Ανοιχτό Ασύρματο Τερματικό

(προσχέδιο)

Ο ποιο απλός εξοπλισμός είναι ένα οικιακός ασύρματος δρομολογητής (ασύρματο τερματικό ADSL), ο οποίος είναι συνδεδεμένος με το διαδίκτυο. Τα τερματικά αυτά δίδονται συχνά ως δώρο από της εταιρίες.

Τα κυριότερα σενάρια χρήσης:

Ανοιχτό Τερματικό

(πως μπορεί να ρυθμιστεί το τερματικό, ώστε να είναι ανοιχτό, χωρίς να υπάρχουν επιπτώσεις ασφαλείας για τον ιδιοκτήτη της σύνδεσης; )

Επιλεκτικό Τερματικό

(πως μπορεί να ρυθμιστεί το τερματικό, ώστε να είναι προσβάσιμο μόνο σε χρήστες τους οποίους επιλέγει ο ιδιοκτήτης της σύνδεσης; )

Κλειστό Τερματικό

(πως μπορεί να ρυθμιστεί το τερματικό, ώστε να μην είναι προσβάσιμο απο άλλους χρήστες; )

πράξη: αλλαγή του κειμένου, μεταφορά των γραπτών στα 3 σενάρια χρήσης

Μειονεκτήματα

Το ανοιχτό τερματικό που λειτουργεί χωρίς κλειδί/κρυπτογράφηση, εκθέτει τον ιδιοκτήτη και σε κακόβουλους επισκέπτες.

Η κρυπτογράφηση μέσου WEP δεν δίνει αρκετή ασφάλεια (μία 'διάρρηξη' θέλει ελάχιστα λεπτά).

Η κρυπτογράφηση μέσου WPΑ η WPΑ2 δίνει αρκετή ασφάλεια. Από την στιγμή που δοθεί το κλειδί σε άλλο άτομο, αυτό μπορεί να 'ακούει' της επικοινωνίες σας, και επίσης αυξάνετε ο κίνδυνος διαρροής του κλειδιού.

Υπάρχουν και πρόσθετες μεθόδους ασφάλισης για πολλαπλούς χρήστες, όπου ο κάθε χρήστης έχει διαφορετικό κλειδί, μα αυτές ξεφεύγουν από το επίπεδο του απλού χρήστη και του απλού εξοπλισμού (που διαθέτει συνήθως ο απλός χρήστης).

  • ερώτηση: ποιες μεθόδους είναι αυτές;
  • ερώτηση: ποιοι δρομολογητές έχουν τέτοια λειτουργικότητα ενσωματωμένη;

Συμπεράσματα

  • Το "Ανοιχτό Ασύρματο", όπου η 'φιλοξενούμενοι χρήστες' συνδέονται χωρίς κλειδί, έχει κενά ασφαλείας για τον ιδιοκτήτη.
  • Το ίδιο ισχύει εάν μοιράζεται ένα κλειδί ασφαλείας σε διάφορους χρήστες

Προτάσεις

  • Ενεργοποίση ασφάλειας WPA2-AES
  • Το ψηφιακό κλειδί να παραμείνει εντός οίκου

Εάν επιθυμείτε να αφήσετε και άλλους χρήστες να μπαίνουν στην σύνδεσή σας:

Οδηγίες

Εάν τελικά αποφασίσετε παρά τα μειονεκτήματα να αφήνετε τον δρομολογητή σας ανοιχτό, εφαρμόστε τα εξής:

  • Προστατέψετε την επιφάνεια διαχείρισης του τερματικού σας με έναν κωδικό
  • απενεργοποιήστε την δυνατότητα διαχείρισης του τερματική μέσου του ασύρματου (διαχείριση μόνο εάν συνδεθείτε μέσου καλωδίου)
  • Ρύθμιση "isolate wireless clients", αποτρέπει την επικοινωνία τον συνδεδεμένων υπολογιστών αναμεταξύ τους.

Εάν αφήσετε το τερματικό ανοιχτό (δηλαδή δίχως κλείδωμα), ώστε να μπαίνουν και άλλα άτομα από την κοντινή γειτονιά. Άλλοι χρήστες δεν αλλάζουν το κλειδί που ρυθμίστηκε από το εργοστάσιο (όπως "1234567890123"), πράγμα που και πάλι

Κείμενα

Περί ασφάλειας ασύρματων, απο κατασκευαστή ολοκληρωμένων κυκλωμάτων (αγγλικά):