Beveiliging van draadloze wifi-netwerken. Beveiliging in WiFi-netwerken. WEP-, WPA-, WPA2-codering. Schakel SSID-broadcast uit

Routers die signalen naar aangesloten apparaten distribueren, zijn relatief recent in het leven van de meeste mensen verschenen, maar zijn al populair geworden. Het zou niet overdreven zijn om te zeggen dat internet tegenwoordig overal wordt gebruikt: onderwijs op afstand breidt zich uit, mensen communiceren op sociale netwerken, documentatie wordt opgeslagen in in elektronisch formaat, Zakelijke correspondentie wordt uitgevoerd volgens de regels. Met de router is het mogelijk om uw eigen...


Opgeslagen wifi-wachtwoorden – beveiligde verbinding netwerken die informatie beschermen die op media is opgeslagen. Daarom zijn gebruikers geïnteresseerd in hoe ze het wifi-wachtwoord op een computer kunnen bekijken. De beveiliging van de toegang tot internet wordt gegarandeerd met betere prestaties als de gebruiker weet waar hij het Wi-Fi-wachtwoord op de router moet opzoeken. Toegang tot het Wi-Fi-netwerk wordt verleend aan vertrouwde apparaten, omdat...


De veiligheid van een Wi-Fi-netwerk is afhankelijk van een veilig gekozen wachtwoord. Je zult zeggen: "wat is het verschil, er is geen limiet, er is voldoende snelheid, het heeft geen zin om je druk te maken over het wijzigen van het wifi-wachtwoord." Als vrienden en buren alleen maar internet gebruiken, en dat in een tijd dat netwerktoegang niet nodig is , het is niet zo eng. Maar over de optie “wachtwoord wijzigen op wifi...


Tegenwoordig is het onmogelijk om iemand voor te stellen die geen internet gebruikt, maar bijna iedereen wordt geconfronteerd met het probleem zijn wifi-wachtwoord te vergeten. Bij de eerste installatie thuisrouter De wizard adviseert u een wachtwoord aan te maken dat u niet snel zult vergeten en dit op te schrijven. Maar meestal worden deze tips niet opgevolgd. Mogelijk hebt u deze opnieuw nodig bij het verbinden...


Het verstrekken van apparaten voor persoonlijk gebruik handelsmerk Voor het gemak van klanten beweert Beeline dat de routers al zijn geconfigureerd met de nodige parameters en klaar zijn om te werken, je hoeft alleen maar verbinding te maken. Tegelijkertijd raden wij u, ondanks dergelijke stellingen, aan om het wachtwoord op uw Beeline Wi-Fi-router onmiddellijk te wijzigen. Helaas is het niet nodig om over individuele routerbeveiliging te praten...


Mensen vragen vaak: “Waarom het wifi-wachtwoord veranderen?” Het antwoord is eenvoudig. Soms is dit nodig om te voorkomen dat gewetenloze buren verbinding maken met uw netwerk en het verkeer verminderen. Verderop in het artikel zullen we bekijken hoe u het wachtwoord voor Wi-Fi byfly kunt wijzigen. (Verder…)...


De noodzaak om het wifi-wachtwoord te kennen brand ramen 7 treedt op wanneer het onmogelijk is om de keygen te herstellen. Standaardsituatie: het wachtwoord en de login zijn opgeschreven, maar het ongelukkige stukje papier is al lang geleden verloren gegaan in de uitgestrektheid van uw huis. Gebruikers geven niet altijd om de veiligheid van toegangsgegevens, in de hoop dat deze gemakkelijk kunnen worden hersteld. Wij vertellen je...

In welke gevallen moet u het wachtwoord op de router wijzigen? Er zijn situaties waarin het voor een tplink-routergebruiker nodig is om het wifi-netwerkwachtwoord te wijzigen. Deze omvatten volgende gevallen: (Verder…)...

Het beveiligen van een privé WiFi-netwerk is dat wel het belangrijkste moment bij het maken van een thuisgroep. Feit is dat het toegangspunt een vrij groot actiebereik heeft, waar aanvallers misbruik van kunnen maken. Wat te doen om dit te voorkomen? Hoe bescherm je een particulier draadloos netwerk tegen aanvallen van gewetenloze mensen? Dit is precies waar dit artikel over gaat....

In dit artikel zullen we bekijken wat een draadloze WiFi-netwerkbeveiligingssleutel is en waarom deze nodig is. Dit eigenlijke vraag draadloze netwerken zijn dus wijdverspreid over de hele wereld. Tegelijkertijd bestaat het risico dat u onder de radar van criminelen of gewoon liefhebbers van “Freebies” valt. (Verder…)...

Hoe u het wachtwoord voor een WiFi-netwerk kunt achterhalen - dit eigenlijke onderwerp, aangezien er heel vaak gevallen zijn waarin gebruikers eenvoudigweg hun sleutel zijn vergeten. Uiteraard kun je de parameters van de router (accesspoint) resetten, maar dit is niet altijd mogelijk en niet iedereen kan dan de router opnieuw configureren. (Verder…)...

Soms vergeten gebruikers hun wifi-wachtwoord. Tegelijkertijd kan niet iedereen verbinding maken met de router en de instellingen ervan invoeren om de beveiligingssleutel te bekijken. Ja, en dit is niet altijd mogelijk. De vraag is dus hoe je daar achter kunt komen Wifi wachtwoord Op Android komt het vrij vaak voor. (Verder…)...

Vanwege de wijdverspreide draadloze netwerken er rijst een volkomen redelijke vraag of Wifi-schade? In onze tijd tenslotte draadloze router komt in bijna elk gezin voor. (Verder…)...

Tegenwoordig is de draadloze WiFi-technologie, waarmee u thuisnetwerken kunt creëren, diep geworden dagelijks leven van mensen. Dit is erg handige manier combineer thuisapparaten zoals een laptop, smartphone, tablet, desktop-pc, enzovoort in één groep waartoe u toegang heeft globaal netwerk. Het komt echter heel vaak voor dat de gebruiker het vergat....

Nu kun je het in bijna elk appartement en huis vinden dat is verbonden met internet Wifi router. Sommige gebruikers plaatsen er een wachtwoord op zodat ze het individueel kunnen gebruiken, en sommige laten het erin vrije toegang. Dit is een persoonlijke kwestie, maar het komt voor dat het internet trager begint te worden of dat u zich bijvoorbeeld afvraagt ​​of het internet wel verbonden is...

In tegenstelling tot alle waarschuwingen en aanbevelingen gebruiken de meeste gebruikers draadloze routers en toegangspunten standaard wachtwoorden Wifi. Wat dit bedreigt en hoe u uzelf ertegen kunt beschermen – we zullen verder nadenken. Waarom standaardcodes gevaarlijk zijn Dit gedrag komt alleen voor omdat mensen vaak eenvoudigweg niet begrijpen hoe gevaarlijk het kan zijn. Het leek...

Het komt vaak voor dat je de toegang tot je wifi-thuisnetwerk wilt beperken, maar daarvoor was het zonder wachtwoord en nu kunnen veel vreemden het absoluut blijven gebruiken, maar vanuit jouw oogpunt is dit niet goed. Nu zullen we bekijken wat we moeten doen en hoe we het bedrag kunnen beperken...

Misschien bent u het beu om elke keer een wachtwoord in te voeren voor nieuwe apparaten? Of bent u gewoon een genereus persoon en heeft u besloten uw wifi openbaar te maken? Op de een of andere manier heb je onze instructies nodig over hoe je een wifi-wachtwoord kunt verwijderen. Dit is geen erg arbeidsintensief proces, dus nu zullen we een dergelijke operatie op de meest voorkomende routers beschrijven...

Moderne communicatietechnologieën maken het mogelijk om thuisnetwerken te creëren, waarbij hele groepen computers worden verenigd voor communicatie, gegevensuitwisseling, enzovoort. Hun organisatie vereist dit niet bijzondere kennis en grote verspilling. Stel je voor: 10 jaar geleden had niet iedereen een computer, laat staan ​​internet, maar tegenwoordig heeft bijna elk appartement een eigen...

Het onderwerp van dit artikel is hoe je een wachtwoord instelt voor een WiFi-netwerk. Dergelijke netwerken zijn wijdverspreid. Bijna elk huis heeft al een draadloze router of modem. Maar de fabrikant installeert geen sleutels voor draadloze verbinding op apparaten. Dit wordt gedaan zodat de koper vrijelijk het instellingenmenu kan openen en...

Voor moderne samenleving Het internet is zo gewoon geworden dat een mens dat niet kan lange tijd doen zonder sociale netwerken of toegang tot Google. Het vinden van de benodigde informatie, het downloaden van muziek of een film of het spelen van een online game kan veel sneller en gemakkelijker zijn met de komst van routers die signalen naar andere apparaten distribueren. Desktop-pc's, laptops, smartphones en zelfs tv's...


De veiligheid van een Wi-Fi-netwerk is afhankelijk van een veilig gekozen wachtwoord. Je zegt: “Wat is het verschil, onbeperkt internet, de snelheid is voldoende, het is logisch om te sleutelen om erachter te komen hoe je het wachtwoord op een wifi-router kunt wijzigen.” Tegenwoordig spelen thuisnetwerken belangrijke rol in het leven moderne mensen. Met hun hulp organiseren gebruikers computers in groepen, waardoor ze informatie kunnen uitwisselen en...

U heeft dus een Wi-Fi-router aangeschaft - dit geeft u een handig en niet minder snelle toegang overal in uw huis of appartement toegang tot internet, wat al geweldig is. In de regel schaffen de meeste gebruikers het uitgifteapparaat zelf aan en het komt voor dat ze het nauwelijks configureren, behalve misschien alleen de basisinstellingen aanpassen voor een optimale werking....

Als u naast een computer ook een laptop, tablet of smartphone heeft, dan wilt u vanaf deze apparaten waarschijnlijk vanaf elk punt in uw appartement of huis toegang hebben tot het netwerk. De oplossing voor dit probleem kan uiteraard een Wi-Fi-router zijn die binnen een bepaalde straal draadloze internetdekking creëert. Als u installeert...

Vroeg of laat heeft elke internetgebruiker behoefte om de toegang tot het netwerk gemakkelijker te maken, en dan verschijnt er een Wi-Fi-router in huis, die helpt bij het wegwerken van onnodige draden en geniet draadloos internet bijna overal in een appartement of huis. Vergeet echter niet uw gegevens te beschermen draadloos punt toegang - precies...

Het belangrijkste verschil tussen bekabelde en draadloze netwerken

geassocieerd met een volledig ongecontroleerd gebied tussen netwerkeindpunten. In een vrij groot netwerkgebied wordt de draadloze omgeving op geen enkele manier gecontroleerd. Modern draadloze technologieën aanbod

een beperkte set tools voor het beheer van het gehele netwerkimplementatiegebied. Hierdoor kunnen aanvallers die zich in de nabijheid van draadloze structuren bevinden een reeks aanvallen uitvoeren die in de bekabelde wereld niet mogelijk waren. We bespreken veiligheidsbedreigingen die uniek zijn voor een draadloze omgeving, apparatuur die wordt gebruikt bij aanvallen, problemen die zich voordoen bij het roamen van het ene toegangspunt naar het andere, schuilplaatsen voor draadloze kanalen En cryptografische bescherming open communicatie.

Afluisteren

Het meest voorkomende probleem in open en onbeheerde omgevingen zoals draadloze netwerken is de mogelijkheid van anonieme aanvallen. Anonieme plagen kunnen radiosignalen onderscheppen en verzonden gegevens decoderen. De apparatuur die wordt gebruikt voor online afluisteren is mogelijk niet zo moeilijker dan dat, die wordt gebruikt voor normale toegang tot dit netwerk. Om een ​​transmissie te kunnen onderscheppen, moet een aanvaller dicht bij de zender zijn. Dit soort onderscheppingen zijn vrijwel niet te registreren en nog moeilijker te voorkomen. Het gebruik van antennes en versterkers geeft de aanvaller de mogelijkheid om zich tijdens het onderscheppingsproces op aanzienlijke afstand van het doelwit te bevinden. Bij afluisteren wordt informatie verzameld over een netwerk dat vervolgens moet worden aangevallen. Het primaire doel van de aanvaller is om te begrijpen wie het netwerk gebruikt, welke informatie erop beschikbaar is en wat de mogelijkheden zijn netwerk uitrusting, op welke momenten het het meest en het minst intensief wordt geëxploiteerd en wat het terrein is waarop netwerkimplementatie plaatsvindt.

Dit alles zal nuttig zijn om een ​​aanval op het netwerk te organiseren.

Veel publiek netwerkprotocollen stuur dit door belangrijke gegevens als gebruikersnaam en wachtwoord, in duidelijke tekst. Een afluisteraar kan de verkregen gegevens gebruiken om toegang te krijgen tot netwerkbronnen.

Zelfs doorgegeven informatie gecodeerd, de aanvaller krijgt tekst die kan worden onthouden en vervolgens kan worden gedecodeerd. Een andere manier om af te luisteren is door verbinding te maken met een draadloos netwerk. Actief afluisteren op een lokaal draadloos netwerk is meestal gebaseerd op misbruik van het Address Resolution Protocol (ARP).

Aanvankelijk werd deze technologie ontwikkeld om naar het netwerk te ‘luisteren’. In werkelijkheid hebben we te maken met een MITM-aanval (man in het midden, “man in the middle”) op datacommunicatieniveau. Ze kunnen het accepteren verschillende vormen en worden gebruikt om de vertrouwelijkheid en integriteit van een communicatiesessie te vernietigen.

MITM-aanvallen zijn complexer dan de meeste andere aanvallen: ze vereisen gedetailleerde informatie over het netwerk. Een aanvaller vervalst meestal de identiteit van een van de netwerkbronnen.

Wanneer het aanvalsslachtoffer een verbinding initieert, onderschept de oplichter deze en beëindigt vervolgens de verbinding met de gewenste bron, en geeft vervolgens alle verbindingen naar die bron door via zijn station. In dit geval kan de aanvaller informatie verzenden, wijzigen wat er is verzonden of alle gesprekken afluisteren en deze vervolgens decoderen. De aanvaller stuurt ongevraagde ARP-reacties naar het doelstation op het lokale netwerk, dat al het verkeer dat daar doorheen gaat naar hem doorstuurt. De aanvaller verzendt vervolgens pakketten naar de opgegeven ontvangers. Dus, draadloos station kan verkeer onderscheppen van een andere draadloze client (of een bekabelde client op het lokale netwerk).

Je koopt een dure router, stelt een complex wachtwoord in en vertelt het aan niemand, maar je merkt toch dat de snelheid soms op de een of andere manier afneemt... Het wordt alleen maar erger als je identiteitsdiefstal, een vergrendelde computer en andere geneugten ontdekt. Ondanks de antivirus- en andere bescherming.

Blijkt, wifi thuis lang niet zo veilig als je zou denken. Laten we uitzoeken waarom.

Kwetsbare WPA2

Moderne Wi-Fi-toegangspunten worden voornamelijk beschermd door het WPA2-protocol. Het implementeert CCMP- en AES-codering. CCMP (Counter Mode with Cipher Block Chaining Message Authentication Code Protocol) is een blokcoderingsprotocol met een message authentication code (MAC) en block and counter chaining-modus dat is gemaakt om het zwakkere TKIP (gebruikt in zijn voorgangers, WPA en WEP) te vervangen. . Eigenlijk gebruikt CCMP AES (Advanced Encryption Standard) – symmetrisch algoritme blokversleuteling (blokgrootte 128 bits, sleutel 128/192/256 bits).

Objectief gezien is WPA2 een vrij oud protocol

Dienovereenkomstig zijn er veel kwetsbaarheden in het protocol gevonden. Op 23 juli 2010 werden bijvoorbeeld gegevens gepubliceerd over een gat genaamd Hole196. Hiermee kan een op het netwerk geautoriseerde gebruiker zijn privésleutel gebruiken om de gegevens van andere gebruikers te decoderen en MAC-adressen te vervangen, en zo de bronnen van het gehackte netwerk gebruiken om verschillende webbronnen aan te vallen zonder het risico te worden ontdekt. Zonder brute kracht of sleutelhacking!

Het moet gezegd dat nog niet alle patches zijn uitgebracht. En dan gaan we...

WPA2 hacken

Tegenwoordig wordt Wi-Fi met WPA2 voornamelijk gehackt met brute kracht en woordenboekaanvallen. Hackers houden toezicht draadloze kaart, scan de lucht, controleer en registreer de benodigde pakketten.

Hierna wordt de klant ingetrokken. Dit is nodig voor een handshake, waarbij de eerste uitwisseling van pakketten wordt vastgelegd. Je kunt uiteraard wachten tot de client verbinding maakt. Maar dit gebeurt misschien niet, ten minste, in de komende minuten.

WPS hacken

Veel moderne routers ondersteunen Wi-Fi-protocol Protected Setup, dat wordt gebruikt voor semi-automatische verbinding met een draadloos Wi-Fi-netwerk. Het is ontworpen om verbinding met WPS eenvoudiger te maken. Uiteraard vereenvoudigde het het proces ook voor aanvallers.

De WPS-pincode waarmee u verbinding kunt maken met het netwerk, bestaat uit acht tekens. Bovendien is het achtste teken een controlesom.

Door een kwetsbaarheid in het WPS-protocol kunnen pincodes in blokken worden gecontroleerd: het eerste blok bevat vier cijfers, het tweede - drie (het achtste cijfer wordt berekend). Hierdoor hebben wij 9999 + 999 = 10998 pincode-opties.

Het hulpprogramma Reaver is geschikt voor het hacken van WPS. Het is bijvoorbeeld beschikbaar in de Kali Linux-distributie.

Het algoritme van acties is eenvoudig:

  • -i mon0 is de interface,
  • -b 64:XX:XX:XX:XX:F4 is de BSSID van het aangevallen punt,
  • -vv is een optionele schakelaar die uitgebreide uitvoer mogelijk maakt.

Het zoekproces kan enkele uren duren. Het resultaat is een geselecteerde pincode en netwerkbeveiligingssleutel.

Alternatieven – WPS Connect-apps, WIFI WPS WPA TESTER voor Android, enz. iPhone is moeilijker, omdat van de officiële app Bewaar applicaties Ze worden in het begin snel verwijderd of afgewezen en u installeert programma's uit niet-officiële winkels op eigen risico.

Om deze aanval te bestrijden, moet u WPS op uw router of toegangspunt uitschakelen. Dan valt er niets meer te hacken.

Gevolgen van de aanvallen

Het eenvoudigste is om uw Wi-Fi-netwerk te gebruiken om gratis internettoegang te krijgen. “Symptomen”: lagere snelheid, verkeerslimieten overschreden, verhoogde ping.

Hackers kunnen uw wifi gebruiken om illegale activiteiten te plegen. Bijvoorbeeld het hacken van netwerken en accounts, het verzenden van spam, enz. Als wetshandhavingsinstanties Als ze de criminelen naar jouw IP traceren, zul je dat zelf moeten uitleggen. De kans is klein, maar onaangenaam.

Ten slotte is het ergste als hackers besluiten uw verkeer te onderscheppen en te decoderen. En ontvang gegevens die u aan niemand zou willen verstrekken: wachtwoorden van sociale netwerken en bankrekeningen, intieme foto's, persoonlijke correspondentie.

Ten slotte is er de mogelijkheid van man-in-the-middle-aanvallen. U kunt TCP-sessies onderscheppen, informatie in HTTP-sessies injecteren en adres- of uitzendingspakketten opnieuw afspelen.

Samenvatting

Een groot probleem voor alle draadloze netwerken lokale netwerken(en trouwens alle bekabelde LAN's) is beveiliging. Veiligheid is hier net zo belangrijk als voor elke internetgebruiker. Beveiliging is een complex vraagstuk en vraagt ​​voortdurende aandacht. Er kan grote schade aan de gebruiker worden toegebracht als gevolg van het feit dat hij willekeurige hotspots of openstaande punten WI-FI-toegang thuis of op kantoor en maakt geen gebruik van encryptie of VPN (Virtual Private Network) prive netwerk). Dit is gevaarlijk omdat de gebruiker zijn persoonlijke of professionele gegevens invoert en het netwerk niet is beschermd tegen indringers van buitenaf.

WEP

Aanvankelijk was het moeilijk om adequate beveiliging voor draadloze LAN's te bieden.

Hackers zijn gemakkelijk verbonden met bijna eventuele WiFi netwerken door de eerste versies van beveiligingssystemen zoals Wired Equivalent Privacy (WEP) te verbreken. Deze gebeurtenissen hebben hun sporen nagelaten, en voor een lange tijd Sommige bedrijven waren terughoudend of implementeerden helemaal geen draadloze netwerken, uit angst dat gegevens tussen draadloze netwerken zouden worden overgedragen WiFi-apparaten En Wi-Fi-hotspots toegang kan worden onderschept en gedecodeerd. Dit beveiligingsmodel vertraagde dus de integratie van draadloze netwerken in bedrijven en maakte mensen die thuis WiFi-netwerken gebruiken nerveus. Toen werd het IEEE Instituut opgericht werkgroep 802.11i, dat heeft gewerkt aan het creëren van een alomvattend beveiligingsmodel om 128-bit AES-codering en authenticatie te bieden om gegevens te beschermen. De Wi-Fi Alliance introduceerde een eigen tussenversie van deze 802.11i-beveiligingsspecificatie: Wi-Fi Protected Access (WPA). De WPA-module combineert verschillende technologieën om de kwetsbaarheden van het 802.11 WEP-systeem op te lossen. WPA biedt dus betrouwbare gebruikersauthenticatie met behulp van de 802.1x-standaard (wederzijdse authenticatie en inkapseling van gegevens die worden verzonden tussen draadloze clientapparaten, toegangspunten en server) en het Extensible Authentication Protocol (EAP).

Het werkingsprincipe van beveiligingssystemen wordt schematisch weergegeven in figuur 1

WPA is ook uitgerust met een tijdelijke module om de WEP-engine te versleutelen via 128-bit sleutelversleuteling en maakt gebruik van het Temporal Key Integrity Protocol (TKIP). En met de hulp controlesom bericht (MIC) voorkomt dat datapakketten worden gewijzigd of geformatteerd. Deze combinatie van technologieën beschermt de vertrouwelijkheid en integriteit van de gegevensoverdracht en garandeert de veiligheid door middel van toegangscontrole, zodat alleen dat mogelijk is geautoriseerde gebruikers toegang tot het netwerk gekregen.

WPA

Een verdere verbetering van de WPA-beveiliging en toegangscontrole is de creatie van een nieuwe, unieke sleutelmaster voor interactie tussen elke gebruiker draadloze apparatuur en toegangspunten en het aanbieden van authenticatiesessies. En ook bij het creëren van een willekeurige sleutelgenerator en bij het genereren van een sleutel voor elk pakket.

IN IEEE-standaard 802.11i, geratificeerd in juni 2004, heeft veel functies aanzienlijk uitgebreid via WPA-technologie. De Wi-Fi Alliance heeft zijn beveiligingsmodule in het WPA2-programma versterkt. Dus het niveau van transmissiebeveiliging WiFi-gegevens 802.11-standaard is vrijgegeven vereist niveau voor implementatie draadloze oplossingen en technologieën in ondernemingen. Een van de belangrijke veranderingen van 802.11i (WPA2) naar WPA is het gebruik van 128-bit Advanced Encryption Standard (AES). WPA2 AES maakt gebruik van de anti-CBC-MAC-modus (een werkingsmodus voor een cijferblok waarmee één enkele sleutel kan worden gebruikt voor zowel codering als authenticatie) om vertrouwelijkheid van gegevens, authenticatie, integriteit en bescherming tegen opnieuw afspelen te bieden. De 802.11i-standaard biedt ook sleutelcaching en pre-authenticatie om gebruikers over verschillende toegangspunten te organiseren.

WPA2

Met de 802.11i-standaard wordt de gehele keten van beveiligingsmodules (inloggen, uitwisseling van inloggegevens, authenticatie en gegevensversleuteling) veiliger en effectieve bescherming tegen ongerichte en gerichte aanvallen. Met het WPA2-systeem kan de Wi-Fi-netwerkbeheerder overschakelen van beveiligingsproblemen naar het beheren van bewerkingen en apparaten.

De 802.11r-standaard is een wijziging van de 802.11i-standaard. Deze standaard werd in juli 2008 geratificeerd. De technologie van de standaard draagt ​​belangrijke hiërarchieën op basis van Handoff-technologie sneller en betrouwbaarder over terwijl de gebruiker tussen toegangspunten beweegt. De 802.11r-standaard is volledig compatibel met de 802.11a/b/g/n WiFi-standaarden.

Er is ook de 802.11w-standaard, die bedoeld is om het beveiligingsmechanisme op basis van de 802.11i-standaard te verbeteren. Deze standaard is ontworpen om controlepakketten te beschermen.

De 802.11i- en 802.11w-standaarden zijn beveiligingsmechanismen voor 802.11n WiFi-netwerken.

Bestanden en mappen coderen in Windows 7

Met de coderingsfunctie kunt u bestanden en mappen coderen die later niet meer op een ander apparaat kunnen worden gelezen speciale sleutel. Deze functie is aanwezig in versies van Windows 7 zoals Professional, Enterprise of Ultimate. Hieronder worden manieren besproken om de codering van bestanden en mappen in te schakelen.

Bestandsversleuteling inschakelen:

Start -> Computer (selecteer het bestand dat u wilt coderen) -> rechter knop muis over het bestand->Eigenschappen->Geavanceerd (tabblad Algemeen)->Aanvullende kenmerken->Plaats een vinkje in het item Inhoud coderen om gegevens te beschermen->Ok->Toepassen->Ok (Selecteer alleen toepassen op bestand)->

Mapversleuteling inschakelen:

Start -> Computer (selecteer de map die u wilt coderen) -> rechter muisknop op de map -> Eigenschappen -> Geavanceerd (tabblad Algemeen) -> Extra attributen -> Vink het vakje aan Codeer inhoud om gegevens te beschermen -> Ok -> Toepassen - > Ok (Selecteer alleen van toepassing op bestand) -> Sluit het dialoogvenster Eigenschappen (klik op Ok of Sluiten).

Om uw te beschermen Wi-Fi-netwerk en een wachtwoord instelt, moet u het beveiligingstype en de coderingsmethode voor het draadloze netwerk selecteren. En verder in dit stadium Veel mensen hebben een vraag: welke moeten ze kiezen? WEP, WPA of WPA2? Persoonlijk of zakelijk? AES of TKIP? Welke beveiligingsinstellingen beschermen uw wifi-netwerk het beste? Ik zal proberen al deze vragen te beantwoorden in het kader van dit artikel. Laten we alles overwegen mogelijke methoden authenticatie en encryptie. Laten we eens kijken welke Wi-Fi-netwerkbeveiligingsparameters het beste kunnen worden ingesteld in de routerinstellingen.

Houd er rekening mee dat het type beveiliging, of authenticatie, Netwerkverificatie, beveiliging, authenticatiemethode - het is allemaal hetzelfde.

Verificatietype en codering zijn de belangrijkste beveiligingsinstellingen draadloze wifi netwerken. Ik denk dat we eerst moeten uitzoeken wat ze zijn, welke versies er zijn, hun mogelijkheden, enz. Daarna zullen we ontdekken welk type bescherming en codering we moeten kiezen. Ik zal je laten zien aan de hand van het voorbeeld van verschillende populaire routers.

Ik raad ten zeerste aan een wachtwoord in te stellen en uw draadloze netwerk te beschermen. Installeren maximaal niveau bescherming. Als u het netwerk open laat, zonder bescherming, kan iedereen er verbinding mee maken. Dit is vooral onveilig. Maar ook een extra belasting van je router, een daling van de verbindingssnelheid en allerlei problemen met het aansluiten van verschillende apparaten.

Wi-Fi-netwerkbeveiliging: WEP, WPA, WPA2

Er zijn drie beschermingsopties. Uiteraard afgezien van "Open" (geen bescherming).

  • WEP(Wired Equivalent Privacy) is een verouderde en onveilige authenticatiemethode. Dit is de eerste en niet erg succesvolle beschermingsmethode. Aanvallers kunnen eenvoudig toegang krijgen tot draadloze netwerken die zijn beveiligd met WEP. Het is niet nodig om deze modus in te stellen in de instellingen van je router, hoewel deze daar wel aanwezig is (niet altijd).
  • WPA(Wi-Fi Protected Access) – betrouwbaar en moderne soort beveiliging. Maximale compatibiliteit met alle apparaten en besturingssystemen.
  • WPA2– een nieuwe, verbeterde en betrouwbaardere versie van WPA. Er is ondersteuning voor AES CCMP-codering. Op dit moment, Dit De beste manier Wi-Fi-bescherming netwerken. Dit is wat ik aanbeveel om te gebruiken.

WPA/WPA2 kan uit twee typen bestaan:

  • WPA/WPA2 - Persoonlijk (PSK)- Dit de gebruikelijke manier authenticatie. Wanneer u alleen een wachtwoord (sleutel) hoeft in te stellen en deze vervolgens moet gebruiken om verbinding te maken met een Wi-Fi-netwerk. Voor alle apparaten wordt hetzelfde wachtwoord gebruikt. Het wachtwoord zelf wordt op de apparaten opgeslagen. Waar u deze kunt bekijken of indien nodig kunt wijzigen. Het wordt aanbevolen om deze optie te gebruiken.
  • WPA/WPA2 - Onderneming- meer complexe methode, dat voornamelijk wordt gebruikt om draadloze netwerken in kantoren en diverse vestigingen te beschermen. Hiermee kunt u meer bieden hoog niveau bescherming. Wordt alleen gebruikt als er een RADIUS-server is geïnstalleerd om apparaten te autoriseren (die wachtwoorden uitdeelt).

Ik denk dat we de authenticatiemethode hebben ontdekt. Het beste kun je WPA2 - Persoonlijk (PSK) gebruiken. Voor betere compatibiliteit Om problemen bij het aansluiten van oudere apparaten te voorkomen, kunt u de gemengde WPA/WPA2-modus instellen. Dit is de standaardinstelling op veel routers. Of gemarkeerd als "Aanbevolen".

Draadloze netwerkcodering

Er zijn twee manieren TKIP En AES.

Het wordt aanbevolen om AES te gebruiken. Als u oudere apparaten in uw netwerk heeft die geen AES-codering ondersteunen (maar alleen TKIP) en er problemen optreden bij het verbinden met het draadloze netwerk, stel deze dan in op "Auto". Type TKIP-codering niet ondersteund in de 802.11n-modus.

Als u strikt WPA2 - Persoonlijk installeert (aanbevolen), is in ieder geval alleen AES-codering beschikbaar.

Welke bescherming moet ik op mijn wifi-router installeren?

Gebruik WPA2 - Persoonlijk met AES-codering . Tot nu toe is dit de beste en meest veilige manier. Zo zien de beveiligingsinstellingen voor het draadloze netwerk eruit op ASUS-routers:

En zo zien deze beveiligingsinstellingen eruit op routers van TP-Link (met oude firmware).

Meer gedetailleerde instructies voor TP-Link kun je kijken.

Instructies voor andere routers:

Als je niet weet waar je al deze instellingen op je router kunt vinden, schrijf dan in de reacties, ik zal proberen het je te vertellen. Vergeet alleen niet het model op te geven.

Sinds WPA2 - Persoonlijk (AES) oudere apparaten ( Wi-Fi-adapters, telefoons, tablets, enz.) ondersteunen dit mogelijk niet, stel dan in geval van verbindingsproblemen de gemengde modus in (Auto).

Ik merk vaak dat apparaten na het wijzigen van het wachtwoord of andere beveiligingsinstellingen geen verbinding willen maken met het netwerk. Computers kunnen de foutmelding krijgen: 'De netwerkinstellingen die op deze computer zijn opgeslagen, voldoen niet aan de vereisten van dit netwerk.' Probeer het netwerk op het apparaat te verwijderen (vergeten) en opnieuw verbinding te maken. Ik heb geschreven hoe je dit moet doen op Windows 7. Maar in Windows 10 heb je .

Wachtwoord (sleutel) WPA PSK

Welk type beveiliging en versleutelingsmethode u ook kiest, u moet een wachtwoord instellen. Hij is dezelfde wpa sleutel, Draadloos wachtwoord, Wi-Fi-netwerkbeveiligingssleutel, enz.

De wachtwoordlengte bedraagt ​​8 tot 32 tekens. Er kunnen brieven worden gebruikt Latijns alfabet en cijfers. Ook speciale borden: - @ $ #! etc. Geen spaties! Het wachtwoord is hoofdlettergevoelig! Dit betekent dat "z" en "Z" verschillende karakters zijn.

Ik raad weddenschappen niet aan eenvoudige wachtwoorden. Het is beter om te creëren sterk wachtwoord, die niemand zal kunnen oppikken, zelfs als ze hun best doen.

Het is onwaarschijnlijk dat u zo'n complex wachtwoord kunt onthouden. Het zou leuk zijn om het ergens op te schrijven. Het is niet ongebruikelijk dat wifi-wachtwoorden eenvoudigweg worden vergeten. Ik schreef in het artikel wat je in dergelijke situaties moet doen: .

Als u nog meer beveiliging nodig heeft, kunt u MAC-adresbinding gebruiken. Toegegeven, ik zie daar de noodzaak niet van. WPA2 - Persoonlijk gekoppeld met AES en complex wachtwoord- genoeg.

Hoe beveilig je je wifi-netwerk? Schrijf in de reacties. Nou ja, stel vragen :)