Kuinka suojata kannettavan Wi-Fi-hotspotin

Estää piilot tarttumasta sinut laskun kanssa tietonsa ylimitoituksiin

Kannettavat hotspotit on tullut välttämättömäksi ostoksi liikematkustajille ja muille, jotka haluavat Internet-yhteyden jatkuvasti useilla laitteilla. Suurin osa mobiilipotilaista tukee enintään 5 laitetta kerrallaan, jolloin läheiset ystävät ja perhe voivat jakaa mobiiliyhteytesi.

Valitettavasti saatat joutua matkustamaan Wi-Fi-freeloadereita ja hakkereita, jotka haluavat saada mobiiliyhteyttä.

Wi-Fi-freeloaderit eivät ehkä aiheuta ongelmia kotiverkossasi (muuten kuin hidastavat sinua), koska sinulla ei todennäköisesti ole asetettu Gigabyte-rajoitusta kotisi palveluntarjoajalta.

Mobiilipisteellä asiat ovat erilaiset. Ellei sinulla ole rajoittamatonta tietosuunnitelmaa (joka on nyt uhanalainen laji), sinulla on luultavasti kaikkensa säilyttääkseen arvokas mobiili kaistanleveys, jota maksat paljon. Et halua päätyä maksamaan tietojenkeruuta kaistanleveydelle, jonka joku varasti sinulta.

Ota voimakas salaus hotspotillasi

Useimmissa uudemmissa kannettavissa hotspot-pisteissä on oletusarvoisesti käytössä jokin suojaus. Tämä on hyvä asia, sillä se takaa, että valmistaja tarjoaa ainakin jonkinlaisen suojauksen ulkopuolelle. Yleensä valmistaja mahdollistaa WPA-PSK-salauksen ja asettaa laitteelle tarran, jonka oletusarvoinen SSID- ja verkkoavain asetettiin tehtaalla.

Useimpien kannettavien hotspot-suojausasetusten tärkein ongelma on se, että joskus oletusarvoinen salausvoima voidaan asettaa joko vanhentuneeksi salausstandardiksi, kuten WEP, tai sillä ei ehkä ole suojattua salausmuotoa, vaikka se on saatavana kokoonpanovalinta. Jotkut valmistajat eivät pääse ottamaan käyttöön uusinta ja voimakkainta tietoturvamäärää pyrkiessään tasapainottamaan tietoturvaa yhteensopivalla vanhemmille laitteille, jotka eivät ehkä tue uusimpia salausstandardeja.

Sinun pitäisi ottaa WPA2 käyttöön salaustyyppinä, sillä se on tällä hetkellä (tämän artikkelin julkaisun aikaan) turvallisin käytettävissä olevista valinnoista eniten liikkuville hotspot-palveluntarjoajille.

Muuta hotspotin SSID-tunnuksesi

Toinen turvallisuustoimenpide, jonka saatat harkita, muuttaa SSID: n oletusasetusta (langattoman hotspotin verkon nimi) jotain satunnaisesti, välttäen sanakirjojen sanoja.

Syynä SSID: n muuttamiseen johtuu siitä, että hakkereilla on esilasketut hajautustaulukot 1000 tavallisimpien SSID-standardien esiasetetuista avaimista vastaan ​​1 miljoonalle tavalliselle pass-lauseelle. Tämäntyyppinen hakata ei ole rajoitettu WEP-pohjaisiin verkkoihin, hakkerit käyttävät sateenkaaripöydän hyökkäyksiä onnistuneesti myös WPA- ja WPA2- suojaaviin verkkoihin.

Luo vahva langattoman verkon salasana (edelt. Jaettu avain)

Koska sateenkaaripöytäpohjaiset hyökkäykset ovat mahdollisia, kuten edellä mainittiin, sinun tulisi tehdä langattoman verkon salasanasi (kutsuttu etukäteen jaettu avain) mahdollisimman kauan ja mahdollisimman satunnaisesti . Vältä sanakirjojen käyttämistä sellaisina kuin ne löytyvät salamavahvistustaulukoista, joita käytetään hyvää voimaa krakkaavien työkalujen kanssa.

Harkitse hotspotin porttisuodatuksen / estämisominaisuuksien käyttöönotto

Jotkut hotspotit, kuten Verizon MiFi 2200, mahdollistavat sataman suodattamisen suojausmekanismina. Voit sallia tai estää pääsyn FTP-, HTTP-, sähköpostiliikenteeseen ja muihin portteihin / palveluihin, jotka perustuvat siihen, mitä haluat hotspotin käyttämiseen. Jos esimerkiksi et ole suunnitellut FTP: n käyttöä , voit poistaa sen käytöstä sataman suodatusasetussivulla.

Pois päältä tarpeettomat portit ja palvelut hotspotin avulla vähentää uhkaavien vektorien määrää (polkuja sisään ja ulos verkosta, jota hyökkääjät käyttävät), mikä auttaa vähentämään tietoturvariskejä.

Älä anna verkko-salasanaa kenellekään ja muuta sitä usein

Ystäväsi voivat olla mukavia, jotta he voivat lainata jotain kaistanleveydestäsi. Voit antaa heidät hotspotille ja he saattavat päätyä hyvin vastuulliseen käyttämään sitä rajoitetusti. Sitten on olemassa "ystäviä", jotka saattavat myös antaa verkon salasanan ulos niiden kabinetista, jotka saattavat päättää jakaa Four Breaking Badin kausia Netflixin avulla ja saatat päätyä syömään muutama sata dollaria tietopankin kuukaudessa.

Jos olet epävarma siitä, kuka voi käyttää hotspotia, vaihda verkon salasana mahdollisimman pian.