撻伐的意思(撻伐) 網(wǎng)易企業(yè)郵箱客戶端設(shè)置:[1]POP設(shè)置 Win7(網(wǎng)易郵箱pop服務(wù)器設(shè)置) 手機進水怎么處理最好?(手機進水怎么處理最好用) 價外稅名詞解釋(價外稅) 爺爺?shù)臓敔數(shù)陌职衷趺唇?爺爺?shù)臓敔數(shù)陌职衷趺唇械? 融商環(huán)球平臺PC端MT5怎么安裝與登錄(融商環(huán)球MT5) 重慶市體彩中心服務(wù)大廳怎么樣(重慶市體彩中心) 怎么做涼拌萵筍絲(怎么做涼拌萵筍絲視頻) 易烊千璽TFBOYS同款手鏈(易烊千璽項鏈同款) 如何去掉磁盤被寫保護?(怎么去掉磁盤被寫保護) 圈養(yǎng)羊怎么養(yǎng)#校園分享#(圈養(yǎng)羊怎么養(yǎng)視頻) 制訂和制定有什么區(qū)別呢(制訂和制定有什么區(qū)別) 胃疼怎么辦 胃疼怎樣快速止疼(胃一直疼怎么快速止疼) 動力臂和阻力臂的畫法(動力臂) 《小小部隊》攻略:打開任務(wù)地圖(小兵經(jīng)驗區(qū)) 打女友犯法嗎(打女友屁股) 電話會議怎么開(電視電話會議怎么開) 家裝水電改造方法(家裝水電改造方法和步驟) 迪拜首富李凡(迪拜首富) 空調(diào)怎么改成井水空調(diào)(空調(diào)怎么改成井水空調(diào)制熱) dnf創(chuàng)世之書4-4怎么過(DNF創(chuàng)世之書4-4怎么過最新) 赤井秀一喜歡安室透(赤井秀一喜歡誰) 如何去掉開機需要按Ctrl+Alt+Del?(怎樣去掉開機啟動項) 小核桃的功效與作用(小核桃的功效與作用及禁忌) 陶瓷地磚規(guī)格(地磚規(guī)格) 冒險島2狂戰(zhàn)士加點攻略(冒險島2狂戰(zhàn)士加點攻略2020) 終日乾乾與時偕行的意思(終日乾乾與時偕行) iPhone自動切換壁紙怎么開啟(蘋果怎么自動切換壁紙) 元始天尊徒弟(元始天尊的徒弟排名) 深入太極八卦《武神》江湖第一道學副本(江湖風云錄九陰真經(jīng),北冥神功) 女媧是怎么來到人世的(女媧是怎么死的) 如何把FLV轉(zhuǎn)換成RMVB(怎么轉(zhuǎn)換成flv) word文件擴展名是什么(word的文件擴展名是什么) 南京審計學院就業(yè)前景(南京審計學院) 韓式一字眉修飾技巧(韓式一字眉修飾技巧圖片) 微信小游戲猜歌達人451-500關(guān)答案 騎行圈大神(騎行圈論壇) 中年人如何補鈣(中年人如何補鈣維生素AD膠丸) AKG K3003 評測(akgk3003評測視頻) 邊坡比是什么意思(邊坡比) 忍不住虐狗怎么辦?(忍不住虐狗怎么辦知乎) 靈魂潮汐黃昏暮會瑪蒙BOSS打法攻略(靈魂潮汐活動瑪蒙) 手動檔換擋技巧(手動檔) 儀表保護箱如何分類及應(yīng)用(儀表保護箱如何分類及應(yīng)用圖片) 羊角梳子和牛角梳子哪個更好(銀梳子和牛角梳哪個好) 進出口貿(mào)易怎么做(外貿(mào)出口流程) kingsoft是什么意思可以刪除嗎(kingsoft可以刪除) 淘寶試用攻略(淘寶試用攻略在哪里看) 嬰兒鬧夜有什么好辦法(嬰兒鬧夜有什么好辦法緩解) 如何重新激活淘寶店鋪及發(fā)布寶貝(如何重新激活淘寶店鋪及發(fā)布寶貝的權(quán)限)
您的位置:首頁 >綜合知識 >

家里無線網(wǎng)存在安全風險怎么回事(家庭無線網(wǎng)絡(luò)存在哪些安全隱患)

導讀 關(guān)于家里無線網(wǎng)存在安全風險怎么回事,家庭無線網(wǎng)絡(luò)存在哪些安全隱患這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我

關(guān)于家里無線網(wǎng)存在安全風險怎么回事,家庭無線網(wǎng)絡(luò)存在哪些安全隱患這個問題很多朋友還不知道,今天小六來為大家解答以上的問題,現(xiàn)在讓我們一起來看看吧!

1、原則上,無線網(wǎng)絡(luò)比有線網(wǎng)絡(luò)更容易受到入侵,因為被攻擊端的電腦與攻擊端的電腦并不需要網(wǎng)線設(shè)備上的連接,他只要在你無線路由器或中繼器的有效范圍內(nèi),就可以進入你的內(nèi)部網(wǎng)絡(luò),訪問的的資源,如果你在內(nèi)部網(wǎng)絡(luò)傳輸?shù)臄?shù)據(jù)并未加密的話,更有可能被人家窺探你的數(shù)據(jù)隱私。

2、此外,無線網(wǎng)絡(luò)就其發(fā)展的歷史來講,遠不如有線網(wǎng)絡(luò)長,其安全理論和解決方案遠不夠完善。

3、所有的這些都講導致無線網(wǎng)絡(luò)的安全性教有線網(wǎng)絡(luò)差。

4、1.修改用戶名和密碼(不使用默認的用戶名和密碼)一般的家庭無線網(wǎng)絡(luò)都是通過通過一個無線路由器或中繼器來訪問外部網(wǎng)絡(luò)。

5、通常這些路由器或中繼器設(shè)備制造商為了便于用戶設(shè)置這些設(shè)備建立起無線網(wǎng)絡(luò),都提供了一個管理頁面工具。

6、這個頁面工具可以用來設(shè)置該設(shè)備的網(wǎng)絡(luò)地址以及帳號等信息。

7、為了保證只有設(shè)備擁有者才能使用這個管理頁面工具,該設(shè)備通常也設(shè)有登陸界面,只有輸入正確的用戶名和密碼的用戶才能進入管理頁面。

8、然而在設(shè)備出售時,制造商給每一個型號的設(shè)備提供的默認用戶名和密碼都是一樣,不幸的是,很多家庭用戶購買這些設(shè)備回來之后,都不會去修改設(shè)備的默認的用戶名和密碼。

9、這就使得黑客們有機可乘。

10、他們只要通過簡單的掃描工具很容易就能找出這些設(shè)備的地址并嘗試用默認的用戶名和密碼去登陸管理頁面,如果成功則立即取得該路由器/交換機的控制權(quán)。

11、2.使用加密所有的無線網(wǎng)絡(luò)都提供某些形式的加密。

12、之前我跟大家提過,攻擊端電腦只要在無線路由器/中繼器的有效范圍內(nèi)的話,那么它很大機會訪問到該無線網(wǎng)絡(luò),一旦它能訪問該內(nèi)部網(wǎng)絡(luò)時,該網(wǎng)絡(luò)中所有是傳輸?shù)臄?shù)據(jù)對他來說都是透明的。

13、如果這些數(shù)據(jù)都沒經(jīng)過加密的話,黑客就可以通過一些數(shù)據(jù)包嗅探工具來抓包、分析并窺探到其中的隱私。

14、開啟你的無線網(wǎng)絡(luò)加密,這樣即使你在無線網(wǎng)絡(luò)上傳輸?shù)臄?shù)據(jù)被截取了也沒辦法(或者是說沒那么容易)被解讀。

15、目前,無線網(wǎng)絡(luò)中已經(jīng)存在好幾種加密技術(shù)。

16、通常我們選用能力最強的那種加密技術(shù)。

17、此外要注意的是,如果你的網(wǎng)絡(luò)中同時存在多個無線網(wǎng)絡(luò)設(shè)備的話,這些設(shè)備的加密技術(shù)應(yīng)該選取同一個。

18、3.修改默認的服務(wù)區(qū)標識符(SSID)通常每個無線網(wǎng)絡(luò)都有一個服務(wù)區(qū)標識符(SSID),無線客戶端需要加入該網(wǎng)絡(luò)的時候需要有一個相同的SSID,否則將被“拒之門外”。

19、通常路由器/中繼器設(shè)備制造商都在他們的產(chǎn)品中設(shè)了一個默認的相同的SSID。

20、例如linksys設(shè)備的SSID通常是“l(fā)inksys”。

21、如果一個網(wǎng)絡(luò),不為其指定一個SSID或者只使用默認SSID的話,那么任何無線客戶端都可以進入該網(wǎng)絡(luò)。

22、無疑這為黑客的入侵網(wǎng)絡(luò)打開了方便之門。

23、4.禁止SSID廣播在無線網(wǎng)絡(luò)中,各路由設(shè)備有個很重要的功能,那就是服務(wù)區(qū)標識符廣播,即SSID廣播。

24、最初,這個功能主要是為那些無線網(wǎng)絡(luò)客戶端流動量特別大的商業(yè)無線網(wǎng)絡(luò)而設(shè)計的。

25、開啟了SSID廣播的無線網(wǎng)絡(luò),其路由設(shè)備會自動向其有效范圍內(nèi)的無線網(wǎng)絡(luò)客戶端廣播自己的SSID號,無線網(wǎng)絡(luò)客戶端接收到這個SSID號后,利用這個SSID號才可以使用這個網(wǎng)絡(luò)。

26、但是,這個功能卻存在極大的安全隱患,就好象它自動地為想進入該網(wǎng)絡(luò)的黑客打開了門戶。

27、在商業(yè)網(wǎng)絡(luò)里,由于為了滿足經(jīng)常變動的無線網(wǎng)絡(luò)接入端,必定要犧牲安全性來開啟這項功能,但是作為家庭無線網(wǎng)絡(luò)來講,網(wǎng)絡(luò)成員相對固定,所以沒必要開啟這項功能。

28、5.設(shè)置MAC地址過濾眾所周知,基本上每一個網(wǎng)絡(luò)接點設(shè)備都有一個獨一無二的標識稱之為物理地址或MAC地址,當然無線網(wǎng)絡(luò)設(shè)備也不例外。

29、所有路由器/中繼器等路由設(shè)備都會跟蹤所有經(jīng)過他們的數(shù)據(jù)包源MAC地址。

30、通常,許多這類設(shè)備都提供對MAC地址的操作,這樣我們可以通過建立我們自己的準通過MAC地址列表,來防止非法設(shè)備(主機等)接入網(wǎng)絡(luò)。

31、但是值得一提的是,該方法并不是絕對的有效的,因為我們很容易修改自己電腦網(wǎng)卡的MAC地址,筆者就有一篇文章專門介紹如何修改MAC地址的。

32、6.為你的網(wǎng)絡(luò)設(shè)備分配靜態(tài)IP由于DHCP服務(wù)越來越容易建立,很多家庭無線網(wǎng)絡(luò)都使用DHCP服務(wù)來為網(wǎng)絡(luò)中的客戶端動態(tài)分配IP。

33、這導致了另外一個安全隱患,那就是接入網(wǎng)絡(luò)的攻擊端很容易就通過DHCP服務(wù)來得到一個合法的IP。

34、然而在成員很固定的家庭網(wǎng)絡(luò)中,我們可以通過為網(wǎng)絡(luò)成員設(shè)備分配固定的IP地址,然后再再路由器上設(shè)定允許接入設(shè)備IP地址列表,從而可以有效地防止非法入侵,保護你的網(wǎng)絡(luò)。

35、7.確定位置,隱藏好你的路由器或中繼器大家都知道,無線網(wǎng)絡(luò)路由器或中繼器等設(shè)備,都是通過無線電波的形式傳播數(shù)據(jù),而且數(shù)據(jù)傳播都有一個有效的范圍。

36、當你的設(shè)備覆蓋范圍,遠遠超出你家的范圍之外的話,那么你就需要考慮一下你的網(wǎng)絡(luò)安全性了,因為這樣的話,黑客可能很容易再你家外登陸到你的家庭無線網(wǎng)絡(luò)。

37、此外,如果你的鄰居也使用了無線網(wǎng)絡(luò),那么你還需要考慮一下你的路由器或中繼器的覆蓋范圍是否會與鄰居的相重疊,如果重疊的話就會引起沖突,影響你的網(wǎng)絡(luò)傳輸,一旦發(fā)生這種情況,你就需要為你的路由器或中繼器設(shè)置一個不同于鄰居網(wǎng)絡(luò)的頻段(也稱Channel)。

38、根據(jù)你自己的家庭,選擇好合適有效范圍的路由器或中繼器,并選擇好其安放的位置,一般來講,安置再家庭最中間的位置是最合適的。

本文分享完畢,希望對大家有所幫助。

標簽:

免責聲明:本文由用戶上傳,如有侵權(quán)請聯(lián)系刪除!

最新文章