Ei ole väärää turvallisuuden tunnetta: 5 epävarmaa tapaa suojata Wi-Fi

Jan 2, 2025
Yksityisyys ja turvallisuus

Sinulla on käytössä WEP-salaus, verkon SSID on piilotettu ja olet ottanut käyttöön MAC-osoitteiden suodatuksen, jotta kukaan muu ei voi muodostaa yhteyttä. Wi-Fi-verkko on suojattu, eikö? Ei oikeastaan.

Hyvä Wi-Fi-suojaus on yksinkertaista: Ota WPA käyttöön (mieluiten WPA2) ja aseta vahva salasana. Muita yleisiä temppuja Wi-Fi-verkon turvallisuuden lisäämiseksi voidaan helposti ohittaa. Ne voivat ehkäistä enemmän rentoja käyttäjiä, mutta vahva WPA2-salasana estää kaikkia.

Kuvahyvitys: Nick Carter on Flickr

WEP-salaus

Langattoman verkon salausta on useita erilaisia, mukaan lukien WEP, WPA ja WPA2. Tänään myytävät reitittimet toimitetaan edelleen WEP-salauksen käyttämisen kanssa - tämä voi olla tarpeen, jos sinulla on hyvin vanhoja laitteita, jotka eivät voi käyttää WPA: ta.

WEP voidaan murtaa helposti. WEP estää ihmisiä muodostamasta suoraa yhteyttä verkkoon, joten se on parempi kuin avoimen Wi-Fi-verkon käyttö. Jokainen, joka haluaa pääsyn verkkoosi, voi helposti murtaa WEP-salauksen ja määrittää verkon salasanan.

Varmista WEP2: n sijaan, että käytät WPA2: ta. Jos sinulla on vanhoja laitteita, jotka toimivat vain WEP: n kanssa, ei WPA: n kanssa - kuten alkuperäinen Xbox tai Nintendo DS -, ne todennäköisesti päivitetään.

Piilotettu SSID

Monien reitittimien avulla voit piilottaa langattoman verkon SSID: n. Langattomien verkkojen nimiä ei kuitenkaan koskaan suunniteltu piilotettaviksi. Jos piilotat SSID-tunnuksesi ja muodostat yhteyden siihen manuaalisesti, tietokone lähettää jatkuvasti verkon nimeä ja etsii sitä. Vaikka olisit maasi toisella puolella, kannettavalla tietokoneellasi ei ole aavistustakaan, onko verkko lähelläsi, ja se yrittää edelleen löytää sen. Näiden lähetysten avulla lähellä olevat ihmiset voivat määrittää verkon SSID: n.

Työkalut langattoman liikenteen seurantaan ilmassa voivat helposti tunnistaa piilotetut SSID-nimet. SSID-nimet eivät ole salasanoja; he vain kertovat tietokoneillesi ja muille laitteillesi, kun ne ovat langattoman verkon kantama-alueella. Luota vahvaan salaukseen piilotetun SSID: n sijaan.

Olemme pudottaneet tämän myytin aiemmin. Lisätietoja: Myyttien purkaminen: Onko langattoman SSID-tunnuksesi piilottaminen todella turvallisempaa?

MAC-osoitteiden suodatus

Jokaisella verkkoliitännällä on yksilöllinen tunnus, joka tunnetaan nimellä "Media Access Control address" tai MAC-osoite. Kannettava tietokone, älypuhelin, tabletti, pelikonsoli - kaikilla, jotka tukevat Wi-Fi-yhteyttä, on oma MAC-osoite. Reitittimesi näyttää todennäköisesti luettelon yhdistetyistä MAC-osoitteista ja antaa sinun rajoittaa pääsyä verkkoon MAC-osoitteen perusteella. Voit liittää kaikki laitteesi verkkoon, ottaa MAC-osoitteiden suodatuksen käyttöön ja sallia vain yhdistettyjen MAC-osoitteiden käytön.

Tämä ratkaisu ei kuitenkaan ole hopealuoti. Verkosi kantaman sisällä olevat ihmiset voivat haistaa Wi-Fi-liikenteen ja tarkastella yhdistettävien tietokoneiden MAC-osoitteita. Sitten he voivat helposti vaihtaa tietokoneensa MAC-osoitteen sallituksi MAC-osoitteeksi ja muodostaa yhteyden verkkoon olettaen, että he tietävät sen salasanan.

MAC-osoitteiden suodatus voi tarjota joitain tietoturvaetuja tekemällä siitä enemmän vaivaa yhteyden muodostamiseksi, mutta sinun ei pitäisi luottaa tähän yksin. Se lisää myös ongelmia, joita koet, jos sinulla on vieraita, jotka haluavat käyttää langatonta verkkoasi. Vahva WPA2-salaus on edelleen paras veto.

Staattinen IP-osoite

Toinen kyseenalainen tietoturvavinkki kierroksille on staattisten IP-osoitteiden käyttäminen. Reitittimet tarjoavat oletusarvoisesti integroidun DHCP-palvelimen. Kun liität tietokoneen tai muun laitteen langattomaan verkkoon, laite pyytää reitittimeltä IP-osoitetta ja reitittimen DHCP-palvelin antaa heille sellaisen.

Voit myös poistaa reitittimen DHCP-palvelimen käytöstä. Mikään laite, joka muodostaa yhteyden langattomaan verkkoon, ei saa automaattisesti IP-osoitetta. Sinun on annettava IP-osoite käsin jokaisessa laitteessa, jotta voit käyttää verkkoa.

Ei ole mitään järkeä tehdä tätä. Jos joku voi muodostaa yhteyden langattomaan verkkoon, on triviaalia asettaa staattinen IP-osoite tietokoneelleen. Sen lisäksi, että se on erittäin tehoton, se tekee laitteiden liittämisestä verkkoon enemmän vaivaa.

Heikot salasanat

Heikot salasanat ovat aina ongelma tietoturvassa. Jos käytät WPA2-salausta Wi-Fi-verkossasi, saatat ajatella olevasi turvassa - mutta et ehkä ole.

Jos käytät heikkoa salasanaa WPA2-salauksessasi, se voidaan helposti murtaa. Salasanat, kuten "salasana", "letmein" tai "abc123", ovat yhtä huonoja kuin WEP-salauksen käyttäminen - ellei huonompi.

Älä käytä salasanan vähimmäispituutta 8 merkkiä. Jonkin 15–20 merkin pituisen osan pitäisi todennäköisesti olla hyvä, mutta voit mennä jopa 63 merkkiin, jos haluat. Voit myös luoda pidemmän salasanan käyttämällä salasanaa tai salasanailmausta - sanasarja, kuten lause.


Olettaen, että käytät WPA2: ta vahvalla salasanalla, olet valmis. Sinun ei tarvitse sietää piilotettujen SSID-tunnusten, MAC-osoitteiden suodatuksen ja staattisten IP-osoitteiden vaivaa verkon suojaamiseksi.

Saat tarkemman oppaan langattoman verkon suojaamisesta lukemalla: Kuinka suojata Wi-Fi-verkko tunkeutumisilta

.entry-sisältö .entry-alatunniste

How To Secure Your Network | Tutorial | Wi-Fi Security Guide

All The Internet Of Things – Episode 5: The S In IoT Is For Security

Create A False Sense Of Security - The Art Of Seduction Animated Book Summary

5 Tips To Keep Your Phone Safe & Secure

13 Easy Ways To Improve Home Network Security

Top 5 WP Security Myths Busted!

Keep Your Smart Home Secure With These 5 Tips And Tricks

Former NSA Hacker Reveals 5 Ways To Protect Yourself Online


Yksityisyys ja turvallisuus - Suosituimmat artikkelit

Salasanan poistaminen PDF-tiedostosta

Yksityisyys ja turvallisuus Jun 27, 2025

Jotkut PDF-tiedostot ovat salattu salasanalla , joka sinun on annettava joka kerta, kun haluat tarkastella asiakirjaa. Voit poistaa salasanan säästääksesi itselle..


Yhteyden muodostaminen VPN: ään Androidissa

Yksityisyys ja turvallisuus Jun 18, 2025

Jos haluat ladata sovelluksen, jota ei ole saatavana maassasi, muodosta yhteys yritysverkkoon tien päällä tai pysy vain turvassa julkisella Wi-Fi-yhteydellä, tarvitset V..


Kuinka suoritat epäluotettavan suoritettavan tiedoston turvallisesti Linuxissa?

Yksityisyys ja turvallisuus Dec 20, 2024

SÄHKÖISETTÖTÖN SISÄLTÖ Nykyään ei ole huono idea olla epäluotettavien suoritettavien tiedostojen suosio, mutta onko olemassa turvallinen tapa suorittaa sellainen Linux-j�..


Mikä on "System Volume Information" -kansio, ja voinko poistaa sen?

Yksityisyys ja turvallisuus Jul 5, 2025

Jokaisesta Windows-asemasta - jopa ulkoisista USB-asemista - löydät "System Volume Information" -kansion. Näet sen vain, jos Windows on asetettu tilaan Näytä piilotetut..


Miksi Windowsin salasana ei riitä tietojesi suojaamiseen

Yksityisyys ja turvallisuus Sep 22, 2025

Joten olet asettanut salasanan Windows-kannettavaan tietokoneeseen tai työpöydälle ja kirjaudut aina ulos tai lukitset näytön, kun jätät sen yksin. Tämä ei silti suojaa tie..


Varmista, että Windows-tietokone ei koskaan saa haittaohjelmia luetteloimalla sovellukset

Yksityisyys ja turvallisuus Aug 28, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Valkoisen luettelon tulisi olla typerä tapa suojata sukulaisen tietokone . Valitse kourallinen hyväksyttyjä sovelluksia ja anna niid..


Miksi "Älä seuraa" -toiminnon käyttöönotto ei estä sinua seuraamasta

Yksityisyys ja turvallisuus Oct 16, 2025

Älä seuraa -vaihtoehto on oletusarvoisesti käytössä Windows 8: n Internet Explorer 10: ssä ja käytettävissä Firefoxissa, Safarissa ja Operassa. Google lisää sitä jopa Ch..


Asenna KeePass Password Safe Ubuntu- tai Debian-pohjaiseen Linux-järjestelmään

Yksityisyys ja turvallisuus May 6, 2025

SÄHKÖISETTÖTÖN SISÄLTÖ Oletko halunnut helpon tavan asettaa KeePass Password Safe 2 käyttöön Linux-järjestelmissäsi? Valmistaudu sitten iloitsemaan. Nyt saat tämän KeePass-..


Luokat