Anonim

คนส่วนใหญ่ในทุกวันนี้ดูเหมือนจะข้ามไปสู่ ​​WiFi และก็ไม่ยากที่จะดูว่าทำไม ฮาร์ดแวร์มือถือไม่เคยได้รับความนิยมอย่างที่เป็นอยู่ในขณะนี้และตัวเลือกระหว่างสายที่สับสนสับสนเมื่อเทียบกับทางเลือกไร้สายดูเหมือนชัดเจน

ปัญหาคืออินเตอร์เน็ตไร้สายต้องทนทุกข์ทรมานจากจุดอ่อนที่เห็นได้ชัดไม่จำเป็นต้องแบ่งปันโดยพี่น้องที่ไม่ได้ออกอากาศ: แขกที่ไม่ได้รับเชิญสามารถเชื่อมต่อกับเครือข่ายได้ ค่อนข้างง่ายหากคุณใช้รหัสผ่าน WEP

นี่อาจทำให้เกิดความเสียหายได้มากกว่าเพียงแค่ปล่อยให้คนงานไม่กี่คนเสียแบนด์วิดท์ของคุณ ในกรณีที่เลวร้ายที่สุดคุณอาจพบว่าระบบในเครือข่ายของคุณถูกบุกรุกหรือปิดท้ายกับบางคนที่สูดดมข้อมูลเครือข่ายของคุณเพื่อรับข้อมูลส่วนบุคคล มีเหตุผลที่ผู้คนไม่สนับสนุนการเชื่อมต่อกับเครือข่ายที่ไม่ปลอดภัย

ตกลงดังนั้นเรื่องใหญ่คืออะไร?

WEP เป็นโปรโตคอลที่ล้าสมัย ทุกคนที่มีความรู้เกี่ยวกับเครือข่ายไร้สายเลือกใช้การเข้ารหัส WPA หรือ WPA2 บนเครือข่ายของพวกเขา พวกมันเป็นโหมดการเข้ารหัสที่ดีกว่าและพวกมันก็ปลอดภัยกว่ารุ่นก่อน ๆ

นั่นไม่ได้หมายความว่าการเข้ารหัส WPA นั้นเป็นระบบกันกระสุน ห่างไกลจากความเป็นจริง

ท่านสุภาพบุรุษและสุภาพสตรีพบกับ Reaver เป็นเครื่องมือที่ออกแบบมาโดยเฉพาะเพื่อถอดรหัสการเข้ารหัสแบบไร้สายเพื่อรับรหัสผ่าน WPA / WPA2 ที่แย่กว่านั้นคือทั้งฟรีและโอเพ่นซอร์ส แม้จะมีความเข้าใจน้อยที่สุดแฮ็กเกอร์ทั้งหมดที่ต้องทำก็คือติดตั้งเครื่องมือตั้งค่าเครือข่ายไร้สายแล้วรอ เครื่องมือนี้ใช้ในการยกของหนักทั้งหมด

“ Reaver ได้รับการออกแบบให้มีการโจมตีที่แข็งแกร่งและเป็นประโยชน์ต่อการติดตั้ง Wifi Protected และได้รับการทดสอบกับจุดเชื่อมต่อที่หลากหลายและการใช้งาน WPS” อ่านคำอธิบายโครงการ “ โดยเฉลี่ย Reaver จะกู้คืนข้อความรหัสผ่านธรรมดาของจุดเชื่อมต่อ WPA / WPA2 ใน 4-10 ชั่วโมงขึ้นอยู่กับจุดเชื่อมต่อ ในทางปฏิบัติโดยทั่วไปจะใช้เวลาครึ่งหนึ่งในการคาดเดาพิน WPS ที่ถูกต้องและกู้คืนวลีรหัสผ่าน "

มันทำได้โดยใช้วิธีการเดรัจฉานซึ่งเป็นวิธีที่ง่าย แต่มีประสิทธิภาพและการปิดการตั้งค่า Wifi ที่ได้รับการป้องกันนั้นไม่เพียงพอที่จะหยุด

เราไม่ได้แจ้งเรื่องนี้กับคุณเพื่อให้คุณสามารถทำสิ่งที่ร่มรื่น เรากำลังทำอยู่เพื่อที่คุณจะได้ทำอะไรบางอย่างเพื่อป้องกันตัวเองจากมัน

แต่เราจะเริ่มปกป้องเครือข่ายของพวกเขาจากยูทิลิตี้นี้ได้อย่างไร

หากคุณกำลังใช้เราเตอร์ไร้สายซึ่งไม่อนุญาตให้มีการตั้งค่าการป้องกัน WiFi คุณอาจชัดเจนเนื่องจาก Reaver ใช้งานได้โดยใช้ช่องโหว่ในกระบวนการ ข่าวดีก็คือว่ามันยังเข้ากันไม่ได้กับเราเตอร์ทุกตัวที่มีคุณสมบัติ ผู้ใช้ Reddit Jagermo ได้โพสต์สเปรดชีตที่มีประโยชน์ซึ่งมีรายการอุปกรณ์ที่มีช่องโหว่ ก่อนที่คุณจะเริ่มกังวลเกี่ยวกับการป้องกันการโจมตีของ Reaver คุณควรตรวจสอบเพื่อดูว่าอุปกรณ์ของคุณสามารถแฮ็คได้หรือไม่

หากอุปกรณ์ของคุณถูกตั้งค่าสถานะว่ามีความเสี่ยงการปกป้องอุปกรณ์นั้นทำได้ง่ายเพียงแค่ติดตั้งเฟิร์มแวร์ที่กำหนดเอง โดยเฉพาะฉันกำลังพูดถึงเครื่องมือที่เรียกว่า DD-WRT มันเป็นเฟิร์มแวร์โอเพ่นซอร์สบน Linux DD-WRT ไม่รองรับ WPS ดังนั้นจึงไม่มีช่องโหว่สำหรับ Reaver เพื่อหาช่องโหว่ กล่าวอีกนัยหนึ่งเครือข่ายของคุณควรมีความปลอดภัย (มากหรือน้อย)

ความปลอดภัยไม่ได้เป็นเพียงเหตุผลเดียวในการติดตั้ง DD-WRT การใช้มันจะช่วยให้คุณเพิ่มความแข็งแกร่งของเครือข่ายไร้สายตรวจสอบการใช้งานเครือข่ายติดตั้งฮาร์ดไดรฟ์เครือข่ายติดตั้ง ad-blocker ซึ่งใช้งานได้กับผู้ใช้ที่เชื่อมต่อทั้งหมดและเปลี่ยนเราเตอร์พื้นฐานให้เป็น จุดเชื่อมต่อ. โดยพื้นฐานแล้วมันจะแปลงคุณเป็นผู้ใช้ระดับสูงที่เครือข่ายของคุณเกี่ยวข้อง

ข่าวดีก็คือว่าเนื่องจากการติดตั้งเกี่ยวข้องกับการถอดรหัสเฟิร์มแวร์ของเราเตอร์ของคุณจึงมีแนวโน้มที่จะแตกต่างกันไปตามอุปกรณ์ นั่นก็หมายความว่าอุปกรณ์ทุกตัวไม่สามารถใช้งานร่วมกับ DD-WRT ได้ ตรวจสอบรายการอุปกรณ์ที่รองรับก่อนที่คุณจะลองดาวน์โหลดและติดตั้ง

โปรดทราบว่าฉันไม่ได้ตั้งใจจะกระจายความกลัวหรือความหวาดระแวงที่นี่ โอกาสที่พวกเราทุกคนจะถูกโจมตีด้วยการโจมตีจาก Reaver นั้นค่อนข้างบางโดยเฉพาะอย่างยิ่งเมื่อเราต้องอยู่ในระยะของเครือข่ายเพื่อที่จะถอดรหัส ถึงกระนั้นก็ไม่เป็นไรที่จะติดตั้ง DD-WRT โดยเฉพาะอย่างยิ่งคุณลักษณะที่ยอดเยี่ยมทั้งหมดที่คุณจะได้รับจากการเข้าใช้งาน ดูเหมือนว่าจะเป็นการค้าที่เป็นธรรมเพื่อความปลอดภัยที่ดีกว่าใช่ไหม?

วิธีการรักษาความปลอดภัยเครือข่ายไร้สายของคุณจากการโจมตีของคนทำแผนที่