Segítség, lopják a Wi-Fimet!

Az internet mindenkié - ahogy azt oly sokan szokták hangoztatni. Ez irányú gondolkodásmódunk azonban megváltozhat, ha a saját kapcsolatunkról van szó.

Kategóriák: Hálózat

Szerző: Váraljai Krisztián 2011. április 27.

Hirtelen lassú lett az internetkapcsolatunk? Nem feltétlenül kell rögtön szolgáltatói hibára gyanakodni. Szinte minden szélessávú kapcsolattal rendelkező háztartásban megtalálhatók a különböző vezeték nélküli eszközök kiszolgálására alkotott Wi-Fi-routerek, amelyek segítségével a világhálóra kapcsolódhat a hordozható számítógépünk, telefonunk vagy akár játékkonzolunk. Habár ez rendkívül kényelmes megoldás, természetesen nem veszélytelen. A szinte bárki számára elérhető segédletek alapján egy tapasztaltabb virtuális betolakodó könnyedén randalírozhat a nem megfelelően konfigurált hálózatunkon. Itt az idő, hogy tisztábban lássuk a ránk leselkedő veszélyeket, és azok tudatában megfelelően eljárjunk.

 

 



Nagy hiba azt gondolni, hogy csupán az elérési sebességünk látja kárát az illetéktelen szörfölőknek. A kellő biztonsági beállítások nélkül akár a teljes számítógépünk tartalma nyitott könyv lehet számukra, ezáltal hozzáférhetnek féltett fájljainkhoz, adatainkhoz. A kapcsolatunkat használva akár törvénybe ütköző tevékenységek folytatása sem kizárt, amelyek a különböző hatóságokat is hozzánk terelhetik. Természetesen ezek már a legrosszabb esetek közé tartoznak, amelyek csak nagyon speciális szituációkban következnek be. Jelen írásunkkal mindenki számára átfogó képet nyújtunk a megfelelő beállításokról, védelmi mechanizmusokról.

Az egyszerűbb út…

Több opció is rendelkezésünkre áll, amennyiben a kapcsolatunk lassulásának okát szeretnénk kideríteni. A különösebb technológiai ismeretekkel nem rendelkező felhasználók számára a következő metódusok egyszerűen elvégezhetők, bár nem feltétlenül szolgálnak eredménnyel.

Az összes Wi-Fi-routeren megtalálható egy LED-sor, amely a hálózati aktivitást hivatott visszaigazolni. A LED-ek között kapott helyet a vezeték nélküli kapcsolatokat ellenőrző dióda is, amely annak kihasználtsága alapján villog. Az egyik lehetőség, hogy az összes általunk használt Wi-Fi-klienst kikapcsoljuk, majd ellenőrizzük az említett LED-et. Ha a villogás üteme változatlan, akkor feltételezhetően egy betolakodót látunk vendégül. Sajnos ez a módszer nem nyújt 100 százalékos bizonyosságot, ugyanis a környezetünkben számtalan eszköz kutathat megállás nélkül szabad hálózatok után, és a legtöbbször ez is meglátszik a routerünkön.

 

 

 



…és a profibb

Aki biztos szeretne lenni a dolgában, némileg mélyebbre kell, hogy ásson. Ez sem sokkal bonyolultabb, de az általános számítógépes feladatokhoz szokott felhasználókat elrémítheti. Először is ki kell derítenünk, hogy a routerünk gyártója milyen alapértelmezett IP-címmel szállítja az eszközeit. Ez kikereshető a dobozban található használati útmutatóból, vagy az operációs rendszer parancssorának segítségével.

Utóbbihoz a Start menüben található futtatás sorba kell a „cmd” szócskát beírni, majd a felugró ablakban futtassuk az ipconfig /all parancsot. A felbukkanó listából ki kell keresnünk az „alapértelmezett átjáró” névre keresztelt bejegyzést, amely egy pontokkal elválasztott négytagú számsort takar. Az ily módon megtalált IP-címet írjuk be az általunk használt böngészőbe, majd a betöltődő adminisztrációs felületre lépjünk be a hozzáférésünkkel.

Az ehhez szükséges felhasználónév/jelszó páros rosszabb esetben a gyári alapértelmezés (sok esetben admin/admin), amely szintén megtudható az eszköz leírásából (ha az nincs meg, akkor hasznos társunk lehet a Google). Érdemes ehhez hozzátenni, hogy a változtatás nélküli jelszavak szinte nyitott kapuként szolgálnak a külső felhasználók számára, akik szabadon megváltoztathatják a beállításainkat, sőt akár ki is tilthatnak minket a saját hálózatunkról. Bejelentkezés után rögtön érdemes ezeket lecserélni, ezzel is csökkentve a biztonsági kockázatokat.

Minden router különböző menüstruktúrával rendelkezik, de a főbb beállítások elérése kézenfekvő. Célunk a Wi-Fin kapcsolódó eszközök listájának megtalálása, majd szűrése. Itt fontos, hogy ne a DHCP alapján kiosztott címmel rendelkező eszközökre szűkített oldalra navigáljunk, mert a cselesebb hackerek statikus IP-vel használják az internetkapcsolatunkat.

Ezeket az eszközöket MAC-cím (amely a hálózati kártyánk/adapterünk fizikai azonosítója), IP-cím és név alapján sorolják fel. Innentől kezdve csak annyi a feladatunk, hogy az általunk használt kütyük neveivel szereplő bejegyzéseken kívüli MAC-címeket tiltólistára helyezzük. Sajnos ez sem tökéletes megoldás, ugyanis a rutinosabb egyének még a fizikai címeket is pillanatok alatt meg tudják változtatni, de első lépésként ez legyen a teendőnk.

A védelem felállítása

Ha behatolót találtunk, az figyelmeztető jele a gyengén védett rendszerünknek. A hívatlan látogatók kitessékelése után mindenképpen változtassuk meg az adminisztrációs felülethez szükséges jelszót. Ezt követően tegyünk hasonlóan Wi-Fi-hálózatunk csatlakozási jelszavával is, majd ellenőrizzük a kódolási technológiát érintő beállításokat.

 

 

 



Érdemes a legmagasabb szintű védelmet nyújtó, ám külön szervert még nem igénylő AES-algoritmust alkalmazó WPA2-t használni. Az ezáltal beállított jelszó megkerülése jóval nehézkesebb a WEP-es, illetve WPA-s társainál. Megoldás lehet ezenfelül az SSID elrejtése (amely a hálózatunk azonosító neve), így csak az tud csatlakozni, aki pontosan tisztában van az elérési metódussal.

Lehetőség van úgynevezett IP-korlátozásra is, amelynek köszönhetően csak az általunk előre definiált hálózati címmel csatlakozó eszközök élvezhetik a kapcsolatunkat. Ez kényelmi szempontból nem a legjobb megoldás, mivel minden egyes új eszköz esetén egyedi címet kell kreálnunk a router beállításaiban, nem beszélve arról a tényről, hogy a hordozható gépeket, telefonokat is statikus címre kell konfigurálni, amely szintén körülményessé teszi azok más hálózaton való használatát.

Aki esetleg nem nyugodott meg mindezen lépések elvégzése után sem, bizonyos szoftveres eszközökkel átfésülheti a környezetében történő Wi-Fi-aktivitásokat. A MoocherHunter névre keresztelt programot számos országban használják a hatóságok, leginkább Ázsia területén belül, hogy az illetéktelenül szörfölő embereket lenyomozzák. Ideális körülmények között kétméteres pontossággal képes meghatározni a behatoló helyzetét, méghozzá a kiküldött adatcsomagok alapján. A program nem futtatható állományként tölthető le, hanem CD-képként, amelyről a lemezre való kiírást követően bootolhatunk. A kereséshez leginkább egy hordozható gépet ajánlunk, mivel a háromszögeléshez egy kisebb sétát kell tennünk a routerünk hatáskörén belül.

Van, aki pénzért szereti

Azon felhasználók, akik megunták az állandóan betolakodó szörfölni vágyókat, akár üzletet is csinálhatnak kapcsolatuk megosztásából. A DD-WRT névre keresztelt nyílt forráskódú szoftver segítségével a sávunk egy részét megnyithatjuk a nagyközönség számára, amely egy bizonyos összeg befizetése után használhatóvá válik számukra. A teljes folyamatot a fejlesztés mögött álló cég felügyeli, amely a bejövő pénz 75 százalékát át is utalja a megosztó személynek.

 Nyilvánvalóan ez csak forgalmasabb területeken működik értékelhetően, de ettől függetlenül egy érdekes kezdeményezésnek tűnik, akár ha magára a lopástól elrettentő eszközre, a fizetésre gondolunk.

Persze nem mindenki a haszonra megy; akad olyan is, aki inkább viccesen szeretné a problémás szituációt megoldani. Kifejezetten a tapasztaltabb, vagy vállalkozóbb kedvűek számára nyújt örömet az a megoldás, amely egy linuxos proxy mögé bújva szó szerint feje tetejére állítja az internetet. A böngészőkben fejjel lefelé megjelenő oldalakat egy speciális jelszóval lehet visszaállítani, amelynek megkerülése egy újabb nehézséget okoz a betörőknek.

Fő az elővigyázatosság

Különböző internetes áruházakból a rosszakaratú felhasználók egyszerűen rendelhetnek olyan eszközöket, amelyek kifejezetten a mások által felállított védelmek megkerülésére szolgálnak. Ezek alkalmazásának törvényessége országonként változik, de a legtöbb helyen egyre szigorúbban lépnek fel a csalókkal szemben. Védelmünket akkor tudjuk maximalizálni, ha az összes leírt beállítást elvégezzük, bár az így elért szint sem áttörhetetlen, de ennek a megkerülése már jóval több tapasztalatot és erőfeszítést igényel. Ha ezek után is fennáll a probléma, érdemes a szolgáltatóhoz vagy szakemberhez fordulni, akik hivatalos úton tudnak a rajtunk lógó emberek ellen eljárni.

A legfontosabb rövidítések magyarázata

DHCP -Dinamikus állomáskonfiguráló protokoll, amelyen keresztül az adott hálózathoz csatlakozó kliensek automatikusan megkapják a szükséges beállításokat.

MAC - Kivételesen nem az Apple gépeiről van szó, hanem a hálózati eszközeink egyedi címéről. Ennek segítségével azonosít minket a hálózat.

WEP - Titkosítási módszer, amely használata ma már nem jellemző, és nem is ajánlott, annak könnyű megkerülhetősége miatt.

WPA2 - Az előzőnél jóval fejlettebb algoritmust használ jelszavunk védelmére, így a kód visszafejtése sokkal nehezebb.

AES - Egy komplex, szimmetrikus kulcspárokkal dolgozó algoritmus, amely 128 bites kódolással rejti el a csatlakozáshoz szükséges jelszavunkat.

SSID - Wi-Fi-hálózatunk azonosító neve, amely az adatcsomagok helyes irányba való terelését teszi lehetővé.

 

Wi-Fi hálózati eszköz

Legfrissebb videó

wifi védelem galéria

Kommentek A hozzászóláshoz jelentkezzen be!

A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szerkesztőség és a szolgáltatás üzemeltetője semmilyen felelősséget nem vállal! A moderálási elvekbe ütköző hozzászólásokat szerkesztőségünk bármikor törölheti.

hantaboy 2012-03-21 21:39:31

...válasz Anidee 21. kommentre:
 
@Anidee (ha még aktuális, ha pedig nem, akkor másoknak is jó lehet): -Böngészőbe írd be: 192.168.2.1 -Belépésnél add meg a fehasználónevet/jelszót (alap esetben admin:1234) -Felül nyomj a General Setupra -Nyomj a Wireless -> Security Settings-re -Állítsd be a következőket: =Encryption : Wpa Pre-shared key =WPA Unicast Cipher Suite : WPA2 mixed =Pre-shared Key Format : Passhare =Pre-shared Key : [ide írt be a jelszót a hálózathoz] 2x nyomj az Aply-ra majd a wifi csatlakozásnál add meg az újonnan megadott jelszót és kész. Viszont ajánlott még a mac cím szerinti szűrés, ami csak az általad megadott címekkel fog kommunikálni. Ehhez nyomj a Wireless -> Acces Control-ra Majd piáld be a Enable Wireless Access Control-t és írd be az általad használt gépek MAC címét folyamatosan (nem kell - vagy :, azt majd ő beírja a hozzáadás után), pl aabbccddeeff (aa:bb:cc:dd:ee lesz maj belőle). Comment-be írj valamit, így ha több gépet is engedélyezel ideiglenesen, akkor meg tudod őket különböztetni később. Nyomj az Add-ra majd Apply 2x és kész. Ha valamit elírtál, és nem enged fellépni, akkor vezetéken keresztül még mindig fel tudsz csatlakozni a routerre, és ellenőrizheted/módosíthatod a beállításokat.

Válasz

Anidee 2011-05-17 20:56:03

Tudna valaki segíteni abban hogyan tudnám a routeremet vagyis a netet levédeni jelszóval? Edimax router.Előre is köszi!

Válasz

Shanyiee - GameAllstars 2011-05-04 11:40:16

...válasz Sesshomaru 16. kommentre:
 
Ne bízd el magad. én 3utcával távolabbról loptam a netet! Csak a megfelelő eszköz kell és szinte minden lehetséges! Amúgy Kispestről van szó.

Válasz

Makimajom 2011-05-02 18:16:44

Did you see the Robbery? Naná hétvégén a Bayern München színeiben. parádéztak is. :D

Válasz

Urmomismypennymount - Vindictus Hungary 2011-05-01 13:47:06

...válasz Kordovaner 10. kommentre:
 
nem egyszerübb, nem fogok netért fizetni ha mindenhol van ingyen..de komolyan..itt Tatabányán még a buszmegállókban is van free wifi spot.

Válasz

3err0r 2011-04-30 23:36:40

...válasz Sesshomaru 16. kommentre:
 
akkor neked kell egy ilyen..

Válasz

Sesshomaru 2011-04-28 17:01:41

én családi házban élek és kizárt dolog h lopják a wifinket, mivel az udvarra már alig ér ki a jel xD

Válasz

harsak 2011-04-28 15:15:35

Hasznos cikk, köszönjük!

Válasz

promo9 2011-04-28 10:03:43

szomszéd csajnak én is megnéztem a nyaralási képeit, de le is törölhettem volna az egész vinyóját

Válasz

mr_zone 2011-04-27 23:10:56

Nem igazán hiszem, hogy van értelme egy ilyen hosszú cikket írni arról, hogy jelszóval kell védeni a wifi routert... Aki nem tud erről az nem valószínű, hogy pont ezt fogja olvasni.

Válasz

p1tr4k 2011-04-27 23:10:55

még mindig csomóan vannak akik jelszóval se védik le a routert

Válasz

Disorder - Crucial 2011-04-27 21:43:37

...válasz Kami 5. kommentre:
 
Most itt, a lakásom körül 3 darab WiFi van, amin nincs jelszavas védelem SE. És nem csak most, ezek állandóan élnek. Sajnos a userek csak kis része védi megfelelően a hálózatát.

Válasz

Kordovaner 2011-04-27 21:29:44

...válasz Urmomismypennymount 9. kommentre:
 
Itt leginkább számítógépekről van szó, tehát a kommented szerintem nem igazán releváns. Mellesleg nem egyszerűbb kérni egy pár száz vagy max 1-2 ezer forintos data csomagot a meglévő előfizetésedhez, s így nem vagy rákényszerülve a folyamatosan csatlakozással járó mizériára

Válasz

Urmomismypennymount - Vindictus Hungary 2011-04-27 21:16:35

nekem akárhol egy percnél több időt kell várakozással töltenem, azonnal keresem a telommal a wifit és megyek online gamelni v msn-ezeni :D és álltalában mindenhol találok..imádom :D

Válasz

zsiguli 2011-04-27 18:10:28

WPA2 jelszó (kis- és nagybetűk, számok), megváltoztatott router jelző (kis- és nagybetűk, számok), MAC filter. Ennyi csak elég...

Válasz

zola20000 2011-04-27 16:20:03

azért elég sokan nem értenek hozzá, csak megveszik, bedugják, rákötik a modemre, aztán örülnek hogy van wifijük (meg a teljes szomszédság is : )

Válasz

gegory - animeWörk 2011-04-27 13:17:59

Nekem 6 betű &@# jelek és 8 szám. Azaz "ezt törd fel, ba'meg ha tudod" védelmet használok. De sajnos egy kettő modellnek van hibája amit firmware frissítéssel lehetne orvosolni de arra is tesznek magasról "a kedves vásárlók" mert azt hiszik, hogy egyszer megvesznek egy ilyet azzal onnantól nem kell törődni vele. :S

Válasz

Kami 2011-04-27 13:08:21

Aki routert használ és nem veszi a fáradságot, hogy utánanézzen az alapvető biztonsági intézkedéseknek, az meg is érdemli, hogy lopják a netjét. Szerintem ez ugyanolyan felelőtlenség, mintha pl. egy szórakozóhelyen az asztalon hagyom a pénztárcámat felügyelet nélkül. Igen tudom, hogy nem mindenki informatikus, de egy kis utánaolvasással elkerülhető a dolog, sőt akár még tanulhat is az illető némi hasznos dolgot!

Válasz

BoldiCell 2011-04-27 12:55:03

Szerintem aki vesz egy Wi-Fit annak első dolga legyen levédetni jelszóval!

Válasz

hiroki 2011-04-27 12:50:17

az enyémen jelszavas védelem van....

Válasz

Zzzalan 2011-04-27 11:57:13

Nekünk is elég lassú, és én a szolgáltatót hibáztattam. Most ellenörzöm én is, hátha megoldódik ez a probléma. Kiválló cikk :D

Válasz

Lord_KROK 2011-04-27 11:39:21

Jó cikk! Rájöttem h eddig lopták a netem...

Válasz