Δευτέρα 27 Σεπτεμβρίου 2010

PC WORLD Project: Ασύρματη ασφάλεια

Το Wi-Fi σας διευκολύνει ιδιαίτερα στο να δουλεύετε εν κινήσει, αλλά διευκολύνει επίσης και άλλους ανθρώπους στο να βλέπουν τα δεδοµένα σας. Εµείς θα σας δείξουµε πώς να µείνετε ασφαλείς!

ΦΑΝΤΑΣΤΕΙΤΕ ΤΟ ΕΞΗΣ: Είστε σε µία καφετέρια µε το laptop σας και απολαµβάνετε το καφεδάκι σας, ενώ ετοιµάζεστε να διαβάσετε τις νέες αναφορές πωλήσεων και τις οικονοµικές προβλέψεις του τετραµήνου (ή απλά τα ζώδια!). Κατ’ αρχάς, συνδέεστε στη δωρεάν(;) υπηρεσία Wi-Fi που σας παρέχει ο ιδιοκτήτης της καφετέριας. Κατόπιν, συνδέετε το laptop σας σε έναν projector, ώστε ολόκληρη η καφετέρια να µπορεί άνετα να βλέπει την οθόνη σας, και στο τέλος µοιράζετε τυπωµένα αντίγραφα µε όλες τις εµπιστευτικές πληροφορίες για το νέο σας προϊόν, ώστε να µπορέσουν όλοι οι υπόλοιποι να καταλάβουν για ποιο πράγµα µιλάτε.
Αυτό το σενάριο µπορεί να φαίνεται αστείο, όµως αν χρησιµοποιήσετε δηµόσιο Wi-Fi χωρίς να πάρετε τα απαραίτητα µέτρα ασφάλειας, ουσιαστικά καλείτε ολόκληρη την καφετέρια να συµµετάσχει στις εµπιστευτικές διαβουλεύσεις της εταιρείας σας.



INFO
Τι να µην κάνετε!
• Login σε οποιοδήποτε web site απαιτεί ταυτοποίηση.
• Online αγορές µε χρήση της πιστωτικής σας κάρτας ή µε οποιονδήποτε άλλο τρόπο.
• Πλοήγηση σε web sites µε ευαίσθητο και εµπιστευτικό περιεχόµενο.
• Ανταλλαγή ευαίσθητων ή σηµαντικών πληροφοριών είτε σε e-mail είτε σε instant messenger.
• Μεγάλη προσοχή, επίσης, στο ποια αρχεία έχετε στο shared folder του υπολογιστή σας, ειδικά εάν δεν χρησιµοποιείτε Windows 7, που σας δίνουν τη δυνατότητα ορισµού ενός δικτύου ως public µέσω
παραθύρου pop-up.

Τίποτα δεν είναι ασφαλές σε ένα ανοιχτό Wi-Fi δίκτυο
Την σήµερον ηµέρα οι περισσότεροι χρήστες τεχνολογίας γνωρίζουν πώς (και γιατί) να “ασφαλίσουν” τα οικιακά ασύρµατα routers τους. Τα Windows 7 και τα Vista σας παρουσιάζουν ένα pop-up dialog box για να σας προειδοποιήσουν πότε συνδέεστε σε ένα µη κωδικοποιηµένο ασύρµατο δίκτυο.

Σε µία καφετέρια, ένα αεροδρόµιο ή µία βιβλιοθήκη, ωστόσο, οι περισσότεροι άνθρωποι συχνά συνδέονται στο δίκτυο χωρίς καν να το σκεφτούν και, ενώ η χρήση µιας µη ασφαλούς σύνδεσης µπορεί να είναι αποδεκτή για να ελέγξετε το σκορ ενός αγώνα ποδοσφαίρου ή για να ενηµερωθείτε για την πτήση σας, το να τη χρησιµοποιήσετε για να διαβάσετε e-mail ή να εκτελέσετε οποιαδήποτε διαδικτυακή δραστηριότητα απαιτεί την επαλήθευση της ταυτότητάς σας (login) ισοδυναµεί µε το να βάζετε ανοιχτή ακρόαση µπροστά σε όλο τον κόσµο!

Τότε γιατί δεν κωδικοποιούν όλες οι επιχειρήσεις τα δηµόσια ασύρµατα δίκτυά τους; Η απάντηση βρίσκεται στη δύσκολη διανοµή κλειδιών του IEEE 802.11 design specification. Για να κωδικοποιήσει τη δικτυακή κίνηση, ο ιδιοκτήτης ή διαχειριστής του δικτύου πρέπει πρώτα να επιλέξει έναν κωδικό, κοινώς γνωστό ως network key. Αυτή η διαδικασία απαιτεί έναν κωδικό ανά δίκτυο που θα είναι κοινός για όλους τους χρήστες, ανεξάρτητα από το αν ο ιδιοκτήτης έχει επιλέξει το λιγότερο ασφαλές (και παλιό) WEP ή τα περισσότερο ασφαλή WPA ή WPA2.


Η χρήση WPA2 ή κάποιου άλλου τύπου κωδικοποίησης απαιτεί τη ρύθµιση ενός κωδικού και τη διανοµή του σε κάθε χρήστη


Στο σπίτι το µόνο που έχετε να κάνετε είναι να ρυθµίσετε τα µέτρα ασφαλείας µία φορά, να πείτε στην οικογένειά σας τον κωδικό και να σερφάρετε ξέγνοιαστα καθώς ρεµβάζετε στο µπαλκόνι σας. Σε µία καφετέρια ο σερβιτόρος θα έπρεπε να λέει σε κάθε πελάτη ξεχωριστά τον κωδικό (ή το κλειδί WEP των 26 χαρακτήρων) και ίσως ακόµη και να προσφέρει και βασικές υπηρεσίες ρύθµισης της σύνδεσής τους. Σε αυτή την περίπτωση, τίποτα δεν είναι καλύτερο από το να µην υπάρχει καν κωδικός όσον αφορά στην ευχρηστία.

Ακόµη όµως και αν το δίκτυο είναι κωδικοποιηµένο, εσείς δεν είστε πλήρως προστατευµένοι. Μόλις ο υπολογιστής σας µάθει τον κωδικό, η επικοινωνία σας είναι ασφαλής µόνο από ανθρώπους που δεν είναι συνδεδεµένοι στο δίκτυο, ενώ όλοι οι άλλοι πελάτες που κάθονται στην καφετέρια µπορούν να δουν τις κινήσεις σας επειδή χρησιµοποιούν τον ίδιο κωδικό.

Δεν υπάρχουν σχόλια:

Δημοσίευση σχολίου