現在伴隨無線網絡的快速普及,大家對“蹭網”一詞不再陌生,可是對“被蹭網”的威脅卻不甚了解,致使家里的WiFi網絡有被干擾,網絡資源被侵占,更有可能造成個人信息泄露等風險發生。那么下面就來分享幾個可以快速讓WiFi網絡變得更為安全的小方法,來防止自己的無線網絡被蹭吧。
無線路由器不設防的風險
現在一些具有網絡分享精神的網友們認為只要不影響自己的使用,蹭網者又不進行迅雷、BT等P2P下載,只是上上網,看個視頻電影啥的,對自己的網絡體驗應該無傷大雅,因此將自己的無線路由器不設防,任其暴露在風險之中。
其實這是一個很大的認識誤區,從網絡安全方面來看,不加密的無線網絡將隨時可能成為一些不法之徒的俎上之肉。因為當無線路由器不進行加密,其搭建的無線網絡可被隨意連接。可是如果你是網絡新手,還在使用默認的路由器管理密碼(如admin)的話,任何接入的蹭網者都能輕松地進入無線路由器的管理后臺,進行路由配置上修改。
一旦出現這種情況,惡意蹭網者將有機會利用DNS欺騙、會話劫持等方法,把用戶引入搭設好的釣魚網站,伺機盜取用戶個人信息,并最終竊取用戶的財產。
即使不考慮產生的安全性問題,單從資源占用方面看,在多人用網時,由于上網目的不同,占用的帶寬資源也會不同,而如果沒有足夠的帶寬進行分配的話,想獲得流暢的網絡體驗怕是無從保證的。
一般來說,蹭網是以免費上網為目的,私自接入周圍環境中沒有設置無線密碼的WiFi網絡,或通過破解軟件等黑客手法強行接入已加密無線網絡的一種侵權行為。雖然我國目前已有多個城市的無線電管理部門將蹭網行為定性為違法行為,但由于在監管、取證等方面中都存在著取證難度,相關的法律法規都處在難于執行的階段。因此,如果想保護自己的網絡權益,防止無線網絡被蹭的話,還是需要用戶自己掌握更為有效的防范措施。
棄用簡單密碼 選高強度加密模式
那么在知道了無線路由器不設防的風險后,我們該如何簡單快速地建立安全機制,防止無線網絡被蹭呢?首當其沖的就是為自己的無線路由器設定可靠的無線密碼了。在今年年初,有國外安全研究公司曾做過被盜用的密碼分析,結果顯示“123456”已取代“password”成為最常見的不安全密碼。
此外,在2013年其他排名前10的不安全密碼還包括“qwerty”、“abc123”、“111111”和“iloveyou”等等。使用安全性較弱的密碼無疑令惡意破解變得簡單輕松,同樣還是會為自己的無線網絡帶來被蹭的風險。
因此,建議大家使用8位或更多位的無線密碼,其中可以包括通過混合英文字母的大小寫,數字和像下劃線等的各種類型字符。當然為了記憶方便,可以將設置的復雜密碼寫在無線路由器的底部銘牌上防止遺忘。
在加密模式方面,目前的無線路由器中都支持WEP、WAP、WPA2等多種加密方式,而被業界認為最安全的加密方式就是其中的WPA2加密方式。WPA2加密是WPA(WiFi Protected Access,WiFi保護訪問)加密的升級版,是目前最新的一種無線加密方式,由于WPA2實現了802.11i的強制性元素,是已被WiFi聯盟驗證過的最新安全加密方式,并支持安全性很高的高級加密標準AES加密算法。
但據悉WPA2加密也早在2010年就已被國外黑客高手成功破解過,可是對于一般蹭網者來說,其破解的代價是巨大的,破解時間可能需要幾天或者幾個星期,甚至是一個無終止的時間。因此就目前來說,還是建議大家選擇使用“WPA2-PSK [AES]”模式加密,或“WPA-PSK [TKIP] + WPA2-PSK [AES]”的混合模式加密,而無線密碼當然是越復雜越安全了。
而WPA2-PSK中的PSK是Pre-Shared Key(預共用密鑰模式)的縮寫,又可稱為“WPA2-Personal”,即“WPA2-個人模式”,是設計給負擔不起802.1X驗證服務器的成本和復雜度的家庭和小型公司網絡加密使用的,所以大家在一些無線路由器的加密過程中會看到有“WPA2個人”或“WPA2用戶級”等叫法。而與之對應的是支持企業級加密的Radius密鑰,它可利用RADIUS服務器進行認證,并可以動態選擇TKIP、AES、WEP方式。對于一般家庭來說,選擇WPA2用戶級認證方式即可。