وایفای (Wi-Fi) به عنوان یکی از متداولترین راههای ارتباط با اینترنت، بصورت مداوم مورد استفاده قرار میگیرد. بدلیل مهیا بودن ابزارها و راهکارهای متعدد نفوذ به وایفای و هک کردن آن، وظیفه خود میدانیم تا راهکارهای جلوگیری از هک وایفای را مطرح کرده و آموزش دهیم. توجه داشته باشید که تامین امنیت وایفای با چند راهکار ساده و مقدماتی قابل انجام بوده و از هک شدن وایفای جلوگیری میکند. با آموزش جلوگیری از هک وایفای همراه ما باشید.
آموزش جلوگیری از هک وایفای
همانطور که میدانید مودم های مختلفی وجود دارند که بستر استفاده از وایفای را برای ما فراهم میکنند. راهکارهای محافظت و جلوگیری از هک شدن وایفای در انواع مودمها تقریبا یکسان است و تفاوت آنها تنها در رابط کاربری و مسیر دستیابی به تنظیمات و ابزارها میباشد. به همین جهت در این آموزش روی مدل خاصی از مودم توضیح نمیدهیم و با طرح کلیات موضوع، سعی بر آن خواهیم داشت تا شما را با مباحث تامین امنیت وایفای آشنا کنیم.
موارد قابل توجه در تامین امنیت وایفای
چند مورد اساسی برای تامین امنیت وایفای وجود دارند که با انجام آنها میتوان تا حد بسیار بالایی موضوع امنیت را پوشش داد. مواردی که برای تامین امنیت وایفای توصیه میشود عبارتند از:
- غیرفعال کردن قابلیت WPS
- تغییر رمزعبور پیشفرض مدیریت مودم
- تعیین رمزعبور قدرتمند برای وایفای
- فعال کردن قابلیت اتصال با MAC Address
- فعال کردن قابلیت مخفی شدن SSID
- بروزرسانی Firmware مودم
غیرفعال کردن قابلیت WPS
قابلیت WPS مخفف Wi-Fi Protected Setup به معنی راهاندازی محافظت شده وایفای است. این قابلیت امکان اتصال دستگاهها از طریق Pin هشت رقمی به وایفای را میدهد. این قابلیت در سالهای اخیر به یکی از نقاط ضعف مودمها تبدیل شده و امکان هک شدن آن با ابزارهایی ساده را به هکرها میدهد. به همین جهت توصیه میشود قابلیت WPS را غیر فعال نمایید. معمولا مسیر دستیابی برای غیر فعال کردن WPS در بخش Wireless مدیریت مودم قرار دارد.
برای ورود به مودم، در مرورگر خود مقدار 192.168.1.1 را وارد کرده و کلید Enter را فشار دهید. نام کاربری admin و رمزعبور نیز معمولا admin و یا 1234 است.
تغییر رمزعبور پیشفرض مدیریت مودم
انجام اینکار تاثیر خوبی در جلوگیری از هک وایفای و موارد دیگر خواهد داشت. اینکار امکان نفوذ به مدیریت مودم را به حداقل میرساند. برای دسترسی به تغییر رمزعبور پیشفرض مدیریت مودم، پس از ورود به محیط مدیریتی مودم در منوها به دنبال مقادیری مانند User Account و Change Admin Password باشید و آن را تغییر دهید.
تعیین رمزعبور قدرتمند برای وایفای
تعیین رمزعبور قدرمند برای وایفای از ضروریات تامین امنیت وایفای است. اینکار مانع اتصال دستگاههای هکر به شبکه وایفای ما میشود. اگر رمزعبور آسان باشد امکان نفوذ آسان از طریق حمله Brute-Force برای هکر مهیا میشود. برای دسترسی به مسیر تغییر رمزعبور وایفای پس از ورود به محیط مدیریتی به دنبال بخش Wireless بوده و همان قسمت به دنبال عباراتی مانند Pre-Shared Key و Wi-Fi Password باشید.
فعال کردن قابلیت اتصال با MAC Address
قابلیت اتصال با مک آدرس یکی از بهترین راهکارها برای جلوگیری از هک وایفای است. البته توجه به این نکته ضروری است که برای اطمینان از عملکرد این قابلیت باید موارد ذکر شده فوق را نیز انجام دهیم. اتصال با Mac Address این امکان را برای ما فراهم میکند که تنها دستگاههای معرفی شده در لیست سفید میتوانند به وایفای متصل شوند. در این صورت هکر حتی با داشتن مشخصات اتصال نیز موفق به وصل شدن به شبکه وایفای ما نمیشود. برای دسترسی به این مسیر پس از ورود به محیط مدیریتی به دنبال بخش Security بوده و در آنجا عباراتی مانند Filter و Mac Filter را جستجو کنید. برای پیدا کردن مک آدرس دستگاه ها مطلب مک آدرس را مطالعه نمایید.
فعال کردن قابلیت مخفی شدن SSID
مخفی کردن نام شبکه می تواند تاثیر مثبتی بر روی امنیت وایفای بگذارد. با مخفی کردن SSID در هنگام اتصال به وایفای میبایست علاوه بر رمز وایفای، نام شبکه وایفای را نیز وارد نمایید. برای اینکار کافیست در بخش Wireless به دنبال گزینه Hide SSID بوده و قابلیت مخفی بودن آن را فعال نمایید.
بروزرسانی Firmware مودم
بروزرسانی نرمافزاری مودم میتواند تاثیر خوبی در امنیت کلی مودم و جلوگیری از هک وایفای داشته باشد. پس از دریافت بسته بروزرسانی مودم، در محیط مدیریتی مودم به دنبال گزینههایی مانند Firmware Upgrade باشید و از آنجا فایل بروزرسانی مودم را معرفی و مودم خود را آپدیت کنید.
هک شدن با شبکه وایفای ناامن
- عدم استفاده از وایفای رایگان، بدون حفاظت و ناامن
- استفاده از فایروال و آنتیویروس فعال
- استفاده از پروتکلهای امنیتی SSL
از وایفایهای آزاد، رایگان و عمومی استفاده نکنید
مهمترین دلیل این موضوع آن است که در یک شبکه عمومی و رایگان که حفاظت خاصی از آن نمیشود ممکن است افرادی اقدام به شنود اطلاعات و در نتیجه هک اطلاعات ما کنند. اینکار با ابزارهای شنود و تحلیل دادهها در شبکه به راحتی قابل انجام است. بخصوص مواقعی که هیچگونه محافظت و رمزنگاری برای اطلاعات صورت نگرفته باشد.
همواره از فایروال و آنتیویروس فعال استفاده نمایید
استفاده از فایروال و آنتیویروس می تواند کمک خوبی به بهبود امنیت داشته باشد. اگر فعالیت و حرکت خطرناکی در شبکه رخ دهد معمولا آنتیویروسها فایروالها قادر با شناسایی و گزارش آنها هستند.
از پروتکلهای امنیتی SSL استفاده نمایید
برای افرادی که اطلاعات ارزشمند و مهمی را در شبکه وایفای رد و بدل میکنند جدا توصیه میشود از بسترهای امن و رمزنگاری شده استفاده نمایند. اینکار سبب میشود هکر در صورت شنود و دستیابی به اطلاعات نتواند از آنها سوءاستفاده نماید. علت این موضوع آن است که اطلاعات در شبکههای استفاده کننده از پروتکلهای امنیتی، رمزنگاری شده و استفاده از آنها غیرممکن است و یا کار را برای هکر بسیار سخت میکند.
منبع: https://mizbanfa.net