בקצרה: הראוטר רואה את כל התעבורה בבית, ובדרך כלל אף אחד לא נוגע בו שנים. סיסמת ניהול שלא הוחלפה, WPS פעיל, UPnP פתוח ומצלמות IoT על אותה רשת הופכים אותו לנקודת הכניסה הנוחה ביותר. שלושה שינויים בממשק הניהול סוגרים את רוב הפער.
אנשים מחליפים טלפון כל שלוש שנים ומתקינים עדכונים במחשב כל חודש. הקופסה שמחברת את כל זה לאינטרנט נשארת על המדף מאז ההתקנה.
קראו גם: האפליקציה שמחקתם מהטלפון עדיין קוראת את המייל שלכם · אנטי-וירוס בטלפון: ברוב המקרים אתם משלמים על הגנה שכבר יש לכם · גלישה בסתר: מה מצב הפרטיות באמת מוחק, ומה נשאר גלוי
מה הראוטר באמת יודע עליכם
כל בקשת DNS מכל מכשיר בבית עוברת דרכו. פירוש הדבר שרשימת הדומיינים שביקרתם בהם מתועדת בשכבת הרשת, בלי קשר להגדרות הדפדפן. מי שהניח שגלישה בסתר מסתירה את ההיסטוריה מגלה שהראוטר לא קרא את ההבטחה הזאת.
הוא גם מחזיק טבלת מכשירים: כל טלפון, שעון, טלוויזיה ומצלמה שהתחברו אליו, עם שם ומזהה חומרה. פורץ שמשיג גישה לממשק הניהול מקבל מפה של הבית.
שלוש הגדרות שנשארות פתוחות כברירת מחדל
WPS נועד לחבר מכשיר בלחיצת כפתור, ובמימושים רבים הוא מבוסס על קוד בן שמונה ספרות שניתן לפרוץ בניסיונות מהירים. הוא פעיל במפעל, ורוב המשתמשים משתמשים בו פעם אחת ושוכחים לכבות.
UPnP פותח פורטים אוטומטית לכל אפליקציה שמבקשת, בלי אישור שלכם. זה נוח לקונסולת משחק ונוח גם למצלמת אבטחה זולה שחושפת ממשק ניהול לאינטרנט הפתוח.
ניהול מרחוק מופעל אצל ספקים כדי לאפשר תמיכה טלפונית ועדכוני קושחה. היכולת הזאת שימושית, והיא גם אומרת שהממשק זמין מחוץ לבית.
הצפנה היא לא הנושא שמגן עליכם כאן
WPA ו-WPA2 פותחו אחרי שנמצאו פרצות חמורות ב-WEP, והם מגנים על התעבורה האלחוטית בתוך הבית. הבעיה בראוטר ביתי היא כמעט תמיד בשכבת הניהול, לא בהצפנה. סיסמה שמודפסת על מדבקה בתחתית המכשיר מספקת הגנה מול שכן, ולא מול מי שכבר הצליח להתחבר לרשת.
אותו עיקרון מסביר למה VPN לא מטפל בבעיה. מנהרה מוצפנת מהמחשב החוצה עוזרת ברשת ציבורית, והיא לא משנה דבר אם הראוטר עצמו בשליטת מישהו אחר.
רשת אורחים היא ההפרדה הזולה ביותר
מצלמות, רמקולים חכמים, מדפסות ושואבי אבק הם מחשבים קטנים עם קושחה שמתעדכנת לעתים רחוקות. הרשת שהם יושבים עליה היא הרשת שבה גם הלפטופ עם המסמכים.
- רשת אורחים נפרדת לכל מכשירי IoT, עם בידוד לקוחות מופעל.
- סיסמת ניהול ייחודית ששמורה במנהל סיסמאות ולא על פתק.
- כיבוי WPS ו-UPnP בממשק, שתי לחיצות.
- בדיקת רשימת המכשירים פעם ברבעון, וחיפוש שמות שאינכם מזהים.
- עדכון קושחה ידני אם הספק לא דוחף אותו.
הסיסמה היא עדיין הנקודה הרגישה, וגם מפתחות גישה לא הגיעו לממשקי ניהול של ציוד רשת ביתי. ראוטר נשאר מוגן בסיסמה אחת, ולכן היא צריכה להיות ארוכה ולא לחזור באף שירות אחר.
פתחו עכשיו דפדפן, הקישו את כתובת השער של הרשת, התחברו וכבו WPS ו-UPnP. אם אתם לא זוכרים את סיסמת הניהול, זה בעצמו התשובה לשאלה אם היא הוחלפה.
מקור: WPA, ויקיפדיה
מאמרים נוספים שיעניינו אתכם
- האפליקציה שמחקתם מהטלפון עדיין קוראת את המייל שלכם
- אנטי-וירוס בטלפון: ברוב המקרים אתם משלמים על הגנה שכבר יש לכם
- גלישה בסתר: מה מצב הפרטיות באמת מוחק, ומה נשאר גלוי
- ה-VPN שקניתם לא מגן עליכם ב-Wi-Fi ציבורי כמו שהבטיחו לכם
- ה-VPN שקניתם לא מגן עליכם ב-Wi-Fi ציבורי כמו שהבטיחו לכם
- הקוד ב-SMS שאמור לשמור עליכם הוא הדלת הכי פרוצה בחשבון