Πώς να ασφαλίσετε το φορητό Hotspot Wi-Fi

Αποφύγετε να σας κολλήσουν οι βδέλλες με το λογαριασμό για τις υπερβολές των δεδομένων

Τα φορητά hotspots έχουν γίνει μια απαραίτητη αγορά για επαγγελματίες ταξιδιώτες και για άλλους που επιθυμούν σύνδεση στο Διαδίκτυο σε κίνηση σε πολλές συσκευές. Τα περισσότερα κινητά hotspots υποστηρίζουν μέχρι και 5 συσκευές τη φορά, επιτρέποντας στους κοντινούς φίλους και οικογένειες να μοιράζονται επίσης την κινητή σας σύνδεση.

Δυστυχώς, μπορεί να συναντήσετε τους ταξιδιώτες με Wi-Fi και τους χάκερ που θέλουν να έχουν πρόσβαση στο κινητό σας στο δέκατο.

Οι ελεύθεροι φορτιστές Wi-Fi ενδέχεται να μην δημιουργούν κάποιο πρόβλημα στο οικιακό σας δίκτυο (εκτός από την επιβράδυνση σας), καθώς πιθανότατα δεν έχετε επιβάλει όριο Gigabyte από τον οικιακό ISP σας.

Με ένα κινητό hotspot, τα πράγματα είναι διαφορετικά. Αν δεν έχετε ένα κινητό hotspot με ένα απεριόριστο σχέδιο δεδομένων (που είναι πλέον ένα απειλούμενο είδος), πιθανότατα θέλετε να κάνετε ό, τι μπορείτε για να διατηρήσετε το πολύτιμο εύρος ζώνης για το οποίο πληρώνετε μεγάλα δολάρια. Δεν θέλετε να καταλήξετε να πληρώνετε υπερβολές δεδομένων για εύρος ζώνης που κάποιος έκλεψε από εσάς.

Ενεργοποιήστε την ισχυρή κρυπτογράφηση στο Hotspot σας

Τα περισσότερα νεότερα φορητά hotspots έρχονται με κάποια ασφάλεια ενεργοποιημένη από προεπιλογή. Αυτό είναι καλό, καθώς εξασφαλίζει ότι ο κατασκευαστής παρέχει τουλάχιστον κάποια μορφή προστασίας ασφαλείας εκτός πλαισίου. Συνήθως, ο κατασκευαστής ενεργοποιεί την κρυπτογράφηση WPA-PSK και τοποθετεί ένα αυτοκόλλητο στη μονάδα με το προεπιλεγμένο SSID και το κλειδί δικτύου που έχει ρυθμιστεί εργοστασιακά.

Το κύριο πρόβλημα με τις περισσότερες προεπιλεγμένες ρυθμίσεις ασφαλείας για φορητές συσκευές hotspot είναι ότι ορισμένες φορές η προεπιλεγμένη ισχύς κρυπτογράφησης μπορεί να οριστεί είτε σε ξεπερασμένο πρότυπο κρυπτογράφησης, όπως το WEP, είτε μπορεί να μην έχει ενεργοποιημένη την πιο ασφαλή μορφή κρυπτογράφησης, παρόλο που είναι διαθέσιμη ως μια επιλογή διαμόρφωσης. Μερικοί κατασκευαστές επιλέγουν να μην ενεργοποιούν τα πιο πρόσφατα και ισχυρότερα πρότυπα ασφαλείας σε μια προσπάθεια εξισορρόπησης της ασφάλειας με συμβατότητα για παλαιότερες συσκευές που ενδέχεται να μην υποστηρίζουν τα πιο πρόσφατα πρότυπα κρυπτογράφησης.

Θα πρέπει να ενεργοποιήσετε το WPA2 ως τον τύπο κρυπτογράφησης όπως είναι σήμερα (κατά τη δημοσίευση αυτού του άρθρου) τις πιο ασφαλείς από τις διαθέσιμες επιλογές για τους περισσότερους παροχείς hotspot για κινητά.

Αλλάξτε το SSID του Hotspot σας

Ένα άλλο μέτρο ασφάλειας που μπορείτε να εξετάσετε αλλάζει το προεπιλεγμένο SSID (όνομα δικτύου ασύρματου hotspot) σε κάτι τυχαίο, αποφεύγοντας λέξεις λεξικού.

Ο λόγος για την αλλαγή του SSID είναι επειδή οι χάκερ έχουν προ-υπολογισμένους πίνακες κατακερματισμού για τα προ-κοινόχρηστα κλειδιά των κορυφαίων 1000 πιο κοινών SSID έναντι 1 εκατομμυρίου κοινών pass-φράσεων. Αυτός ο τύπος hack δεν περιορίζεται σε δίκτυα που βασίζονται στο WEP, οι χάκερ χρησιμοποιούν επιθέσεις τραπεζιού ουράνιου τόξου με επιτυχία και σε δίκτυα WPA και WPA2 .

Δημιουργήστε έναν ισχυρό κωδικό πρόσβασης ασύρματου δικτύου (προ-κοινόχρηστο κλειδί)

Λόγω της πιθανότητας επιθέσεων που βασίζονται στον πίνακα ουράνιου τόξου, όπως αναφέρθηκε παραπάνω, θα πρέπει να κάνετε τον κωδικό του ασύρματου δικτύου (γνωστός ως προ-κοινόχρηστο κλειδί) τόσο μακρύ όσο και τυχαίο . Αποφύγετε τη χρήση λέξεων λεξικού, όπως αυτές μπορούν να βρεθούν στους πίνακες πυρόλυσης κωδικών πρόσβασης που χρησιμοποιούνται με τα εργαλεία πυρόλυσης της βίαιης δύναμης.

Εξετάστε το ενδεχόμενο να ενεργοποιήσετε τις δυνατότητες φιλτραρίσματος θυρών Hotspot / Blocking

Ορισμένα σημεία ενδιαφέροντος, όπως το Verizon MiFi 2200, σας επιτρέπουν να ενεργοποιήσετε το φιλτράρισμα θύρας ως μηχανισμό ασφαλείας. Μπορείτε να επιτρέψετε ή να αποτρέψετε την πρόσβαση σε FTP, HTTP, κυκλοφορία ηλεκτρονικού ταχυδρομείου και σε άλλες θύρες / υπηρεσίες με βάση αυτό που θέλετε να χρησιμοποιείτε για το hotspot σας. Για παράδειγμα, εάν δεν σχεδιάζετε ποτέ τη χρήση του FTP , μπορείτε να το απενεργοποιήσετε στη σελίδα διαμόρφωσης φιλτραρίσματος θύρας.

Η απενεργοποίηση των περιττών θυρών και υπηρεσιών στο hotspot σας βοηθά στη μείωση του αριθμού των φορέων απειλής (διαδρομές μέσα και έξω από το δίκτυό σας που χρησιμοποιούνται από τους εισβολείς), γεγονός που συμβάλλει στη μείωση των κινδύνων ασφαλείας.

Μην δώσετε τον κωδικό πρόσβασης δικτύου σε οποιονδήποτε και να τον αλλάξετε συχνά

Οι φίλοι σας μπορούν να αισθάνονται άνετα σε εσάς, ώστε να μπορούν να δανειστούν μέρος του εύρους ζώνης σας. Μπορεί να τους αφήσετε στο hotspot και ίσως καταλήξουν να είναι πολύ υπεύθυνοι για τη χρήση τους σε περιορισμένη βάση. Έπειτα υπάρχουν οι «φίλοι» που θα μπορούσαν επίσης να δώσουν τον κωδικό πρόσβασης στο δίκτυο στον κάτοχο που θα μπορούσε να αποφασίσει να ρέει τέσσερις εποχές του Breaking Bad χρησιμοποιώντας το Netflix και μπορεί να καταλήξετε να τρώτε λίγες εκατοντάδες δολάρια σε overages δεδομένων για το μήνα.

Εάν αμφιβάλλετε για το ποιος μπορεί να χρησιμοποιεί το σημείο πρόσβασης, αλλάξτε τον κωδικό πρόσβασης δικτύου το συντομότερο δυνατό.