4 bí mật Hackers không dây không muốn bạn biết

Hacker: Không có gì để xem ở đây. Xin đừng bận tâm đọc điều này.

Bạn đang sử dụng điểm truy cập không dây có mã hóa để bạn an toàn, đúng không? Sai rồi! Tin tặc muốn bạn tin rằng bạn được bảo vệ, vì vậy bạn sẽ vẫn dễ bị tấn công.

Vô minh không phải là phúc lạc. Dưới đây là 4 điều mà các tin tặc không dây hy vọng bạn sẽ không tìm ra, nếu không chúng sẽ không thể xâm nhập vào mạng không dây và / hoặc máy tính của bạn:

1. Mã hóa WEP vô dụng để bảo vệ mạng không dây của bạn. WEP dễ bị bẻ khóa trong vòng vài phút và chỉ cung cấp cho người dùng cảm giác an toàn giả.

Ngay cả một hacker tầm thường cũng có thể đánh bại bảo mật dựa trên Wired Equivalent Privacy ( WEP ) chỉ trong vài phút, làm cho nó cơ bản vô dụng như một cơ chế bảo vệ. Nhiều người đã thiết lập bộ định tuyến không dây của họ cách đây vài năm và chưa bao giờ phải thay đổi mã hóa không dây của họ từ WEP sang bảo mật WPA2 mới hơn và mạnh mẽ hơn. Cập nhật router của bạn lên WPA2 là một quá trình khá đơn giản. Truy cập trang web của nhà sản xuất bộ định tuyến không dây để biết hướng dẫn.

2. Sử dụng bộ lọc MAC của bộ định tuyến không dây để ngăn các thiết bị trái phép xâm nhập vào mạng của bạn không hiệu quả và dễ dàng bị đánh bại.

Mỗi phần của phần cứng dựa trên IP, cho dù đó là một máy tính, hệ thống trò chơi, máy in, vv, có một địa chỉ MAC mã hóa duy nhất trong giao diện mạng của nó. Nhiều bộ định tuyến sẽ cho phép bạn cho phép hoặc từ chối truy cập mạng dựa trên địa chỉ MAC của thiết bị. Bộ định tuyến không dây kiểm tra địa chỉ MAC của thiết bị mạng yêu cầu quyền truy cập và so sánh nó với danh sách các MAC được phép hoặc bị từ chối. Điều này nghe có vẻ như một cơ chế bảo mật tuyệt vời nhưng vấn đề là tin tặc có thể "giả mạo" hoặc giả mạo địa chỉ MAC giả mạo khớp với địa chỉ được chấp thuận. Tất cả những gì họ cần làm là sử dụng chương trình chụp gói dữ liệu không dây để nghe trộm (nghe lén) trên lưu lượng không dây và xem địa chỉ MAC nào đang đi qua mạng. Sau đó, họ có thể đặt địa chỉ MAC của họ để khớp với một trong số đó được phép và tham gia vào mạng.

3. Vô hiệu hóa tính năng quản trị từ xa của bộ định tuyến không dây có thể là một biện pháp rất hiệu quả để ngăn chặn tin tặc xâm nhập mạng không dây của bạn.

Nhiều bộ định tuyến không dây có cài đặt cho phép bạn quản trị bộ định tuyến qua kết nối không dây. Điều này có nghĩa là bạn có thể truy cập tất cả các thiết lập bảo mật của router và các tính năng khác mà không cần phải trên một máy tính được cắm vào router bằng cáp Ethernet. Mặc dù điều này thuận tiện cho việc có thể quản lý bộ định tuyến từ xa, nhưng nó cũng cung cấp một điểm truy cập khác để hacker truy cập vào các thiết lập bảo mật của bạn và thay đổi chúng thành một hacker thân thiện hơn. Nhiều người không bao giờ thay đổi mật khẩu quản trị mặc định của nhà máy thành bộ định tuyến không dây của họ, điều này khiến mọi thứ trở nên dễ dàng hơn cho hacker. Tôi khuyên bạn nên tắt tính năng "cho phép quản trị viên qua mạng không dây" để chỉ người nào đó có kết nối vật lý với mạng mới có thể cố gắng quản lý cài đặt bộ định tuyến không dây.

4. Nếu bạn sử dụng các điểm nóng công cộng, bạn là một mục tiêu dễ dàng đối với các cuộc tấn công cướp người ở giữa và giữa phiên.

Tin tặc có thể sử dụng các công cụ như Firesheep và AirJack để thực hiện các cuộc tấn công "trung gian", nơi chúng tự chèn mình vào cuộc trò chuyện không dây giữa người gửi và người nhận. Khi họ đã chèn thành công vào dòng truyền thông, họ có thể thu thập mật khẩu tài khoản của bạn, đọc e-mail của bạn, xem IM của bạn, v.v. Họ thậm chí có thể sử dụng các công cụ như SSL Strip để lấy mật khẩu cho các trang web an toàn mà bạn truy cập. Tôi khuyên bạn nên sử dụng một nhà cung cấp dịch vụ VPN thương mại để bảo vệ tất cả lưu lượng truy cập của bạn khi bạn đang sử dụng mạng wi-fi. Chi phí từ 7 đô la trở lên mỗi tháng. Một VPN bảo mật cung cấp thêm một lớp bảo mật cực kỳ khó đánh bại. Bạn thậm chí có thể kết nối với VPN trên điện thoại thông minh (Android) trong những ngày này để tránh bị rơi vào mắt của con bò. Trừ khi tin tặc cực kỳ được xác định, họ sẽ có khả năng tiếp tục và thử một mục tiêu dễ dàng hơn.