|
Vezeték nélküli hálózat
védelme
2010.
március
MI az oka a vezeték nélküli
hálózatok veszélyeinek?
Az
internetkábelekkel ellentétben a rádióhullámoknak nem parancsol megálljt a
lakás fala, így a wireless routerek közelében egy átlagos számítógéppel is
foghatóak az ön vezeték nélküli hálózatának jelei. Ez a távolság persze a
routertől is függ, sőt speciális eszközökkel a többszörösére növelhető. Ha a
hálózat nincs titkosítva, bárki felcsatlakozhat, aki rendelkezik erre alkalmas
számítógéppel. Ebben az esetben az idegen felhasználó az Ön IP címével
azonosítva a hálózatot monitorozva megszerezheti a jelszavait, és akár az online
csevegéseibe is beleolvashat, arról nem is beszélve, hogy jogtalanul használja
az Ön által fizetett szolgáltatást.
A védelem szükséges
Ezért szükséges
hálózataink védelme, hogy az illetéktelenek ne férhessenek hozzá
szolgáltatásainkhoz, adatainkhoz. A szükséges biztonságot a beépített
protokollok két szinten nyújtják:
-
1. szint:
Hitelesítés
(Authentication): A hitelesítő rendszer feladata eldönteni, hogy egy
csatlakozni kívánó felhasználó valóban használhatja-e a hálózati erőforrásokat.
-
2. szint:
Titkosítás
(Encryption): A titkosítás biztosítja a lehallgatás mentességet, vagyis megvédi
az adatokat az illetéktelenek hozzáférésétől.
Ez a két rendszer csak együttműködéssel
képes garantálni egy vezeték nélküli (WLAN) hálózat biztonságát. Napjainkban
elterjedt leggyakoribb ilyen megoldások a következők:
-
WEP - egy ma már némileg
elavult (802.11-es) szabvány szerint alkalmazott titkosítás, melyet alkalmas
szoftverekkel viszonylag egyszerű feltörni. Kétféle hitelesítési eljárást
támogat, az egyik az úgynevezett nyílt
hitelesítés, a másik az osztott
kulcsú hitelesítés.
-
MAC-szűrés
- csak
meghatározott PC-ket enged csatlakozni, melyeknek a fizikai címe (MAC-address,
ami a hálókártya jellemzője) megfelel a korábban megadottaknak.
-
WPA és továbbfejlesztett változata, a WPA2 - manapság alkalmazott legbiztonságosabb védelem,
mely már egy új, javított szabványt (802.11i) alkalmaz.
Mit
javaslunk?
Otthoni vagy irodai vezetékes hálózatának
konfigurálásakor (a hálózati elosztó eszköz adottságainak függvényében)
választhat a különböző titkosítási módok közül.
A Szuperszerviz mindenképp a WPA vagy WPA2 titkosítást javasolja ún. Personal vagy
Személyes biztonsági szinten TKIP vagy AES-CCMP biztonsági protokoll
alkalmazásával. Ez a módszer egy „osztott kulcs”-ot (PSK/pre-shared key)
alkalmaz, ami azt jelenti, hogy minden felhasználó egy azonos 8-63 karakter
hosszú jelszóval van azonosítva a hálózaton.
Amennyiben
nem biztos benne, hogy megfelelően vagy egyáltalán be van-e állítva titkosítás
vezeték nélküli hálózatán, a hálózati elosztó (router) használati utasítását
követve, a megadott felületre belépve ellenőrizni tudja beállításait, illetve
ugyanitt módosíthat is azokon.
Amennyiben segítségre van szüksége, mint minden
esetben, most is hívhatja a Szuperszervizt a 1422-n, ha kérdése vagy problémája
van, és mi készséggel állunk rendelkezésére.
|