отримати доступ до Інтернету. Якщо увімкнути фільтрацію MAC-адрес, лише пристрої з затвердженою MAC-адресою можуть підключатися до мережі Wi-Fi.
Але майте на увазі, що фільтрація MAC-адрес жодним чином не гарантує вам 100% безпеку мережі Wi-Fi. Якщо кіберзлочинець має доступ до мережного аналізатора пакетів Wi-Fi, він може бачити MAC-адреси, дозволені у вашій мережі. Тоді йому залишиться тільки змінити MAC-адресу свого власного пристрою на допустиму адресу, і тоді вона зможе обійти фільтрацію.
Фільтрація MAC в основному ефективна, коли ви хочете зберегти Wi-Fi від сусідів, які дізналися ваш пароль від вас, ваших друзів або ваших дітей.
15. Слідкуйте за портом 32764
Якщо ви не дуже знаєтеся на портах, то це спеціальні номери, що присвоюються різним протоколам, які визначають спосіб відправлення та отримання інформації через Інтернет. Номери портів працюють як бездротові канали, а блокування одного номера означає блокування певного протоколу. Наприклад, якщо ви блокуєте порт 443, ви блокуєте весь трафік HTTPS.
А ось порт 32764 дуже проблемний. Чому? Все дуже просто – тому що він дозволяє кіберзлочинцям відстежувати конфіденційні дані та виконувати всілякі команди. І що найгірше – з 2014 року стало відомо, що деякі моделі роутерів прослуховуються портом 32764.
Отже, мати відкритий порт — вже саме собою достатній ризик безпеки, але якщо це ще й відкритий порт, який можна легко зламати — це ще небезпечніше. Хоча цю проблему було нібито виправлено, можливість оновлення прошивки, мабуть, знову зробило відкриття цього порту можливим.
Є інформація, що ця проблема стосується роутерів SerComm. Вже краще. Тоді потрібно просто уникати роутерів SerComm, і все має бути добре, так?
Не зовсім. Основна проблема полягає в тому, що компанія SerComm виробляє та постачає роутери іншим компаніям, таким як Cisco, Linksys, Netgear та Diamond. Рекомендуємо перевірити чи не входить марка вашого роутера до цього списку.
Процес прослуховування портів може бути активований тільки всередині мережі, але ми все ж таки радимо скористатися цим посиланням і перевірити, чи відкритий порт у вашого роутера. Якщо порт відкритий, то вам потрібно якнайшвидше зв'язатися з постачальником роутера і попросити його про допомогу. Зазвичай постачальники можуть вирішити цю проблему (наприклад, патч). Якщо ж постачальник вашого роутера не може вирішити вашу проблему, найкраще звернутися до іншої компанії та придбати у неї безпечніший роутер.
На жаль, якщо ви просто закриєте порт, це не вирішить проблему. Він уже був відкритий один раз, тому його можна відкрити знову.
16. Приховайте SSID вашої мережі
Якщо у вас є домашня мережа Wi-Fi, не потрібно роздавати її будь-кому. Найкраще відключити SSID, щоб воно не привертало уваги кіберзлочинців.Це також допоможе вам уникнути необхідності відмовляти вашим гостям у підключенні до вашого Wi-Fi, оскільки вони просто побачать «Приховану мережу» або взагалі нічого не побачать у своєму списку доступних мереж Wi-Fi.
Звичайно, якщо ви купуєте новий пристрій, можуть виникнути труднощі з його підключенням до мережі. Але ви можете легко вирішити цю проблему, просто увімкнувши SSID мовлення для підключення нового пристрою, а потім знову відключивши його. Не хвилюйтеся: раніше підключені пристрої не будуть мати проблем із повторним підключенням, навіть якщо мережа буде прихована.
17. І останнє – захистіть пристрої, які завжди підключені до вашого Wi-Fi
Немає сенсу захищати домашній Wi-Fi, якщо не захищати пристрої, які постійно підключені до вашої мережі. Наприклад, ноутбук чи мобільний телефон. Якщо їх зламають, а ви підключаєте їх до своєї мережі Wi-Fi, її теж можуть зламати.
Щоб переконатися, що більшість ваших пристроїв захищено, зробіть таке:
- Встановіть антивірусні програми на всі пристрої, які ви можете.
- Встановіть VPN на інші пристрої, навіть якщо у вас увімкнено VPN на роутері.
- Не дозволяйте малознайомим людям вставляти USB-накопичувачі у ваш комп'ютер чи ноутбук.
- Намагайтеся, щоб усі операційні системи та програми безпеки регулярно оновлювалися.
- Встановіть щоденне сканування безпеки.
- Не відкривайте сумнівні листи, використовуйте блокувальники скриптів у своїх браузерах (uMatrix та uBlock Origin) та використовуйте антифішингові розширення.
І оскільки ви не можете захистити пристрої своїх гостей, це ще одна вагома причина налаштувати для них гостьову мережу Wi-Fi, щоб не було ризику випадкового зараження вашої основної мережі будь-яким шкідливим програмним забезпеченням.
Як забезпечити безпеку Wi-Fi вдома – вся суть
Домашня мережа Wi-Fi – одна з найзручніших технологічних розробок останніх десятиліть. На жаль, вона не ідеальна і має багато вразливостей. Тому, якщо ви хочете дізнатися, як захистити свій домашній Wi-Fi, ось що ви повинні зробити:
- Увімкніть фаєрвол на роутері. Якщо в нього немає вбудованого фаєрволу, встановіть апаратний.
- Підвищіть безпеку вашої мережі за допомогою антивірусу та захисту від шкідливих програм.
- Налаштуйте VPN на роутері для шифрування.
- Увімкніть шифрування WPA2 на роутері, але майте на увазі, що це не на 100% безпечно.
- Змініть ідентифікатор SSID вашої мережі, а також логін та пароль для входу в консоль керування роутера. Крім того, по можливості вимкніть SSID.
- Нікому не давайте свій пароль від Wi-Fi. Натомість налаштуйте гостьову мережу.
- Вимкніть WPS, UPnP, віддалений доступ і увімкніть фільтрацію MAC-адрес під час використання Wi-fi.
- Перевірте, чи роутер не прослуховує порт 32764.
- Регулярно оновлюйте прошивку роутера.
- Переконайтеся, що всі пристрої, які використовуються для регулярного підключення до Wi-Fi, захищені.
- Розмістіть роутер усередині вашого будинку, щоб його сигнал не виходив за межі вашого будинку чи квартири.
- Якщо ви не використовуєте Wi-Fi (наприклад, коли ви спите, перебуваєте на роботі або у відпустці), вимкніть її.
Як захистити домашню мережу Wi-Fi?
Захистити домашню мережу Wi-Fi можна різними способами, але серед основних можна виділити такі: включення шифрування, створення мережі Wi-Fi і використання надійного пароля.
Продовжуйте читати, щоб дізнатися про можливі наслідки вразливості вашої мережі, а також про заходи, які можна вжити для захисту.
Як працює Ваша домашня мережа Wi-Fi?
Домашня мережа Wi-Fi використовує модем та маршрутизатор. Модем підключається до Інтернету, а маршрутизатор розподіляє сигнал по всій оселі для можливості підключення до нього. Модем і маршрутизатор, які часто об'єднані в один пристрій, створюють приватну домашню мережу Wi-Fi. Мережа захищена стандартним паролем, який ви використовуєте для першого входу в систему, зазвичай він вказаний на стікері внизу модему.
Більшість людей заходять у мережу на своїх пристроях один раз і більше не згадують про своє підключення, якщо щось не піде не так. Однак необхідно вжити кілька важливих заходів, щоб захистити себе від кібератак, пов'язаних із незахищеними мережами Wi-Fi. Вони займають лише кілька хвилин, а більшу частину потрібно зробити лише один раз.
Уразливості у безпеці Wi-Fi
У міру того, як все більше і більше пристроїв підключаються до Wi-Fi у наших будинках — від планшетів та телефонів до інтелектуальних холодильників — наша мережа Wi-Fi отримує доступ до більшої кількості конфіденційних даних та інформації про наше життя. Хоча може здатися дивним, що хтось захоче підключитися до вашої мережі, майте на увазі, що незашифрований інтернет-трафік містить досить приватну інформацію, щоб вкрасти ваші особисті дані.
Крадіжка особистих даних має жахливі наслідки.Злодії можуть зіпсувати кредитний рейтинг жертви, відкривши кредитні картки та не погасивши їх, вкрасти усі заощадження з банківських рахунків, переоформити житло жертви на своє ім'я або вчинити злочини, в яких можуть звинуватити жертву. Зловмисники також використовували незахищену мережу Wi-Fi для отримання доступу до відеонянь та інших підключених пристроїв. Незважаючи на менш серйозні наслідки, інші зловмисники просто крадуть Wi-Fi, щоб безкоштовно ним користуватися, це може вплинути на швидкість вашого інтернету та дати їм можливість вчиняти інші кіберзлочини під час підключення до вашої мережі. Тому варто вжити кількох додаткових заходів, щоб убезпечити свій будинок від цих кіберзагроз.
Заходи захисту домашньої мережі Wi-Fi
Ось кілька заходів, які рекомендується вжити всім користувачам домашнього Wi-Fi, щоб запобігти найпоширенішим кібератакам.
1. Захистіть мережу за допомогою надійного пароля
Пароль за замовчуванням, що надається вашим інтернет-провайдером (ISP), легко зламати за допомогою бота, а паролі - це найпоширеніше слабке місце для зловмисників. Його слід замінити на свій надійний пароль довжиною не менше 16 символів, що містить випадковий набір букв, цифр та спеціальних символів.
Якщо ви насилу запам'ятовуєте паролі, відмінним варіантом стане менеджер паролів. Менеджери паролів автоматично генерують надійні паролі та надійно зберігають їх. Майстер-пароль дозволяє отримати доступ до сховища паролів та є єдиним паролем, який необхідно запам'ятати.
2. Змініть назву мережі
При зміні пароля змініть стандартне ім'я мережі, вказане в маршрутизаторі. Ім'я мережі також називається ідентифікатором набору служб (SSID).Зловмисники з більшою ймовірністю атакуватимуть мережі з SSID за умовчанням, оскільки це передбачає, що власник не дотримується належної кібергігієни і може розкрити інтернет-провайдера. Обов'язково використовуйте SSID, який не містить жодної ідентифікаційної інформації, наприклад, ваше ім'я.
3. Створіть гостьову мережу Wi-Fi
Гостьова мережа — це обмежене підключення Wi-Fi, яке дозволяє людям використовувати ваш маршрутизатор для підключення до Інтернету без отримання доступу до основної мережі, а також до всіх підключених пристроїв. Ця мережа матиме окремий пароль, який також має бути надійним.
Звичайно, ваші гості навряд чи будуть підключатися до мережі Wi-Fi, щоб атакувати вас, але підключення дивних неконтрольованих пристроїв завжди пов'язане з ризиком. Безпека сильна лише настільки, наскільки сильно найслабша ланка, і якщо ваші відвідувачі не дотримуються кібергігієни в тому ж обсязі, що і ви, то ваша мережа може наражатись на загрозу впливу шкідливого ПЗ або бути скомпрометованою. Крім того, краще убезпечити пароль основної мережі, залишивши його лише для кількох людей.
Гостьову мережу можна налаштувати через свого інтернет-провайдера або налаштування мережі Wi-Fi на комп'ютері.
4. Увімкніть шифрування маршрутизатора
Шифрування Wi-Fi схоже на відправлення всієї вашої інформації через кодер, і декодувати його може лише той, хто знаходиться у приватній мережі. Це не дозволяє зловмисникам красти дані, відстежуючи вас.
Протоколи шифрування Wi-Fi змінювалися багато років. WPA3 - це новий і найкращий. На деяких маршрутизаторах може бути доступний лише WPA2, і цей протокол також підходить.Якщо жоден з цих протоколів не підтримується на маршрутизаторі, подумайте над тим, щоб придбати більш безпечний варіант.
Якщо шифрування ще не увімкнено, ви можете оновити його в настройках адміністратора інтернет-провайдера. Більшість маршрутизаторів вже мають вбудовані брандмауери, і поки ви знаходитесь в налаштуваннях адміністратора, варто переконатися, що вони включені.
5. Регулярно оновлюйте маршрутизатор
Застосування вашого router is key to preventing attacks on your WiFi network. Exploitable weaknesses можуть розвиватися завдяки новим cyber attack methods або передусім невідомі vulnerabilities being uncovered, both of which can addressed with software patches released by the company that makes your router. However, ви повинні download updates правою мірою в повідомленні не до miss any important patches.
6. Вимкніть трансляцію SSID
Відкривши параметри Wi-Fi на своєму комп'ютері, ви побачите список мереж Wi-Fi. Якщо ви коли-небудь жили в багатоквартирному будинку, вам, ймовірно, знайомий довгий список мереж, по одній для кожної сусідньої квартири. Це називається "широкомовлення SSID".
Це широкомовлення слід відключити, щоб ваші сусіди (або зловмисники) не змогли побачити вашу мережу у списку. Вимкніть його можна у налаштуваннях Wi-Fi. Широкомовність SSID корисна для загальнодоступних мереж Wi-Fi, наприклад, в аеропорту. Однак вдома ви часто не будете використовувати SSID. Навіщо полегшувати зловмисникам пошук вашої мережі? Для зручності можна залишити широкомовлення гостьової мережі. Ваша основна мережа, як і раніше, буде прихована.
7. Використовуйте VPN для додаткового захисту
Віртуальна приватна мережа (VPN) захищає ваші дані в загальнодоступних мережах Wi-Fi, наприклад, у бібліотеці або кафе. Не завжди є потреба у використанні захищеної домашньої мережі.Однак деякі люди вважають за краще використовувати VPN навіть удома, щоб не дати своєму інтернет-провайдеру відстежувати їх переміщення в Інтернеті. Наприклад, ви можете захотіти отримати доступ до контенту, заблокованого за географічною ознакою. Якщо мінуси вас не турбують, використання VPN вдома може забезпечити додатковий рівень безпеки.
Безпека будинку включає і мережу теж
Безпека вашого будинку – це не тільки надійні замки на дверях та система безпеки. Ваше цифрове життя також вимагає захисту, особливо коли до домашньої мережі підключено безліч пристроїв із важливими даними. Виконайте ці прості дії для безпеки своєї мережі та її захисту від кібератак та крадіжки особистих даних. Зробіть сьогодні лише одну дію — завантажте менеджер паролів Keeper Security, щоб створити та зберегти надійні паролі для домашньої мережі Wi-Fi та всіх ваших облікових записів в Інтернеті.
