Categories: Tutorials

Come proteggere il router/punto di accesso Wi-Fi per aumentare la sicurezza wireless

Famiglie e aziende leader si assicurano di fare tutto il possibile per tenere lontani gli utenti non autorizzati dalla loro rete. Tuttavia, i router e i punti di accesso Wi-Fi forniscono agli hacker un modo per entrare rapidamente.

Questa guida copre tutto, dalla protezione delle reti wireless alle impostazioni di sicurezza del router e configurazione della sicurezza del router . Il motivo è che i segnali Wi-Fi penetrano facilmente fuori dai muri di case ed edifici verso le strade che è un messaggio di benvenuto per gli hacker. Non c'è da stupirsi che la guida tramite hacking sia uno dei passatempi preferiti dai criminali informatici.

Quanta più azienda consente e incoraggia i dipendenti per connettersi alle reti utilizzando i loro cellulari, smartphone, tablet e laptop, non è possibile per le aziende disattivare l'accesso al Wi-Fi. Al giorno d'oggi, anche chiunque può hackerare la tua rete wireless utilizzando un'app di hacking Wi-Fi.

I migliori 8 modi migliori per proteggere il tuo router wireless (aggiornato al 2020)

Vediamo come possiamo rendere le nostre reti wireless più protette e renderci utenti privi di hacker.

Strong Encryption (WPA-3)

I punti di accesso Wi-Fi che offrono WEP (Wired Equivalent Privacy) per la protezione standard sono fondamentalmente danneggiati, il che significa che gli hacker professionisti possono utilizzare tute di hacking come Air cracking ed entrare nella rete protetta WEP in pochi minuti.

Per tenerti al sicuro da tali intrusi, utilizza alcune varianti di WPA (Wi-Fi Protected Access) o il più recente WPA2 o anche WPA3. WPA viene utilizzato principalmente da piccole aziende e famiglie, il che significa che i dipendenti che lavorano in qualsiasi azienda e i membri della stessa casa utilizzano la stessa password e la sicurezza dipende dalla condivisione della password Wi-Fi. Inoltre, una password da cambiare ogni volta che un dipendente lascia l'azienda.

I router Wi-Fi forniscono anche una funzione chiamata WPS (Wireless Protect Setup) che fornisce un facile percorso per connettersi con un wireless protetto WPA Rete. Assicurati di disabilitare il WPS nelle impostazioni del router; altrimenti, diventa facile per gli hacker recuperare la tua password WPA.

Nelle organizzazioni più grandi, è meglio usare WPA in modalità aziendale come questa ogni utente avrà il proprio nome utente e password per connettersi al Wi-Rete Fi. Ciò semplifica quando i dipendenti lasciano l'azienda regolarmente, quindi cosa puoi fare disabilitare facilmente gli account degli ex dipendenti.

Usa una password WPA protetta-Usa un generatore di password

Le password che imposti per il Wi-Fi devono essere lunghe e integre, quindi un hacker non le decifra facilmente.

Quando ottieni un nuovo dispositivo tutti i dettagli predefiniti come il nome e la password sono stampati sul retro, quindi quando modifichi sia il nome di accesso che la password, è difficile per gli hacker ottenere l'accesso.

Utilizza il servizio Cloud Cracker per testare la sicurezza del tuo WPA protetto Rete senza rivelare la password. Tutto quello che devi fare è fornire alcune informazioni sui dati che potrebbero essere estratte da un hacker nelle vicinanze e il servizio tenterà di estrarre la tua password.

Se il servizio non ha successo, l'hacker è inutile anche, ma se il servizio trova la tua password, devi cambiarla con una più potente.

È improbabile che lo standard di sicurezza WPA2 resista a un hacker ben organizzato, tutto a causa di KRACK Wi-Difetto del Fi scoperto nel 2017. È stata scoperta anche la vulnerabilità PMKID, che ha portato a violazioni.

Verificare la presenza di punti di accesso Wi-Fi non autorizzati: non lo riconosci?

Quando si parla di punti di accesso non autorizzati si verificano enormi problemi di sicurezza. Questi non sono i punti di accesso Wi-Fi ufficiali dell'azienda, ma sono quelli portati dai dipendenti o dagli hacker che sono entrati nel tuo edificio e ne hanno collegato uno a una rete Ethernet e l'hanno nascosto.

In ogni caso, i punti di accesso non autorizzati presentano rischi significativi perché non hai il controllo su di essi o su come vengono configurati.

Ad esempio, uno potrebbe essere impostato per trasmettere il tuo SSID (l'identificatore di 32 caratteri per una rete wireless) e consentire a chiunque di connettersi senza fornire una password.

Per rilevare punti di accesso non autorizzati, tutto ciò che devi fare è scansionare regolarmente il tuo ufficio e l'area circostante base utilizzando un laptop completamente equipaggiato con un software adatto come Vistumbler o Airodump-ng. Questi software consentono al computer di rilevare qualsiasi traffico wireless che viaggia da o verso un punto di accesso non autorizzato e, alla fine, ti aiutano a identificare dove si trovano.

Fornisci una rete separata per gli ospiti

Utilizza una rete ospite se desideri che i visitatori utilizzino il tuo dispositivo Wi-Fi. In questo modo, potrebbero connettersi a Internet senza avere accesso alla rete interna della tua famiglia o dell'azienda. Ciò ha un impatto sulla sicurezza per molti motivi in ​​quanto non sarebbero in grado di influenzare il tuo sistema con virus o altri malware.

Usa una connessione Internet separata con il suo punto di accesso wireless che è un modo per farlo. Ciò diventa necessario poiché la maggior parte dei router wireless di livello aziendale e dei nuovi consumatori sono in grado di eseguire due reti Wi-Fi, una è la rete principale e l'altra per gli ospiti.

Per due motivi cruciali, attivare la protezione WPA la rete ospite

  • Ciò consentirà di avere un certo controllo su chi la utilizza. Gli ospiti entrano e chiedono la password del Wi-Fi se la modifichi su molte misure per evitare che il numero di persone che la conoscono aumenti troppo.
  • Ciò protegge i tuoi ospiti da altre persone sul rete di elenchi di ospiti che potrebbero curiosare nel loro traffico. Sebbene utilizzino la stessa password WPA per accedere al sistema, i dati di ogni utente vengono crittografati con una chiave di sessione e quindi li tengono al sicuro dagli altri ospiti.

Leggi anche: I 7 modi principali per proteggere la rete Wi-Fi domestica.

Nascondi il nome della rete

I dispositivi Wi-Fi rappresentano per impostazione predefinita il nome della rete wireless, che è chiamato SSID (Service Set Identifier), che lo rende facile da trovare e connettersi. L'SSID può anche essere nascosto dalle impostazioni per conoscere il nome della rete prima di essere connessi ad essa.

Solo i dipendenti dell'azienda e i membri della famiglia dovrebbero conoscere il nome del tuo Wi-Oltre a questa, non ha senso trasmetterla e consentire ad altri di accedervi.

Nascondere il tuo SSID non è l'unica misura per proteggere la tua rete poiché gli hacker professionisti utilizzano software come Airodump-ng che sono in grado di rilevare il tuo sistema e il suo SSID anche quando è nascosto.

La sicurezza consiste nel proteggere la tua rete nascondendo l'SSID che eviti l'attenzione degli hacker, che perdono l'opportunità di entrare e causare problemi . È un semplice breve che vale la pena prendere.

Installa un firewall e tienilo d'occhio

I firewall sono la prima linea di difesa contro gli attacchi provenienti dall'esterno il network; la maggior parte dei router dispone di firewall hardware integrati che impediscono il controllo di tutti i dati in entrata e in uscita e bloccano qualsiasi attività sospetta. I dispositivi sono impostati con impostazioni predefinite autentiche e sono garantiti per svolgere un lavoro corretto.

I firewall software vengono eseguiti sull'endpoint su un laptop o desktop e forniscono un'idea migliore sul tipo di traffico che passa attraverso il dispositivo o quali porte vengono utilizzate e dove stanno andando i dati. Mantiene anche un controllo sul tipo di applicazioni in uso e può consentire o bloccare la capacità di un particolare programma di inviare e ricevere dati.

Se in un caso il firewall del software non è sicuro di un particolare programma, allora chiede all'utente cosa fare prima di intraprendere un'azione.

Attiva autenticazione/filtro Mac per tutti

I dispositivi wireless hanno un numero di serie univoco chiamato Mac indirizzo che consente l'accesso alla rete da una serie di lezioni definite dall'amministratore.

Con l'aiuto di questo, puoi limitare chi accede alla tua rete wireless e impedisce a dispositivi non autorizzati di accedere alle risorse di rete .

Installa una rete privata virtuale

Una VPN (Virtual Private Network) ti rende sicuro e protetto mentre lavori online e protegge le tue cose. Mantiene i tuoi dati nascosti e protetti dagli occhi irritati crittografandoli. In teoria, gli hacker possono entrare nella tua rete e comunque non sarebbero in grado di causare alcun danno, supponendo che una VPN funzioni in modo permanente.

IPVanish offre uno sconto del 69% sui piani biennali per tutto ottobre 2019 per celebrare il mese nazionale di sensibilizzazione alla sicurezza informatica. Leggi la nostra guida per scegliere il miglior servizio VPN gratuito.

Nota: i suggerimenti precedenti dovrebbero funzionare su tutti i tipi di router e punti di accesso. Sono stati finora testati e funzionano su router Tp-link, D-link, Netgear, Cisco e Ubiquiti.

Mantieni aggiornato il tuo router

Sul Web sono sempre presenti vulnerabilità, l'ultima delle quali è 'kr00k', scoperta dalla società che ha sviluppato ESET Antivirus. Le aziende stanno spingendo per gli aggiornamenti del firmware per patchare il proprio hardware. Continua a modificare regolarmente gli accessi predefiniti e le chiavi wireless.

Parole finali

In questo tutorial, abbiamo discusso come si può rendere la propria rete Wi-Fi tutto protetto e privo di hacker. Abbiamo evidenziato i modi in cui puoi adottare questo modo in cui puoi rendere la tua rete wireless abbastanza potente da evitare qualsiasi svolta. Rimani sempre aggiornato su eventuali notizie o tendenze nel mondo della sicurezza. Sono disponibili molti strumenti come Wireshark, John The Ripper e molti altri. Fateci sapere se avete in mente altre impostazioni del router o suggerimenti per la sicurezza della rete wireless.

Questo era tutto per questa guida. Spero che troverai utile questo duro lavoro se la tua risposta è sì, per favore aiutaci condividendo questo articolo con i tuoi amici. Se hai domande su questo argomento, sentiti libero di utilizzare la sezione dei commenti.

adminguides

Recent Posts

Risolto dopo l'aggiornamento di Windows 11, lo strumento di cattura non funziona

Microsoft ha rilasciato il sistema operativo Windows 11 di nuova generazione nell'ultimo mese di ottobre…

2 anni ago

Correggi un errore di masterizzazione disco non trovato durante la masterizzazione di un'immagine

Sembra che alcuni degli sfortunati utenti di Windows stiano riscontrando l'errore "Un masterizzatore di dischi…

2 anni ago

Correggi l'errore danneggiato del file Adcjavas.Inc

Windows ha un'utilità integrata chiamata System File Checker o SFC che esegue la scansione dell'intero…

2 anni ago

Correggi l'errore 0X0000013C INVALID_IO_BOOST_STATE

Il sistema operativo Windows è la piattaforma più popolare per scopi didattici e lavorativi ampiamente…

2 anni ago

Correzione dell'errore 0x800f0825 Impossibile disinstallare il pacchetto permanente

FIX 2: eseguire un ripristino del sistema:FIX 3: Esegui Controllo file di sistema:FIX 4: Aggiorna…

2 anni ago

Risolto il problema con il suono di Acer Nitro 5 non funzionante, crepitio dell'audio o basso

Il Nitro 5 è un ingombrante laptop da gioco da 2,4 kg, come è tipico…

2 anni ago