۵ اشتباه امنیتی معمول در Wi-Fi
|
اگر آمار و ارقام صحت داشته باشند، از هر ۵ نفری كه دارای یك شبكه بیسیم در خانه هستند، تقریبا ۴ نفر هیچ كدام از مشخصههای امنیتی را فعال نمیكنند. هنگامی كه روترهای Wi-Fi از كارخانه آورده میشوند، برای ساده نمودن تنظیم اولیه دستگاه، به صورت پیشفرض گزینههای امنیتی آنها غیر فعال شده است. اما این بدان معنی نیست كه شما باید آن را برای همیشه در همان حالت نگه دارید. فعال نمودن گزینههای امنیتی تنها نیاز به اندكی دقت دارد. در ادامه تعدادی از اشتباهاتی كه من مرتكب شدهام را مشاهده مینمایید. این اشتباهات را شما تكرار نكنید. ۱) تغییر ندادن رمز عبور كارخانه هنگامی كه نخستین روتر بیسیم خود را راهاندازی میكردم، فراموش كردم رمز عبور مدیر را كه كارخانه به صورت پیشفرض قرار داده بود، تغییر دهم. یك روز متوجه شدم كه شخص دیگری به درون روتر وارد شده (با استفاده از رمز عبور پیشفرض) و تنظیمات من را تغییر داده، به این صورت كه دسترسی به آنها را آزاد گذاشته بود. ▪ توصیه: همیشه رمز عبور پیشفرض روتر را تغییر دهید. ۲) فعال نكردن رمزنگاری اگر رمزنگاری را فعال نكنید، شبكه شما اقدام به انتشار رمزهای عبور و پیامهای الكترونیكی خصوصی شما به همه اشخاص حاضر در محدوده مینماید. ▪ توصیه: رمزنگاری را فعال نمایید، مگر آنكه برایتان اهمیت نداشته باشد كه كسی نامه الكترونیكی شما را بخواند. ۳) بررسی نكردن امنیت بهار گذشته همسایه من یك روتر Wi-Fi خریداری كرد كه آن را به اتصال باندپهن و چاپگر خود متصل نمود. چند ماه بعد یك روز صبح كه از خواب بیدار شده بود دریافته بود كه چاپگرش به شكل اسرارآمیزی صفحهای از راهنمای روتر Wi-Fi او را كه نحوه فعال ساختن تنظیمات امنیتی را شرح داده بود، چاپ كرده است. بعدا همسایهاش تصدیق كرده بود كه اشتباها به شبكهاش دسترسی یافته، متوجه ضعف امنیتی شده و آن صفحه را به عنوان هشدار جهت چاپ به چاپگر شبكه ناامن ارسال نموده است. ▪ توصیه: اگر شما در مورد امنیت شبكه خود نگران هستید، تصور ننمایید كه شبكه شما ایمن است. از یك دوست متخصص بخواهید كه نكات ایمنی شبكهتان را بررسی نماید. ۴) تنظیمات امنیتی سختگیرانه هر كارت شبكه بیسیم دارای یك آدرس سختافزاری (MAC) است كه به كمك آن یك روتر Wi-Fi قادر است این موضوع را بررسی نماید كه كدام كامپیوترها اجازه اتصال به شبكه را دارند. یك روز من تصمیم گرفتم فیلترینگ MAC را فعال كنم و آدرس تمامی كامپیوترها را برای مرتبط شدن با لیست فیلترینگ MAC افزودم (همه كامپیوترها به جز كامپیوتری كه خودم از آن استفاده میكردم). من در بیرون شبكه خودم معطل مانده بودم، درست مثل اتومبیل قفل شدهای كه كلیدش در داخل آن جا مانده است. ▪ توصیه: تنظیمات امنیتی را به دقت اعمال نمایید و قبل از اعمال آنها به طور كامل به بررسی آنها بپردازید. ۵) مجاز شمردن دسترسی همه افراد به شبكه من من در بلوك خودم نخستین فردی بودم كه یك شبكه بیسیم داشتم و این واقعیت را با تنظیم نام شبكه به عنوان "Open Access" اعلان نمودم. متاسفانه برخی از افراد مزاحم نزدیك من تصور كردند كه این یك دعوت آزادانه به استفاده از پهنای باند من برای دریافت فایلهای حجیم است. حالا من SSID را به آدرس ایمیل خودم تغییر دادهام؛ در این صورت اگر شخصی خواهان دسترسی باشد، ناچار است ابتدا برای كسب اجازه به من ایمیل بفرستد. ▪ توصیه: اگر ISP شما این امكان را فراهم میآورد، استفاده از دنیای بیسیم باعث تسهیل در اشتراك اتصال شما میگردد، اما در صورتی كه شما به شكلی وسیع آن را آزاد بگذارید سایرین ممكن است از آن سوء استفاده نمایند. |
فعال نمودن گزینههای امنیتی تنها نیاز به اندكی دقت دارد. در ادامه تعدادی از اشتباهاتی كه من مرتكب شدهام را مشاهده مینمایید. این اشتباهات را شما تكرار نكنید.
۱) تغییر ندادن رمز عبور كارخانه
هنگامی كه نخستین روتر بیسیم خود را راهاندازی میكردم، فراموش كردم رمز عبور مدیر را كه كارخانه به صورت پیشفرض قرار داده بود، تغییر دهم. یك روز متوجه شدم كه شخص دیگری به درون روتر وارد شده (با استفاده از رمز عبور پیشفرض) و تنظیمات من را تغییر داده، به این صورت كه دسترسی به آنها را آزاد گذاشته بود.
▪ توصیه:
همیشه رمز عبور پیشفرض روتر را تغییر دهید.
۲) فعال نكردن رمزنگاری
اگر رمزنگاری را فعال نكنید، شبكه شما اقدام به انتشار رمزهای عبور و پیامهای الكترونیكی خصوصی شما به همه اشخاص حاضر در محدوده مینماید.
▪ توصیه:
رمزنگاری را فعال نمایید، مگر آنكه برایتان اهمیت نداشته باشد كه كسی نامه الكترونیكی شما را بخواند.
۳) بررسی نكردن امنیت
بهار گذشته همسایه من یك روتر Wi-Fi خریداری كرد كه آن را به اتصال باندپهن و چاپگر خود متصل نمود. چند ماه بعد یك روز صبح كه از خواب بیدار شده بود دریافته بود كه چاپگرش به شكل اسرارآمیزی صفحهای از راهنمای روتر Wi-Fi او را كه نحوه فعال ساختن تنظیمات امنیتی را شرح داده بود، چاپ كرده است. بعدا همسایهاش تصدیق كرده بود كه اشتباها به شبكهاش دسترسی یافته، متوجه ضعف امنیتی شده و آن صفحه را به عنوان هشدار جهت چاپ به چاپگر شبكه ناامن ارسال نموده است.
▪ توصیه: اگر شما در مورد امنیت شبكه خود نگران هستید، تصور ننمایید كه شبكه شما ایمن است. از یك دوست متخصص بخواهید كه نكات ایمنی شبكهتان را بررسی نماید.
۴) تنظیمات امنیتی سختگیرانه
هر كارت شبكه بیسیم دارای یك آدرس سختافزاری (MAC) است كه به كمك آن یك روتر Wi-Fi قادر است این موضوع را بررسی نماید كه كدام كامپیوترها اجازه اتصال به شبكه را دارند. یك روز من تصمیم گرفتم فیلترینگ MAC را فعال كنم و آدرس تمامی كامپیوترها را برای مرتبط شدن با لیست فیلترینگ MAC افزودم (همه كامپیوترها به جز كامپیوتری كه خودم از آن استفاده میكردم). من در بیرون شبكه خودم معطل مانده بودم، درست مثل اتومبیل قفل شدهای كه كلیدش در داخل آن جا مانده است.
▪ توصیه:
تنظیمات امنیتی را به دقت اعمال نمایید و قبل از اعمال آنها به طور كامل به بررسی آنها بپردازید.
۵) مجاز شمردن دسترسی همه افراد به شبكه من
من در بلوك خودم نخستین فردی بودم كه یك شبكه بیسیم داشتم و این واقعیت را با تنظیم نام شبكه به عنوان "Open Access" اعلان نمودم. متاسفانه برخی از افراد مزاحم نزدیك من تصور كردند كه این یك دعوت آزادانه به استفاده از پهنای باند من برای دریافت فایلهای حجیم است. حالا من SSID را به آدرس ایمیل خودم تغییر دادهام؛ در این صورت اگر شخصی خواهان دسترسی باشد، ناچار است ابتدا برای كسب اجازه به من ایمیل بفرستد.
▪ توصیه:
اگر ISP شما این امكان را فراهم میآورد، استفاده از دنیای بیسیم باعث تسهیل در اشتراك اتصال شما میگردد، اما در صورتی كه شما به شكلی وسیع آن را آزاد بگذارید سایرین ممكن است از آن سوء استفاده نمایند.
نظرات شما عزیزان:
ارسال توسط زهرا