ワイヤレスネットワークセキュリティの概要

ワイヤレスホームネットワークの誕生

コンピュータは必需品ではなく贅沢だったのはずっと前のことでした。 幸運と裕福な人だけが家にいてもネットワークがあっても、大企業には何かが予約されていました。

10年ほど早くフォワードし、誰もが自分のコンピュータを持っていなければなりません。 両親のためのものがあります(場合によっては両親が素敵なものを分かち合えない場合は2つ)。子供が宿題やゲームに使うために1つ以上あります。 家庭のユーザーは、56 kbpsのダイヤルアップアクセスを超える9600 kbpsのダイヤルアップインターネットアクセスへのインターネットアクセスがなくなり、 ブロードバンド接続に移行し、職場で魅力的なT1接続に匹敵します。

インターネットとワールドワイドウェブが私たちの文化に爆発し、人々がニュース、天気、スポーツ、レシピ、黄色いページ、その他数百万のものを見つけるために他のメディア形式を置き換えるにつれて、新しい闘いはコンピュータ上の時間だけではありません自宅では、インターネット接続上の時間のために。

ハードウェアおよびソフトウェアのベンダーは、家庭のユーザーが2台以上のコンピュータ間で1つのインターネット接続を共有できるようにするさまざまなソリューションを提供しています。 彼らはすべて共通して一つのことを持っている - コンピュータは何とかネットワーク接続されなければならない。

あなたのコンピュータを一緒に接続するには、伝統的には、それらの間に物理的な媒体が走っている必要があります。 それは、電話線、同軸ケーブルまたはユビキタスCAT5ケーブルであり得る。 最近、家庭のユーザーが電気配線を通してコンピュータにネットワーク接続することを可能にするハードウェアが導入された。 しかし、あなたの家でコンピュータをネットワークに接続する最も簡単で難解な方法の1つは、ワイヤレス技術を使用することです。

それはかなり簡単な設定です。 インターネット接続はプロバイダから提供され、信号をブロードキャストするワイヤレスアクセスポイントまたはルータに接続されています。 ワイヤレスアンテナネットワークカードをコンピュータに接続してその信号を受信し、ワイヤレスアクセスポイントに返信して、ビジネスに携わっています。

しかし、信号をブロードキャストする問題は、その信号がどこに伝わるのかを含むことが難しいことです。 2階から地下のオフィスまで行くことができれば、同じ100フィートも隣の居間に行くことができます。 または、安全でないワイヤレス接続を探しているハッカーが、路上に駐車している車からシステムに侵入する可能性があります。

つまり、ワイヤレスネットワークを使用すべきではありません。 好奇心を求めている人があなたの個人情報を入手するのをより困難にするためには、それについて賢明にして、基本的な予防措置をとるだけです。 次のセクションでは、ワイヤレスネットワークを保護するための簡単な手順について説明します。

  1. システムIDの変更:デバイスには、SSID(Service Set Identifier)またはESSID(Extended Service Set Identifier)と呼ばれるデフォルトのシステムIDが付属しています。 ハッカーは、ワイヤレス機器の各メーカーのデフォルトの識別子が何であるかを知ることは容易ですので、これを別のものに変更する必要があります。 あなたの名前や簡単に推測できるものではなく、ユニークなものを使用してください。
  2. 識別子ブロードキャストを無効にする:あなたが世界にワイヤレスで接続していることをアナウンスすることは、ハッカーのための招待です。 あなたはすでにあなたがそれを持っていることを知っているので、あなたはそれを放送する必要はありません。 ハードウェアのマニュアルをチェックして、ブロードキャストを無効にする方法を理解してください。
  3. 暗号化を有効にする: WEP(Wired Equivalent Privacy)とWPA(Wi-Fi Protected Access)は、データを暗号化し、目的の受信者のみがデータを読み取ることができるようにします。 WEPには多くの穴があり、簡単に割れています。 128ビット鍵はセキュリティを大幅に向上させることなくパフォーマンスにわずかな影響を与えます。そのため、40ビット(または一部の機器では64ビット)の暗号化も同様です。 すべてのセキュリティ対策と同様、周囲にも方法がありますが、暗号化を使用することで、カジュアルなハッカーをシステムから排除します。 可能であれば、WPA暗号化を使用する必要があります(ほとんどの古い機器はWPA互換にアップグレードできます)。 WPAはWEPのセキュリティ上の欠陥を修正しますが、DOS(サービス拒否)攻撃の対象となります。
  1. 不必要なトラフィックを制限する:多くの有線および無線ルーターにはファイアウォールが組み込まれています。 彼らは最も技術的に高度なファイアウォールではありませんが、もう1つの防衛線を作り出すのに役立ちます。 ハードウェアのマニュアルを読み、承認済みの送受信トラフィックのみを許可するようにルータを設定する方法を学びます。
  2. デフォルト管理者パスワードを変更する:これは、すべてのハードウェアとソフトウェアのための良い習慣です。 デフォルトのパスワードは簡単に入手できます。また、多くの人が簡単に変更することができますので、通常はハッカーが最初に試しているものです。 ワイヤレスルータ/アクセスポイントのデフォルトパスワードを、姓のように簡単に推測できないものに変更してください。
  3. あなたのPCにパッチを当てて保護する:あなたのコンピュータに Zone Alarm Proやウイルス対策ソフトウェアなどのパーソナルファイアウォールソフトウェアをインストールする必要があります。 アンチウィルスソフトウェアのインストールほど重要なので、最新の状態に保つ必要があります。 新しいウイルスは毎日発見され、アンチウィルスソフトウェアベンダーは一般的に少なくとも週に1回更新をリリースします。 また、既知のセキュリティ上の脆弱性のパッチを最新の状態に保つ必要があります 。 Microsoftオペレーティングシステムの場合は、Windows Updateを使用して最新のパッチを入手してください。