/ / Cách bảo mật điểm phát sóng Wi-Fi di động của bạn

Cách bảo mật điểm phát sóng Wi-Fi di động của bạn

Thiết bị điểm phát sóng di động của bạn cho phép bạn mang theo Internet mọi lúc mọi nơi. Bạn không thể đánh bại sự tiện lợi, nhưng sự tiện lợi đó đi kèm với một số lo ngại về bảo mật. Chống lại bằng cách chọn mã hóa mạnh mẽ cho điểm phát sóng của bạn và bảo vệ nó bằng mật khẩu mạnh mà bạn thay đổi thường xuyên. Những biện pháp phòng ngừa này và các biện pháp phòng ngừa khác sẽ giữ cho điểm phát sóng của bạn không khả dụng trên internet.



Mối quan tâm về bảo mật điểm phát sóng di động

Bất cứ khi nào bạn kết nối Internet ở nơi công cộng, bạn đều gặp phải một số rủi ro – bất kể bạn đang sử dụng máy tính xách tay, điện thoại hay máy tính bảng. Khi bạn sử dụng điểm truy cập di động ở nơi công cộng, bạn có thể gặp phải những khách du lịch mà bạn không biết hoặc tin tặc sử dụng quyền truy cập Internet di động của bạn mà không có sự cho phép của bạn. Nếu bạn và mọi người chia sẻ quyền truy cập internet bằng điểm phát sóng di động của bạn (bao gồm cả người lạ) vượt quá giới hạn dữ liệu trong gói của bạn, bạn là người nhận được hóa đơn cho việc sử dụng dữ liệu vượt quá. Tránh trường hợp này bằng cách tăng cường bảo mật cho điểm phát sóng di động của bạn.



Bật mã hóa mạnh mẽ trên điểm phát sóng của bạn

Hầu hết các điểm phát sóng di động mới đều được bật một số tính năng bảo mật theo mặc định. Thông thường, nhà sản xuất bật mã hóa WPA-PSK và đặt một nhãn dán trên thiết bị với SSID mặc định và khóa mạng đã được đặt tại nhà máy.


Vấn đề chính với hầu hết các thiết lập bảo mật điểm phát sóng di động mặc định là đôi khi cường độ mã hóa mặc định có thể được đặt thành tiêu chuẩn mã hóa lỗi thời, chẳng hạn như WEP hoặc có thể không bật hình thức mã hóa an toàn nhất, mặc dù nó có sẵn như một lựa chọn cấu hình. Một số nhà sản xuất chọn không bật tiêu chuẩn bảo mật mới nhất và mạnh nhất nhằm cố gắng cân bằng bảo mật với khả năng tương thích cho các thiết bị cũ hơn có thể không hỗ trợ các tiêu chuẩn mã hóa mới nhất.


Bật WPA2 làm loại mã hóa trên điểm phát sóng di động của bạn. Đây là lựa chọn an toàn nhất trong số các lựa chọn có sẵn cho hầu hết các nhà cung cấp điểm truy cập di động.



Thay đổi SSID của điểm phát sóng của bạn

Là một biện pháp bảo mật khác, hãy thay đổi SSID mặc định — tên mạng của điểm phát sóng không dây — thành một thứ gì đó ngẫu nhiên, tránh các từ trong từ điển.


Lý do thay đổi SSID là do tin tặc đã tính toán trước các bảng băm cho các khóa chia sẻ trước của 1.000 SSID phổ biến nhất so với 1 triệu cụm từ mật khẩu phổ biến. Loại hack này không giới hạn ở các mạng dựa trên WEP. Tin tặc cũng đang sử dụng thành công các cuộc tấn công bảng cầu vồng chống lại các mạng được bảo mật WPA và WPA2.



Tạo mật khẩu mạng không dây mạnh (Khóa chia sẻ trước)

Do khả năng xảy ra các cuộc tấn công bảng cầu vồng, bạn nên đặt mật khẩu mạng không dây của mình (được gọi là khóa chia sẻ trước) càng dài và càng ngẫu nhiên càng tốt. Tránh sử dụng các từ trong từ điển vì chúng có thể được tìm thấy trong bảng bẻ khóa mật khẩu được sử dụng với các công cụ bẻ khóa brute-force.



Bật các tính năng chặn và lọc cổng của điểm phát sóng của bạn

Một số điểm phát sóng cho phép bạn kích hoạt tính năng lọc cổng như một cơ chế bảo mật. Bạn có thể cho phép hoặc ngăn quyền truy cập vào FTP, HTTP, lưu lượng email và các cổng hoặc dịch vụ khác dựa trên những gì bạn muốn điểm phát sóng của mình được sử dụng. Ví dụ: nếu bạn không bao giờ có kế hoạch sử dụng FTP, bạn có thể tắt nó trong trang cấu hình lọc cổng.


Việc tắt các cổng và dịch vụ không cần thiết trên điểm phát sóng của bạn sẽ giảm số lượng vectơ đe dọa — là những đường dẫn vào và ra khỏi mạng của bạn được những kẻ tấn công sử dụng — và giảm rủi ro bảo mật của bạn. Ứng dụng Wi-Fi cho phép bạn quét các cổng đang mở là một cách tuyệt vời để xem ngay bạn có cần lo lắng về các cổng đang mở hay không.



Đừng đưa ra mật khẩu mạng của bạn và thay đổi nó thường xuyên

Bạn bè của bạn có thể ủng hộ bạn để họ có thể mượn một phần băng thông của bạn. Bạn có thể cho phép họ sử dụng điểm phát sóng của mình và cuối cùng họ có thể phải chịu trách nhiệm về việc sử dụng nó một cách hạn chế. Sau đó, có những người bạn cung cấp mật khẩu mạng cho người bạn cùng phòng của họ, người quyết định phát trực tuyến bốn mùa “Breaking Bad” trên Netflix, và bạn kết thúc hóa đơn.


Nếu bạn nghi ngờ về việc ai có thể đang sử dụng điểm phát sóng của mình, hãy thay đổi mật khẩu mạng càng sớm càng tốt.



Giới thiệu về Điểm truy cập di động trên điện thoại thông minh

Nếu bạn không muốn có một điểm phát sóng di động độc lập nhưng bạn có điện thoại thông minh, bạn có những thứ cần thiết để mang theo điểm phát sóng di động của riêng bạn ở mọi nơi bạn đến. Nó được tích hợp sẵn trong điện thoại; bạn chỉ cần nói chuyện với nhà cung cấp dịch vụ di động của mình để kích hoạt nó, tìm hiểu mức phí hàng tháng và thương lượng giá dữ liệu (trừ khi bạn có gói dữ liệu không giới hạn, điều này đã trở nên khó tìm).


Hầu hết các điểm truy cập di động trên điện thoại thông minh hỗ trợ tối đa 10 thiết bị cùng một lúc trên kết nối 4G hoặc 5G, nhưng hãy xác nhận điều này với nhà cung cấp của bạn. Với nhiều kết nối, bạn có thể cho phép bạn bè và gia đình ở gần chia sẻ kết nối di động trong khi bạn đang sử dụng.


Thực hiện các biện pháp bảo vệ an ninh tương tự với điểm phát sóng điện thoại thông minh của bạn như bạn làm với một thiết bị độc lập.


Similar Posts

Leave a Reply

Your email address will not be published. Required fields are marked *