۱۳ روش بالا بردن امنیت وای فای که باید بدانید – راهنمای پیگشیری از هک
از آنجا که در حال حاضر کاربران بیشتر و بیشتر از دستگاههایی با اتصال بیسیم استفاده میکنند، اهمیت بالا بردن امنیت وای فای نیز بسیار بیشتر از گذشته شده است. این روزها میتوانید تقریبا هر دستگاهی را در خانه یا محل کار خود به وای فای وصل کنید، از لپتاپ یا کامپیوتر و گوشی موبایل گرفته تا لوازم خانگی هوشمند که با اینترنت اشیا کار میکنند. حتی یخچال و قهوهساز هوشمند و قفل در، قابلیت اتصال به وای فای را دارند.
با وجود اتصال این تعداد دستگاه به یک دستگاه، بسیار مهم است که از بالا بودن امنیت وای فای خود اطمینان حاصل کنید. در حالی که شاید انجام این کار کمی سخت و عجیب به نظر برسد، اما نیازی نیست متخصص تکنولوژي باشید تا بتوانید امنیت اینترنت وای فای خود را ارتقا دهید. در این مقاله، روشهای کاربردی و مفیدی که برای اطمینان از امنیت اینترنت خود نیاز دارید را به سادهترین شکل ممکن و همراه با توضیحات کامل، خواهید یافت. همچنین اگر نیاز به اطلاعات بیشتر درباره امنیت ویندوز داشتید، میتوانید به مقاله «امنیت در ویندوز ۱۱» مراجعه کنید.
امنیت شبکه اینترنت بیسیم چیست؟
بیشتر خانوادهها و شرکتها تمام تلاش خود را میکنند تا کاربران ناشناس و غیر مجاز، به اینترنت و وای فای آنها دسترسی نداشته باشند. اما همچنان دستگاههای وای فای راه مناسبی برای انجام حملات هکری محسوب میشوند. با این حال هر کسی میتواند با انجام کارهای ساده مثل تغییر رمز وای فای یا بستن دسترسیهای غیر مجاز، از اینترنت خود محافظت کند. در ادامه این مقاله روشهای مختلف بالا بردن امنیت وای فای را میبینید که با انجام آنها تا حد مناسبی در برابر حملات مصون خواهید بود.
1. چطور رمز وای فای را قوی کنیم؟
برخی از دستگاهها یا روترهای وای فای هنوز استانداردهای رمزنگاری قدیمی WEP را ارائه میدهند (Wired Equivalent Privacy) اما این روش اصلا خوب نیست. به عبارت دیگر، هکرها میتوانند تنها در چند دقیقه، به یک شبکه محافظتشده با استاندارد WEP نفوذ کنند. به این ترتیب، برای دور نگه داشتن افراد ناشناس و مجرمان، بهتر است انواع استاندارهای حفاظتی WPA را به کار ببرید (Wi-Fi Protected Access). مثلا رمزگذاری WPA2 یا پروتکل WPA3 را امتحان کنید.
استفاده از WPA با رمز مشترک، تا حدی برای شرکتهای کوچک و خانوادهها عملی است. به این شکل که تمام کارمندان یا اعضای خانواده با یک رمز عبور به وای فای متصل میشوند. در این شرایط، امنیت شبکه به این مورد بستگی دارد که این افراد، رمز را با اشخاص ناشناس به اشتراک نگذارند. البته در موقعیتهایی مانند رفتن یک کارمند از شرکت نیز رمز وای فای باید عوض شود.
برخی از دستگاههای وای فای، قابلیتی به نام WPS یا Wireless Protect Setup دارند که روشی ساده برای اتصال به دستگاههای دارای امنیت WPA ارائه میدهد. البته این احتمال وجود دارد که هکرها از این قابلیت برای دسترسی به رمز WPA استفاده کنند. به همین دلیل بسیار مهم است که ویژگی WPS را در تنظیمات روتر وای فای خود غیر فعال کنید.
در شرکتها و محیطهای بزرگتر بهتر است از حالت سازمانی WPA استفاده شود. به این شکل هر شخص برای اتصال به اینترنت، نام کاربری و رمز شخصی خود را خواهد داشت. با این کار، مدیریت اینترنت در شرایطی مانند خروج یک کاربر نیز راحتتر میشود، در واقع میتوانید حساب کاربری این کارمند را به سادگی غیر فعال کنید. البته برای استفاده از حالت سازمانی WPA باید برای نگهداری اطلاعات کارمندان از سروری استفاده کنید که به عنوان سرور RADIUS شناخته میشود.
2. برای بالا بردن امنیت وای فای رمز WPA قوی انتخاب کنید
برای بالا بردن امنیت وای فای بسیار مهم است که رمز دستگاه شما قوی باشد. پس حتما از رمز یا کدی استفاده کنید که به اندازه کافی طولانی و تصادفی است تا هیچ هکری نتواند به سادگی آن را تشخیص دهد. البته آشنایی با پروتکلهای رمزنگاری وای فای نیز میتواند کمک کننده باشد.
تنظیم روتر وای فای با تنظیمات پیش فرض بسیار آسانتر از شخصی سازی کردن آن است، به خصوص که نام و رمز وای فای اغلب روی جعبه آن چاپ میشود تا بشود سریعتر به آن وصل شد. با این حال، هکرها و مجرمین نیز از همین مورد سو استفاده میکنند تا به اینترنت شما متصل شوند. در حالی که تغییر دادن نام و رمز وای فای، شانس مجرمین را برای هک کردن شما، بسیار پایینتر میآورد.
شما میتوانید امنیت وای فای خود را به کمک ابزار آنلاین CloudCracker بررسی کنید (بدون نیاز به استفاده از رمز عبور). این ابزار از شما میخواهد که برخی دادهها را به اشتراک بگذارید (همان دادههایی که یک هکر میتواند در هر نقطهای، به کمک یک لپتاپ، از اینترنت شما به دست بیاورد). سپس تلاش میکند با این دادهها، رمز عبور شما را به استخراج کند.
اگر این ابزار در روند دسترسی به رمز شما ناموفق باشد، هر هکر دیگری نیز در این مسیر ناموفق خواهد بود. اما اگر بتواند رمز شما را پیدا کند، باید حتما آن را تغییر دهید و از رمز قویتری استفاده کنید. البته باید به خاطر داشته باشید که حتی استاندارد امنیتی WPA2 نیز به دلیل وجود نقصی که در سال 2017 کشف شد، به سختی میتواند در مقابل هکر یا گروههای هکری حرفهای و سر سخت مقاومت کند. پس حتما موارد مختلف را برای بالا بردن امنیت وای فای به طور مرتب چک کنید.
3. برای بالا بردن امینت وای فای نام آن را عوض کنید
یکی از سادهترین کارها برای بالا بردن امینت وای فای این است که نام آن را تغییر دهید. برای عوض کردن این نام که تحت عنوان SSID نیز شناخته میشود، مراحل زیر را دنبال کنید:
- در کادر جستجوی ویندوز، عبارت «cmd» را تایپ و Command Prompt را باز کنید.
- سپس دستور ipconfig را بنویسید و دکمه Enter را فشار دهید.
- در مرحله بعد، IP Address دستگاه خود را خواهید دید.
- این IP Address را کپی و در کادر جستجوی مرورگر خود جایگذاری (Paste) کنید.
- در صفحهای که باز میشود، اطلاعات ورود به وای فای خود را بنویسید.
- سپس تنظیمات وای فای را باز کنید.
- در این قسمت میتوانید نام و رمز عبور روتر خود را عوض کنید.
4. وای فای مشکل دار را بررسی کنید
وجود وای فایهای مشکل دار ریسک بسیار بزرگی در زمینه امنیت شبکه محسوب میشود. این نوع شبکه، وایفای اصلی و معتبر خانه یا شرکت شما نیستند، بلکه احتمالا توسط کارمندان (برای داشتن سرعت اینترنت بهتر) وارد محدوده شدهاند. همچنین این امکان وجود دارد که هکرها شخصا وارد ساختمان شما شده و به طور مخفیانه یک دستگاه مشکلدار را به اینترنت شما وصل و پنهان کرده باشند.
به هر روی، این نوع دستگاهها به راحتی میتوانند امنیت وای فای شما را به خطر بیندازند چون هیچ کنترلی بر آنها و نحوه عملکردشان ندارید. مثلا ممکن است SSID (شناسه 32 حرفی شبکه بیسیم یا نام وای فای) شما را پخش کنند تا هرکسی بتواند بدون نیاز به رمز، به وای فای وصل شود.
برای بالا بردن امنیت وای فای و شناسایی دستگاه مشکلدار باید محدوده مورد نظر و اطراف آن را به طور مرتب با موبایل یا لپتاپ، و نرمافزار مناسب (مانند Vistumbler)، اسکن کنید. این نوع برنامهها، به لپتاپ اجازه میدهند امواج رادیویی را بررسی کند تا هرگونه اینترنت وای فایی که از یک دستگاه مشکلدار ساطع میشود، و مکان قرارگیری آنها را بیابد.
- مطالب پیشنهادی برای مطالعه:
5. برای مهمانان اینترنت مجزا تدارک ببینید
برای بالا بردن امنیت وای فای مهم است که اینترنت مجزایی برای مهمانان خود به اشتراک بگذارید. یعنی آنها میتوانند به این روش، بدون دسترسی به اینترنتی داخلی شما، از وای فای استفاده کنند. این امر هم برای دلایل امنیتی و هم برای جلوگیری از آلوده شدن ناخواسته اینترنت به ویروسها و سایر بدافزارها، مهم است.
یکی از روشها برای انجام این کار، استفاده از اتصال اینترنت کاملا مجزا با یک وای فای متفاوت است. البته این امر چندان ضرورتی ندارد. چون امروزه اکثر دستگاههای وای فای تجاری قابلیت اجرای دو شبکه وای فای به طور همزمان را دارند، یکی شبکه اصلی شما و دیگری شبکه مهمان که اغلب با نام Guest شناخته میشود.
همچنین دو دلیل بسیار مهم وجود دارد که بهتر است اینترنت مهمان را نیز به کمک محافظ WPA، حفاظت کنید. اول اینکه به این شکل میتوانید تا حدودی بر اشخاصی که از آن استفاده میکنند، نظارت داشته باشید. میتوانید رمز عبور این وای فای را در اختیار مهمان قرار دهید، سپس به طور مرتب این رمز را عوض کنید تا تعداد افرادی که به آن دسترسی دارند، افزایش پیدا نکند.
دلیل دوم نیز محافظت اینترنت مهمان در برابر خطرات و حملاتی است که امکان دارد اتفاق بیفتند. مورد دوم به این دلیل مهم است که حتی با وجود اینکه تمام مهمانان با رمز یکسان به وای فای وصل میشوند اما اتصال هر کاربر با Session Key متفاوتی محافطت شده و از سایر مهمانان، ایمن نگه داشته میشود.
6. برای بالا بردن امنیت وای فای نام دستگاه را مخفی نگه دارید
روترهای وای فای معمولا به طور پیش فرض به شکلی تنظیم میشوند که با نام خاصی (SSID) قابل دسترس باشند و بشود راحتتر آنها را پیدا کرد. این روش برای وصل شدن به وای فای در ویندوز راحتترین نوع است. با این حال میشود SSID را به صورت مخفی نیز تنظیم کرد تا تنها اشخاصی به آن دسترسی داشته باشند که از قبل، نامش را میدانند.
به این ترتیب، تنها کارمندان یا اعضای خانواده از این نام خبر دارند و آن را به اشخاص دیگر نخواهند داد. پس هیچ فرد دیگری از وجود این روتر وای فای باخبر نمیشود که بتواند به آن نفوذ کند. البته بسیار مهم است که بدانید مخفی کردن نام به تنهایی برای بالا بردن امنیت وای فای کافی نیست. چون هکرها ابزار و برنامههایی برای اسکن کردن وای فای دارند که حتی اگر نام SSID وای فای شما مخفی شده باشد نیز، میتوانند آن را پیدا کنند.
در واقع، امنیت با فراهم کردن چند لایه حفاظتی مختلف ایجاد میشود. همچنین با مخفی کردن SSID وای فای میتوانید از جلب توجه هکرهای سودجو جلوگیری کنید، و این روش کار سادهای است که ارزش انجام دادن دارد.