5种保护WiFi的方法


WiFi或无线网络连接简化了我们家中的联网和Internet访问。它启用了无线音乐和视频流,文件和打印机共享,以及支持WiFi的笔记本电脑,计算机,平板电脑,电话,智能电视,流设备等之间的Internet访问和共享。

不再需要LAN电缆,因为WiFi路由器现在提供了相同的功能。

<图类=“ lazy aligncenter”>

不安全的WiFi的后果

但是,可以访问的是同一无线功能被入侵者利用。他们可以是确定要出于恶意目的访问您的网络的专业黑客,也可以是您的邻居试图通过免费的Internet访问网络以下载视频或音乐。

入侵者可以执行以下任一操作:

  • 连接到网络以访问连接的设备中的私人数据。
  • 使用您的Internet连接执行恶意行为。
  • 将不良的视频或音频投射或流式传输到所连接的设备。
  • 使用您的Internet资源,导致连接缓慢和高延迟。
  • 您显然不希望这些事情发生。因此,这里有5种保护WiFi连接的方法。

    定期更改您的SSID和WiFi访问密码

    SSID是您的WiFi连接的名称。根据品牌和型号,为WiFi路由器提供了默认的SSID。但是,某些品牌和型号存在已知漏洞。

    <!-
    In_content_1全部:[300x250] / dfp:[640x360]
    ->

    入侵者可以使用默认的SSID来识别路由器,然后使用其已知漏洞利用它。但是您可以通过分配唯一的SSID来隐藏该路由器的类型来缓解这种威胁。

    与SSID密切相关的是WiFi访问密码。为了使任何用户都能访问路由器的无线连接,该用户将需要知道您路由器的SSID及其相应的密码。由于某些路由器具有默认密码(有些甚至根本没有密码),因此分配新密码将防止入侵者获得未经授权的访问。

    虽然没有网络是完全安全的。确定的入侵者将找到通过多种方法获取密码的方法。但是这些方法通常需要时间,耐心和创造力。

    通过定期更改您的SSID和WiFi访问密码,可能已经获得您旧的WiFi密码的入侵者也将不得不花费相同的时间。再次处理以获取新密码。最终,如果所需的时间和精力远远超过获得的回报,他们可能会失去兴趣。

    将您的WiFi路由器放置在安全且具有战略意义的位置

    您的WiFi路由器的位置应确保其信号仅足以服务您家中的所有区域,而不能超出其范围。 WiFi信号到达您的房屋外区域,例如街道或隔壁的房屋,将邀请潜在的入侵者尝试访问您的网络。

    要控制您的WiFi信号强度,请调整路由器中的发射功率,使其保持在家庭范围之内。

    此外,您的WiFi路由器应放置在安全的位置。路由器具有按钮和端口,这些按钮和端口可能使入侵者绕过任何安全措施。例如,WPS按钮允许在按下按钮后访问通过WPS连接的任何设备。

    类似地,某些WiFi路由器具有LAN端口,用于向后兼容有线连接,默认情况下不安全。阻止物理访问WiFi路由器的WPS按钮和LAN端口可以进一步保护WiFi。

    更改WiFi路由器的管理员管理配置文件

    所有路由器都具有用于维护目的的管理员配置文件。这些配置文件通常具有工厂发行的管理员用户名和密码。您需要更改它们。

    如果不这样做,即使具有SSID和WiFi访问密码的更改,具有WiFi访问权限的入侵者也可以留下后门开口,以便以后可以使用。

    使用WiFi路由器管理功能

    某些WiFi路由器还具有其他有助于提高安全性的功能。

    例如,某些路由器通过MAC地址标识显示当前连接到它的所有设备的列表。您可以通过已识别的MAC地址手动检查已连接的设备,以确定是否已连接未知设备。

    其他路由器具有白名单/黑名单功能。这使您可以指定哪些设备(基于其MAC地址)可以或不能访问路由器。

    <图class =“ lazy aligncenter”>

    您可能需要使用的另一个管理功能要控制的是WPS引脚输入功能。它允许用户通过输入PIN而不是密码来访问路由器,并且可以被入侵者滥用以获取后门访问权限。

    <图class =“ lazy aligncenter”>

    安全设备连接到您的WiFi路由器

    连接到WiFi路由器的设备通常在其系统上存储WiFi密码。那可能是个问题。

    可以物理访问那些设备的入侵者可以查看这些存储的密码。为了应对这种威胁,您需要确保所有设备的安全性。

    aircrack-ng,成功骇客自己家的wifi,kali Linux

    相关文章:


    16.07.2019