Dodatna zaštita za kućne WiFi korisnike

Naš voljeni T-com iz Crne Gore već odavno prodaje WiFi uredjaje uz brzi internet. Jedan od tih uredjaja imam i ja i zove se THOMSON ST780. Ovaj uredjaj nije za napredna podešavanja ali što se tiče kućne mreže moram priznati: radi savršeno. Čak ima i solidan signal.

Svima nama je došao brko iz telekoma i podesio parametre i tom prilikom Vas pitao za lozinku!? Da pogadjam: 12345678 ili datum rodjenja ili ime djeteta sa čarobno nepredvidivim brojem jedan na kraju?

U mom bližem okruženju postoji puno WiFi mreža ali ne koriste svi istu vrstu enkripcije. Čak postoje i WiFi ruteri a da im nije podešena nikakva zaštita, tj. nije potrebna nikakva lozinka da se na njih nakačite i slobodno krstarite internetom (čak 3). Već sam ranije pisao kako je lako doći do vaših podataka u Kradja Podataka - Za Šaku Dolara. Šta da kažem nego kaubojska vremena.

Možda će zvučati paranoično, ali američke banke uveliko razmišljaju da polako gase elektronsko bankartsvo jer ih iz istočne Evrope i drugih teritorija načisto i naširoko kradu. Kad Ameri budu zatvorili e-bankarstvo ili budu uveli stealth enkripciju koju tek treba da uvede Pentagon po sistemu ruka ruku mije, ovi će se okrenuti prema nama.

Zašto nama? Zato što mi jadno i sporo ulazimo u e-svijet sa prastarim tehnologijama. Sjetite se skoro kako su djeca sa Kosova obarala najpoznatije crnogorske sajtove a da niko nije uvaćen. Smiješno i žalostno! Ne zaboravite i podatak da u mnogim zapadnim zemljama, ako vam hakeri skinu pare sa bankovnog računa, banka Vam vraća SVE pare. Naše banke nemaju potrebe razmišljati o zatvaranju e-bankarstva jer ako neko ishakeriše vaš nalog i ojadi vas na bilo koji način Vi ste odgovorni. Znači da nećete dobiti ni felera!

Znam znam. Sad će biti ono "a što to mene stalo kad ja nemam nikakav podatak na svom računaru". Nemate nidje zapisano ime i prezime? Rodjendan? Skeniran  dokument sa posla? Jel vam sad malo jasnije zašto paranoisati?

Nego da se vratimo na temu kako podesiti ruter. Postoji samo par enkripcija koje su nama dostupne. WEP (stara i skoro zaboravljena), WPA sa TKIP algoritmom koja nije loša, WPA i WPA2 sa AES algoritmom koja je još uvijek najbolja. Preporučujem da omogućite samo ovu zadnju! TKIP algoritam je već duže vrijeme provaljen i relativno lako se dolazi do te lozinke. Detalje o tome kako da se prošara TKIP algoritam možete pogledati u ovom pdf dokumentu. Napomena: ovaj link sam postavio samo radi izučavanja i unapredjenja napredne zaštite!

  1. Promjeniti šifru na samom ruteru. Obično je korisnički nalog na ruteru: "admin" "admin" ili "iptv" "iptv". Ruteru pristupate tako što kucate u eksploreru 192.168.1.1 ili ko ima extra-tv 192.168.1.254
  2. Promjeniti lozinku za administratorski nalog na ruteru.
  3. Podesiti WiFi enkripciju sa algoritmom AES.
  4. Zadati neku dužu lozinku za pristup WiFi konekciji ali ovaj put obogaćenu sa raznim simbolima.
  5. Promjeniti kanal.

Suma sumarum: ni ovo nije 100% sigurno ali ipak da ne prećerujemo, nismo toliko interesantni.

Slashdot vijesti: WPA Encryption Cracked In 60 Seconds

Dodaj svoj komentar

BoldItalicUnderlineStrikethroughSubscriptSuperscriptHyperlinkOrdered listUnordered listQuoteCode
Vaše ime:
Vaš email:
Vaš websajt:
Naslov:
Komentar:
  Reč za verifikaciju. Samo mala slova bez razmaka.
Upišite ova slova:
Powered by Joomla!.