פרטיות ברשת ביתית

dan2dan2

New member
פרטיות ברשת ביתית

מראש אני מתנצל על השאלה שכנראה היא רטורית אבל חשוב לי לקבל תשובות,
במידה ואני נמצא ברשת ביתית מאובטחת, עם אנטיוירוס, ופירוול פעיל,
(שיתוף הרשת הביתית 99 אחוז מהזמן כבוי) האם ישנה אופציה שמישהו שיש לו את סיסמת הרשת יוכל להכנס למחשב שלי?
ומה אם הוא יודע את סיסמת הנתב?
זה נכון שאם מישהו בא אליי הביתה עם USB הוא יכול לחבר לנתב (התומך ביציאת USB) ולשלוף משם סיסמאות? (כמו סיסמת רשת וסיסמת נתב?) - כמובן לא אדם פשוט אלא אדם שמבין ברשתות אבטחה ומחשבים?
ובמידה והוא כן יכול לשלוף סיסמאות הוא יכול לעשות כמו סניפר כלשהו לסיסמאות שאני נכנס דרך המחשב שלי, ברשת הביתית המאובטחת שכנראה הוא יודע את סיסמת הרשת?
(אל תמליצו לי על שינוי סיסמת רשת...כי אני יותר אשמח לתשובות לשאלות שלי כדי שאבין את הנושא)
תודה לעוזרים.
 

KarmaG

New member
בקצרה - כן. בפירוט...

אדם שמבין באבטחת רשתות ויודע להשתמש בכלים ובידע אקטואלי (פרצות אבטחה), בסבירות גבוהה מאוד יצליח לחדור לרשת ביתית פשוטה.

לגביי השאלה שלך על גישה פיזית לחומרה- זה מקל עליו מאוד את התהליך.

לגביי מה לעשות כדי להגיע לרמת אבטחה שתמנע מאדם כזה גישה למידע שלך במאה אחוז- נתק את החשמל בבית

ועכשיו ברצינות... פשוט תשתדל להיות מעודכן מבחינת תוכנה ואבטחת הרשת עד כמה שניתן (מאה אחוז לא קיים!).
 

dan2dan2

New member
אוקיי תודה

אז אני מבין שאין אפשרות לאבטח את המחשב שלי ברשת ביתית שכזו?
למרות שהמחשב מאובטח.תודה
 

נק nick

New member
בהחלט יש

קודם כל והכי חשוב - אל תיתן גישה פיזית לציוד שלך.
הראוטר שלך, וזה אומר שאף אחד לא אמור לגעת בו, או לדחוף אליו
דיסק או קיי, למשל.

תשתמש בסיסמאות לא סטנדרטיות להתחברות לנתב לצורך הניהול שלו.
(ב EDIMAX, למשל, הסיסמא של הנתב היא 1234. תחליף !)

אל תשתמש ב WEP בתור הצפנה, אלא ב wpa או wpa2.
wep קלה במיוחד לפריצה, אפילו ה wpa כבר לא נחשבת לבטוחה במיוחד.
מצד שני ה WPA2 עדיין בטוחה מאד.

תשתמש בסיסמאות לא שגרתיות לרשת האלחוטית שלך.
(מספר הטלפון שלך בבית, או מספר הסלולר שלך - זו סיסמא שגרתית
)

כמעט כל הראוטרים משדרים את ה SSID (שם הרשת). אפשר לוותר על
הרעיון הזה. כלומר - לתת שם לרשת, אבל לא לשדר את השם. המשמעות
היא שהאלחוט עדיין יעבוד, אבל כדי להתחבר לרשת צריך יהיה לדעת מה
השם המדוייק שלה.

תבטל את ה share's שיש לך על המחשב.
ברוב המקרים אין בהם שום צורך ברשתות ביתיות.
אם יש - תפתח share וברגע שיסיימו איתו - תסגור.
 

KarmaG

New member
דוגמא מצוינת להדגים התקפה שnick לא סגר לך

כשאני אומר "ידע אקטואלי" אני מדבר בדיוק על הפרצות האלו.
בשנה האחרונה התגלתה פירצה ב WPS:
http://www.pcmag.com/article2/0,2817,2398435,00.asp

אז היית בפורום אבטחה, קיבלת עצה שאומרת שיש דרך לאבטח והלכת לדרכך שמח ובטוח שאתה מוגן... אתה לא, וגם לא תהיה במאה אחוזים.

אגב לתיקון הפירצה הזו הציאו רוב חברות הראוטרים עדכוני קושחה שמבטלות את ה WPS כליל בראוטר (כיוון שאפילו ניטרול דרך ההגדרות לא תמיד עבד)... ואפילו שאני לא מעודכן, אני בטוח שלאחרונה מצאו עוד דרכים חדשות לתקוף נקודות חולשה... וחלילה חוזר.

בנתיים, אין מאה אחוז.
 

dan2dan2

New member
תודה כל מה שהמלצת כבר מבוצע מה

גם שאיני יכול למנוע מאותו אדם גישה לנתב, בן בית.
אם אני לא רואה כניסה לנתב (בלוג כניסות לנתב) התחברות לנתב (כניסה שם משתמש וסיסמת נתב)
אז אין אופציה לגנוב מידע כו' כמו סינפר כלשהו?
לגבי הסתרת שם רשת זה לא מדוייק, נתקלתי בעבר בתוכנות שסורקות ערוצים וכך מגלות גם שמות רשת מוסתרים - כך שזה פריץ.
מה שאעשה זה אחפש אופציה של ביטול USB בתוך ממשק הנתב - אנתק את המדפסת ואשתף אותה דרך מחשב ראשי (אני מודע להשלכות בשיתוף דרך מחשב ולא דרך נתב-אבל זה מה יש כנראה)
תודה.
 
למעלה