Jak wykryć intruza bezprzewodowego?

Kable łączące z serwerem komputerowym

Źródło obrazu: Hemera Technologies/AbleStock.com/Getty Images

Nowoczesne routery bezprzewodowe mogą być podatne na intruzów, celowo lub przypadkowo. Wiele urządzeń bezprzewodowych automatycznie wyszukuje i łączy się z najsilniejszym sygnałem, więc możliwe jest, że sąsiad może być podłączony do routera, nie zdając sobie z tego sprawy. Celowe włamania mogą mieć postać od stosunkowo łagodnych „pożyczkobiorców pasma” po poważniejsze ataki mające na celu kradzież tożsamości lub danych osobowych. Najlepszą ochroną są silne i często zmieniane hasła do routera, szyfrowanie bezprzewodowe i monitorowanie podłączonych urządzeń.

Metoda adresu MAC

Krok 1

Określ adres Media Access Controller każdego autoryzowanego urządzenia bezprzewodowego w sieci. Urządzenia te obejmują drukarki, laptopy, komputery stacjonarne, urządzenia przenośne i wszelkie inne urządzenia, które łączą się z siecią w trybie bezprzewodowym.

Wideo dnia

Każda karta bezprzewodowa lub wbudowany kontroler w tych urządzeniach ma unikalny adres, który identyfikuje ją w sieci. Żadne dwa legalne urządzenia nigdy nie będą miały tego samego adresu MAC.

Komputery z systemem Windows i MAC mają te informacje w panelu sterowania urządzenia sieci bezprzewodowej. W przypadku innych urządzeń sprawdź instrukcje producenta, jak znaleźć ten adres.

Adres będzie 12-znakowym polem, przy czym każdy znak będzie znakiem szesnastkowym (0-9 i A-F).

Krok 2

Zaloguj się do routera jako administrator. Większość routerów można rozwiązać, wpisując 192.168.0.1 w dowolnej przeglądarce. Podaj poprawną nazwę użytkownika i hasło administratora.

Sprawdź swoją dokumentację, jeśli nigdy nie zmieniałeś tych wartości z ich domyślnych wartości.

Krok 3

Znajdź opcję menu dla podłączonych urządzeń bezprzewodowych. Zależy to od producenta routera, więc sprawdź instrukcje obsługi.

Krok 4

Porównaj adres MAC każdego urządzenia wymienionego przez router jako połączone z listą adresów MAC urządzeń, które mają być podłączone. Każdy adres MAC nieoczekiwanego urządzenia może być intruzem.

Krok 5

Skonfiguruj router tak, aby akceptował tylko połączenia ze znanych adresów MAC. Większość routerów oferuje tę funkcję. Sprawdź w dokumentacji użytkownika, aby uzyskać instrukcje.

Inne znaki ostrzegawcze

Krok 1

Uważaj na wszelkie podejrzane działania w swojej sieci. Najczęściej zauważysz to po spowolnieniu szybkości połączenia sieciowego.

Krok 2

Sprawdź w dziennikach routera informacje o urządzeniach łączących się i rozłączających się z siecią. Procedura uzyskiwania dostępu do tych dzienników różni się w zależności od producenta routera, więc sprawdź w dokumentacji użytkownika.

Te dzienniki zazwyczaj pokazują połączenia według adresu MAC, więc należy uważać na wszelkie nieoczekiwane adresy.

Krok 3

Zainstaluj oprogramowanie w swojej sieci, aby monitorować włamania. Bardziej wyrafinowani intruzi mogą mieć możliwość „podszywania się” pod adresy MAC, co oznacza, że ​​mogą ustawić własny adres MAC tak, aby wyglądał na urządzenie, które legalnie łączy się z Twoją siecią.

Rzeczy, których będziesz potrzebować

  • Hasło administratora do routera (patrz dokumentacja producenta)

  • Oprogramowanie przeglądarki (np. Firefox, Internet Explorer)

Wskazówka

Wyłączenie routera z rozgłaszania jego nazwy ID może zmniejszyć podatność na włamania bezprzewodowe. Ponadto wyłączenie routera, gdy nie korzystasz z sieci, sprawia, że ​​sieć jest bezpieczniejsza, jeśli jest mniej wygodna.