Categorii
Arhivă
- Septembrie 2009 (2)
- October 2009 (3)
- November 2009 (5)
- December 2009 (1)
- Ianuarie 2010 (4)
- Februarie 2010 (5)
- Martie 2010 (1)
- Aprilie 2010 (1)
- Mai 2010 (5)
- Iunie 2010 (4)
Blogroll
Google „Sniffing” Beta™
Anul trecut, când m-am mutat în noua locuinţă, am observat în zonă o reţea wireless nesecurizată, numită „Constantin". Este o practică frecventă peste tot în lume să nu îţi securizezi reţeaua WiFi, dar mi s-a părut foarte amuzant când aceasta a fost redenumită „Cumpără-ţi propriul Internet", după numai câteva zile. Presupun că domnul Constantin se săturase ca toţi vecinii săi să se conecteze frecvent la reţeaua sa şi a vrut să transmită un mesaj. De asemenea, presupun că nu ştia iniţial cum să cripteze conexiunea la reţea pentru că abia după o săptămână a securizat-o, folosind WEP. Cu toate acestea, denumirea nu a schimbat-o.
Povestea referitoare la interceptarea de către Google a datelor transmise prin reţele wireless nesecurizate se referă exact la acest lucru:
http://googleblog.blogspot.com/2010/05/wifi-data-collection-update.html
„În timpul unei investigaţii recente realizate de Autoritatea pentru Protecţia Datelor din Hamburg, a ieşit la lumină faptul că Google a interceptat accidental traficul de date realizat prin reţelele WiFi aflate în drumul maşinilor Google care fotografiau mai multe oraşe din lume. Dacă locuinţa dumneavoastră avea o reţea WiFi nesecurizată şi o maşină Google a trecut pe lângă ea în ultimele luni, atunci este foarte probabil ca biţi din traficul de reţea să fi ajuns în mâinile companiei"
Deci, cum putem să ne securizăm propria conexiune WiFi pentru a nu permite vecinilor sau lui Google să se folosească de ea? Iată câţiva paşi simplu de urmat:
1. Dezactivaţi transmiterea SSID-ului reţelei

Dezvăluirea numelui reţelei tale poate facilita ghicirea parolei de către atacatori sau poţi deveni ţintă a atacurilor automatizate de colectare de informaţii.
2. Porniți criptarea WPA2 cu AES

WPA şi WEP sunt cele mai vechi şi nesigure standarde de criptare. Pentru a obţine cel mai ridicat nivel de protecţie şi, în unele cazuri, cea mai rapidă viteză de conectare la reţea (este adevărat pentru routerele D-Link, de exemplu), folosiţi criptarea WPA2 cu AES.
3. Alegeţi o parolă complexă, atât cu majuscule, cât şi cu litere mici, numere şi câteva caractere speciale, precum „#, ! şi _". O parolă complexă va împiedica atacurile primare să reuşească.
4. Schimbaţi parola reţelei periodic. Astfel, chiar dacă parola a fost compromisă, puteţi limita perioada de timp pentru care atacatorul vă foloseşte reţeaua. Asiguraţi-vă că parola nu este predictibilă, de exemplu, nu folosiţi niciodată luna curentă sau anul.
5. Reduceţi puterea reţelei la minimum, astfel încât să fie disponibilă doar în zona din locuinţă în care o folosiţi frecvent.

Setând intensitatea puterii la un nivel minim vă asiguraţi că vecinii aflaţi la 1 Km distanţă nu au nicio şansă de a vă accesa resursele.
6. Gândiţi-vă la posibilitatea de a cumpăra un router WiFi modern, care este deplin compatibil cu WPA2, are un firewall inclus şi permite setarea unei puteri variabile de emisie a semnalului. Foarte multe modele vechi de routere conţin implementări WPA „incomplete sau incompatibile" sau suferă de probleme de viteză. În plus, le lipsesc multe opţiuni de securitate. Aşadar, achiziţionaţi un router WiFi modern, flexibil şi securizat şi, bineînţeles, nu uitaţi să-i actualizaţi periodic versiunea de fireware.
Urmând paşii de mai sus, datele voastre se vor afla la un nivel rezonabil de securitate, în timp ce veţi beneficia de o performanţă decentă în utilizare.
Astfel, vă veţi putea bucura de semnalul WiFi în siguranţă!

