Skip to main content

4 geheimen draadloze hackers willen niet dat je weet

Top hacker shows us how it's done | Pablos Holman | TEDxMidwest (April 2025)

Top hacker shows us how it's done | Pablos Holman | TEDxMidwest (April 2025)
Anonim

U gebruikt een draadloos toegangspunt met codering zodat u veilig bent, toch? Fout. Hackers willen dat u gelooft dat u beschermd bent, zodat u kwetsbaar blijft voor hun aanvallen.

Onwetendheid is geen zegening. Hier zijn vier dingen die draadloze hackers hopen dat u niet te weten komt, anders kunnen ze misschien niet inbreken in uw draadloze netwerk en / of uw computer:

1. WEP-codering is nutteloos voor het beschermen van uw draadloze netwerk

WEP is eenvoudig binnen enkele minuten gekraakt en biedt gebruikers alleen een vals gevoel van veiligheid. Zelfs een middelmatige hacker kan Wired Equivalent Privacy (WEP) -gebaseerde beveiliging binnen enkele minuten verslaan, waardoor het in wezen nutteloos is als beveiligingsmechanisme. Veel mensen zetten hun draadloze routers al jaren geleden op en hebben nooit de moeite genomen om hun draadloze codering van WEP te veranderen in de nieuwere en sterkere WPA2-beveiliging. Het bijwerken van uw router naar WPA2 is een vrij eenvoudig proces. Ga naar de website van de fabrikant van uw draadloze router voor instructies.

2. MAC-filters zijn niet effectief en gemakkelijk verslagen

Elk stuk op IP-gebaseerde hardware, of dit nu een computer, een spelsysteem, een printer, enz. Is, heeft een uniek hardgecodeerd MAC-adres in zijn netwerkinterface. Bij veel routers kunt u netwerktoegang toestaan ​​of weigeren op basis van het MAC-adres van een apparaat. De draadloze router inspecteert het MAC-adres van het netwerkapparaat dat toegang vraagt ​​en vergelijkt het met uw lijst met toegestane of geweigerde MAC's. Dit klinkt als een geweldig beveiligingsmechanisme, maar het probleem is dat hackers een vervalst MAC-adres kunnen vervalsen dat overeenkomt met een goedgekeurd MAC-adres. Het enige wat ze moeten doen is een programma voor het vastleggen van draadloze pakketten gebruiken om te snuffelen (afluisteren) op het draadloze verkeer en zien welke MAC-adressen het netwerk doorkruisen. Ze kunnen dan hun MAC-adres instellen om overeen te komen met een van die is toegestaan ​​en zich bij het netwerk aan te sluiten.

3. Uw Remote Administration-functie uitschakelen

Veel draadloze routers hebben een instelling waarmee u de router via een draadloze verbinding kunt beheren. Dit betekent dat u toegang hebt tot alle beveiligingsinstellingen en andere functies van de router, zonder dat u op een computer hoeft te zijn die op de router is aangesloten met behulp van een Ethernet-kabel. Hoewel dit handig is om de router op afstand te kunnen beheren, biedt het ook een ander toegangspunt voor de hacker om naar uw beveiligingsinstellingen te gaan en deze te veranderen in iets dat een beetje meer hackervriendelijk is. Veel mensen veranderen nooit de standaard fabriekswachtwoordwachtwoorden naar hun draadloze router, waardoor het voor de hacker nog gemakkelijker wordt. We raden aan de functie "allow admin via wireless" uit te schakelen, zodat alleen iemand met een fysieke verbinding met het netwerk kan proberen de instellingen van de draadloze router te beheren.

4. Openbare hotspots maken van u een doelwit

Hackers kunnen tools zoals Firesheep en AirJack gebruiken om "man-in-the-middle" -aanvallen uit te voeren, waarbij ze zichzelf in het draadloze gesprek tussen zender en ontvanger plaatsen. Nadat ze zich met succes hebben ingevoegd in de communicatielijn, kunnen ze uw accountwachtwoorden oogsten, uw e-mail lezen, uw IM's bekijken, enz. Ze kunnen zelfs tools zoals SSL Strip gebruiken om wachtwoorden te verkrijgen voor beveiligde websites die u bezoekt. We raden u aan een commerciële VPN-serviceprovider te gebruiken om al uw verkeer te beschermen wanneer u wi-fi-netwerken gebruikt. De kosten variëren van $ 7 en hoger per maand. Een veilige VPN biedt een extra beveiligingslaag die extreem moeilijk te verslaan is. Je kunt tegenwoordig zelfs een verbinding maken met een VPN op een smartphone (Android) om te voorkomen dat je in de roos bent. Tenzij de hacker extreem vastbesloten is, zullen ze waarschijnlijk doorgaan en een gemakkelijker doelwit proberen.