Kāpēc nevajadzētu izmantot WEP, lai aizsargātu mājas Wi-Fi?
Miscellanea / / December 02, 2021
Pasaule kļūst bezvadu, un, sākot no mūsu mājām, arī mēs esam. Ja paskatās apkārt, jums ir vismaz viena bezvadu ierīce… tas var būt klēpjdators vai viedtālrunis. Iespējams, jūs piekļūstat tīmeklim, izmantojot mājas Wi-Fi maršrutētāju, taču drošības pārkāpuma draudi nekad nepazūd. Mūsu iepriekš publicētais Pilnīga rokasgrāmata mājas bezvadu tīkla nodrošināšanai apskatīja pamatus un dažus būtiskos drošības pasākumus tīkla aizsardzībai.
Ja izlasiet mazliet vairāk par bezvadu drošību, parādīsies divi galvenie termini - WEP un WPA. Abas būtībā ir šifrēšana protokoli, ko ieviesusi maršrutētāja programmaparatūra, lai aizsargātu un aizsargātu bezvadu pārraidi. Bezvadu pārraides pārraida radioviļņi, un tāpēc tie ir pakļauti apzinātai uzlaušanai. (attēla pieklājība - Cristiano)
WEP — vājā saite
WEP (Vadu ekvivalents privātums vai bezvadu šifrēšanas protokols)ir ar paroli aizsargāts protokols, lai nodrošinātu bezvadu pārraidi tīklā. Parasti tā ir pirmā izvēle, kad runa ir par pamata bezvadu drošības iestatīšanu. WEP izmanto 64 bitu vai 128 bitu HEX rakstzīmju šifrēšanas atslēgu (0-9 un A-F), lai šifrētu katru paketi, kas tiek pārsūtīta starp maršrutētāju un Wi-Fi ierīci. Nespeciālistam šifrēšana ir pietiekami droša, taču cilvēks, kuram ir nelielas zināšanas par bezvadu pārraides protokoliem un atbilstošiem rīkiem, var atšifrēt šifrēšanas atslēgu.
Caurums sienā slēpjas veidā, kā WEP šifrē paketes ar statisku šifrēšanas atslēgu. Atslēga nemainās ar katru pārsūtīto paketi, tāpēc hakeris var noklausīties un ar pacietību savākt pietiekami daudz pakešu, lai atšifrētu šifrēšanas atslēgu. WEP ir demonstrēts lai būtu viegli uzlaužams. “Viegli” ir relatīvs vārds, jo jums ir nepieciešama nopietna CPU jauda un īpaši rīki, lai apdraudētu WEP šifrēšanu. Bet to var izdarīt.
Mūsdienās lielākā daļa bezvadu piekļuves punktu un maršrutētāju nodrošina drošības protokola iespēju, kas jāizmanto iestatīšanas laikā. Vecāki maršrutētāji izmanto tikai WEP, bet, ja jums ir jaunāks, izvēlieties drošāku WPA standartu, lai nodrošinātu sirdsmieru.
Labāka izvēle - WPA
WPA (bezvadu aizsargātā piekļuve) ir standarts, ko izmanto jaunāki maršrutētāji un bezvadu tīkli, lai autentificētu un aizsargātu savus tīklus. WPA novērš statiskās šifrēšanas atslēgas nepilnības, izmantojot progresīvāku protokolu (TKIP — Temporal Key Integrity Protocol), kas maina šifrēšanas atslēgu ar katru pārsūtīto paketi. WPA izmanto angļu ieejas frāzi (no 8 līdz 63 rakstzīmēm) un bezvadu tīkla pakalpojumu komplektu. Identifikators (nosaukums, kas piešķirts bezvadu piekļuves punktam), lai ģenerētu unikālas šifrēšanas atslēgas katra paciņa.
WEP noteikti ir labāks par bezdrošību, taču, ja varat, atjauniniet bezvadu tīklu ar WPA un nodrošiniet, lai visas ierīces būtu konfigurētas tā darīt.