4 sekretuak haririk gabeko hackerrek ez dute jakin nahi

Hacker: hemen ez dago ezer. Ez irakurtzen irakurtzen.

Haririk gabeko sarbide-puntua erabiltzen ari zara zifraketa segurua delako, ezta? Oker! Hackerrak babestuta dagoela uste baduzu, erasoak zaurgarriak izaten jarraituko duzu.

Ezjakintasuna ez da zoriontasuna. Hiru haririk gabeko hackerrak espero ez dituzunak jakiteko gauza izango dituzu hurrenez hurren: bestela, baliteke zure haririk gabeko sarea edo zure ordenagailuan sartu ezin izatea.

1. WEP enkriptatzea ez da erabilgarri zure haririk gabeko sarea babestea. WEP erraz pitzatu da minutu barru eta segurtasun zentzua faltsua ematen die erabiltzaileei.

Nahiz eta gaizkile harrigarri batek Wired Equivalent Privacy ( WEP ) segurtasunean oinarritutako denbora gutxiren buruan, segurtasun mekanismo gisa balio du. Jende askok haririk gabeko bideratzaile batzuk ezarri zituen duela urte eta sekula ez dute inolako haririk gabeko enkriptatzea WPAren aldatzeko WPA2 segurtasun berriago eta indartsuagoarentzat. Zure routerra WPA2ra eguneratzea nahiko erraza da. Bisitatu haririk gabeko bideratzaileen webgunea argibideetarako.

2. Zure haririk gabeko bideratzaileen MAC iragazkia erabiltzea baimenik gabeko gailuak saihesteko zure sarean sartzea ez da eraginkorra eta erraz gainditu.

IP oinarritutako hardware-zati bakoitza, ordenagailua, jokoa sistema, inprimagailua, eta abar., Bere hard-coded MAC helbide bakarra berezia du bere sare interfazean. Router askok sarearen sarbidea baimendu edo ukatu egiten dute gailuaren MAC helbidean oinarrituta. Haririk gabeko bideratzailearen sarbide eskaera sarearen bidez MAC sarearen helbidea aztertzen du eta zure MAC edo baimendun MACen zerrenda alderatzen du. Segurtasun mekanismo handia dirudi, baina arazoa da hackerek "spoof" edo homologatutako bat duten MAC helbide faltsuak sortzea. Egin behar duten guztia haririk gabeko paketeen harrapaketa programa bat erabiltzea da haririk gabeko trafikoan hustutzen (entzumena) eta ikusi zein MAC helbideak sarea zeharkatzen ari diren. Ondoren, beren MAC helbidea konfiguratu ahal izango dute horietako bat onartu eta sarean sartzeko.

3. Haririk gabeko bideratzaileen urruneko administrazioaren funtzioa desgaitzea neurri oso eraginkorra izan daiteke hacker batek zure haririk gabeko sarea hartzea saihesteko.

Haririk gabeko bideratzaile askok haririk gabeko konexio baten bidez routera administratzen lagunduko dizute. Horrek esan nahi du routeren segurtasun ezarpenak eta beste funtzio guztiak sar ditzakezula router batean konektatutako ordenagailu batean egon behar ez izatea Ethernet kable baten bidez. Router hau urrunetik kudeatzeko gai izatea komenigarria bada ere, hackerrerako beste puntu bat ere eskaintzen du zure segurtasun ezarpenetara eta hacker bat gehiago hackerrarekin zerbait aldatzeko. Jende askok ez du inoiz aldatu fabrikako lehenetsitako kudeatzailearen pasahitzak haririk gabeko bideratzaileari, horrek hackerrerako errazak baititu. Haririk gabeko funtzioaren "baimenak baimendu" funtzioa desaktiba dezan gomendatzen dut sarearen konexio fisikoa duten norbait bakarrik haririk gabeko bideratzaile ezarpenak administratzen saiatzen direla.

4. Hotspot publikoak erabiltzen badituzu, erdiraino eta saioko bahiketa erasotzeko helburu erraza zara.

Hackerrak Firesheep eta AirJack bezalako tresnak erabil ditzake, "home-in-the-middle" erasoak burutzeko, bidaltzaile eta hargailuen arteko haririk gabeko elkarrizketan sartzeko. Komunikazio lerroan arrakastaz sartzen direnean, kontu pasahitzak biltzeko, zure posta elektronikoa irakurtzeko, IMak ikusteko, etab. Tresna hauek ere erabil ditzakezu: SSL Strip bisitatzen dituzun webgune seguruen pasahitzak lortzeko. VPN zerbitzu-hornitzaile komertzial bat erabiltzea gomendatzen dut zure wi-fi sareak erabiltzen ari zarenean zure trafikoa babesteko. Kostuak $ 7 eta hilean gora. VPN seguru batek segurtasun-geruza gehigarria eskaintzen du. Oraindik ere telefono mugikorreko (Android) VPN batera konekta zaitezke zezenak entzierroan saihesteko. Hacker oso zehaztea ez bada behintzat, ziurrenik mugituko dira eta helburu errazago bat egingo dute.