Què és Wardriving i com protegir-se

Què és Wardriving i com protegir-se

Probablement ja heu utilitzat la connexió Wi-Fi gratuïta en una llibreria o cafeteria per treballar en un projecte abans. No hi ha res dolent en això. Sou un client que paga i hauríeu de gaudir de les comoditats que us ofereixen. Wardriving, però, fa que la connexió a Wi-Fi pública sigui un altre joc de pilota.





MAKEUSEO VÍDEO DEL DIA

Què és exactament Wardriving?

Wardriving va començar com una pràctica on la gent conduïa en cotxes mentre buscava xarxes sense fil obertes.





No hi ha res de dolent en conduir per la ciutat, buscar un lloc on utilitzar la Wi-Fi al cotxe sense haver d'entrar. Això era una norma des del 1996, tot i que aleshores s'anomenava guarderia. Tanmateix, el wardriving s'ha convertit en una preocupació de ciberseguretat perquè els pirates informàtics poden explotar les vulnerabilitats inherents a xarxes sense fils no segures .





Avui, un atacant que es mou en un vehicle pot automatitzar el maquinari i el programari per trobar xarxes Wi-Fi no segures, mapejar les ubicacions de les xarxes vulnerables i veure els dispositius connectats a la xarxa. Aleshores, poden vendre o compartir les dades obtingudes de l'atac amb persones que les puguin utilitzar amb finalitats malicioses, com ara robatori d'identitat.

  Home de negocis a la seva oficina mirant la càmera

Depèn. Conduir, cercar xarxes gratuïtes/no segures, anotar i fins i tot connectar-se a aquestes xarxes no és il·legal, per se, segons el precedent legal de Estat contra Allen.



L'essencial: Allen havia ordenat números de telèfon per trobar els utilitzats per als mòdems quan es va trobar amb diversos números privats que pertanyien a una filial d'AT&T. L'empresa es va assabentar i el va portar a disposició judicial. El Tribunal Suprem de Kansas va dictaminar que Allen no havia intentat accedir a la xarxa de l'empresa i no va causar danys a la propietat de l'empresa.

En general, el wardriving es torna il·legal quan una persona instal·la programari maliciós per dur-lo a terme atacs de l'home del mig en xarxes obertes. A més, l'acte és il·legal quan un conductor passa per alt els protocols de seguretat en una xarxa segura. Les responsabilitats penals addicionals derivaran d'atacs de protecció que tinguin com a resultat el robatori d'identitat, el robatori de dades i altres formes d'atacs cibernètics que resultin en pèrdues personals o financeres.





Eines que fan servir els pirates informàtics per a Wardriving

  Foto d'una placa de circuit

Els conductors s'han de centrar a conduir el cotxe i assegurar-se que no deixen rastre: aparcar o romandre massa temps en una zona va en contra de la regla cardinal dels llibres de normes d'atac cibernètic. Com a tal, els wardrivers solen utilitzar una combinació de maquinari i programari automatitzats per dur a terme el wardriving.

Un programari de wardriving sol ser una eina de descobriment de xarxes que registra informació sobre una xarxa. Alguns exemples inclouen Kismet i WiFi-Where. Els Wardrivers sovint utilitzen aquestes eines juntament amb bases de dades dedicades com WiGLE. Aquestes bases de dades arxiven informació sobre xarxes descobertes, des de coordenades GPS fins a SSID, adreça MAC i tipus de xifratge.





per què la meva barra de tasques no funciona amb Windows 10

Mentrestant, el maquinari principal per al wardriving són les antenes modificades per identificar xarxes vulnerables sense estar a prop d'un encaminador, per exemple. Els hackers també utilitzen Raspberry Pi i dispositius GPS per augmentar la precisió de la seva configuració de wardriving.

Com protegir-se de la conducció

Wardriving suposa una amenaça important per a la vostra privadesa personal i la seguretat d'Internet. Aleshores, com pots protegir-te?

millor lector de pdf gratuït per a Windows

Activa la teva seguretat Wi-Fi

  Persona que sosté l'iPhone al costat de l'altaveu portàtil negre

La majoria dels encaminadors nous vénen amb noms d'usuari i contrasenyes predeterminats. El nom de l'encaminador també serà per defecte: el nom i el model del dispositiu. Hauríeu de canviar aquestes configuracions per defecte perquè accedir a aquests detalls és bastant fàcil. Per exemple, cercar motors de cerca cibernètics com Shodan pot proporcionar a un pirata informàtic tot el que necessita per accedir a la vostra xarxa de casa o oficina.

Ja veuràs com canviar la configuració de l'encaminador al manual del dispositiu. El fabricant també tindrà una còpia en línia si heu perdut el manual; sabem que ningú els guarda realment.

Un cop hàgiu accedit al tauler d'administració de l'encaminador, el primer ordre del negoci és canviar el vostre nom d'usuari i contrasenya. Tot i que el vostre nom d'usuari pot ser gairebé el que vulgueu, la vostra contrasenya hauria de ser una combinació de caràcters alfanumèrics per oferir-vos la màxima seguretat.

Configura la xarxa Wi-Fi de convidats

  Foto de Wi-Fi gratuït

La majoria dels encaminadors moderns permeten als usuaris configurar-los xarxes Wi-Fi de convidats . D'aquesta manera, podeu compartir la vostra connexió a Internet amb amics i desconeguts alhora que reduïu l'exposició als atacs d'home en el mig. Heu de consultar el manual del vostre encaminador per saber com configurar les xarxes de convidats.

En general, aquesta configuració estarà a la secció Wi-Fi del tauler d'administració. I si teniu problemes per configurar-lo, cerqueu el nom del model del vostre encaminador + 'xarxa convidada' a Google. Hauríeu d'obtenir resultats de cerca útils o fins i tot vídeos tutorials útils.

Penseu en una xarxa Wi-Fi per a convidats com si tingués un bany per a visitants. Reduïu el risc de contraure una malaltia (en aquest cas, programari maliciós), veure coses antiestètiques i atropellaments incòmodes quan el bany està ocupat.

Apagueu l'encaminador durant les sessions inactives

  Encaminador Wifi sobre fons groc

Les contrasenyes només poden recórrer un llarg camí. És possible trencar una xarxa Wi-Fi segura per a un pirata informàtic amb les eines adequades i una mica de determinació. Mentre esteu al tauler d'administració, considereu configurar el vostre encaminador perquè s'apagui automàticament després d'un temps determinat si no hi ha cap dispositiu connectat. D'aquesta manera, el vostre encaminador no és un ànec assegut per a un pirata informàtic decidit i amb recursos.

Per descomptat, creuar l'habitació o pujar les escales per arribar al router pot ser un dolor de vegades. Tot i així, val la pena el menor malestar, tenint en compte les dades que pot robar un pirata informàtic si entra a la vostra xarxa domèstica. Per exemple, un pirata informàtic a la vostra xarxa pot instal·lar programari maliciós per robar la informació de la vostra targeta de crèdit, les dades bancàries o altres dades sensibles.

Configureu un tallafoc per a la vostra xarxa

Un tallafoc és un filtre per a les dades que surten i entren a l'ordinador, especialment les connexions entrants. És bastant fàcil configurar un tallafoc , i no cal que entengueu el fons de com funciona. Un tallafoc de programari a l'ordinador hauria de ser suficient; no necessiteu un tallafoc de maquinari per a un encaminador domèstic.

Windows Defender és una bona opció per a ordinadors Windows, i macOS també té un tallafoc integrat per evitar l'accés no autoritzat a la vostra xarxa. No necessiteu un tallafoc per a Linux a causa de com es va crear el sistema operatiu. No cal que considereu un tallafoc per a Android tret que siguis un usuari potent.

Xifra el teu ordinador

  Codis informàtics

A més de les mesures esmentades anteriorment, hauríeu de tenir en compte el xifratge del dispositiu, sobretot si feu servir molt la Wi-Fi pública gratuïta. El xifratge protegeix els vostres fitxers de manera que un tercer no els pugui llegir encara que els tingui a les mans.

Tu pots configurar un xifratge de grau militar al vostre ordinador Windows en un parell d'hores, però això és per a dades locals. També hauríeu de tenir en compte el xifratge per als fitxers al núvol. Hi ha diverses opcions per xifrar fitxers al núvol. També hauríeu de considerar l'ús d'una VPN per fer privades les vostres activitats en línia.

No vaig aconseguir el meu paquet d'Amazon

Utilitzeu MFA als vostres comptes en línia

Tot i que les dades locals del vostre ordinador poden no ser valuoses per als pirates informàtics, l'accés al vostre compte en línia és un premi cobejat. L'accés a un compte, per exemple, el vostre compte de Google o el vostre correu electrònic, pot ajudar un pirata informàtic a segrestar diversos altres comptes. Per exemple, un pirata informàtic amb accés al vostre correu electrònic pot utilitzar-lo per restablir les contrasenyes del vostre compte, bàsicament prenent el control de la vostra identitat.

Les plataformes en línia tenen seguretat fins a una T admirable, però encara teniu certa responsabilitat. Per tant, per començar, considereu l'habilitació autenticació multifactor als vostres comptes en línia.

A més, hauríeu de canviar les contrasenyes al vostre compte. És una mala pràctica utilitzar la mateixa contrasenya dues vegades. Tot i això, estem d'acord que és molt difícil fer un seguiment de les contrasenyes de centenars de comptes. En efecte, fatiga de la contrasenya és una cosa real. És per això que recomanem utilitzar un gestor de contrasenyes per generar i desar contrasenyes úniques i segures.

Mantingueu els vostres dispositius actualitzats

  -Imatge d'una persona amb un telèfon intel·ligent que s'actualitza

El teu actualitzacions de seguretat del dispositiu pegats vulnerabilitats que els pirates informàtics poden utilitzar per segrestar la vostra connexió. Per tant, hauríeu de comprovar, baixar i instal·lar regularment actualitzacions de seguretat per als vostres dispositius tan aviat com estiguin disponibles. A més del vostre encaminador, aquesta regla general també s'aplica al vostre ordinador, telèfon i rellotge intel·ligent.

El millor és evitar fer-te un objectiu

Connectar-se a la Wi-Fi gratuïta hauria d'estar bé si la seguretat del dispositiu és limitada, però no et sentis massa còmode. No et quedis connectat massa temps; evita activitats que puguin exposar les teves dades sensibles mentre hi ets. Per tant, no utilitzeu la vostra aplicació bancària a la xarxa Wi-Fi pública. També hauríeu d'adoptar les millors pràctiques de seguretat per a la vostra xarxa domèstica. Tothom és pràcticament un objectiu quan es tracta de Wardriving.