Mobilne urządzenie typu hotspot pozwala zabrać ze sobą internet wszędzie, gdzie się znajdujesz. Nie można pokonać wygody, ale ta wygoda wiąże się z pewnymi problemami bezpieczeństwa. Walcz, wybierając silne szyfrowanie swojego hotspotu i zabezpiecz go za pomocą solidnego hasła, które często zmieniasz. Te i inne środki ostrożności sprawią, że Twój hotspot będzie nie do zdobycia w Internecie.
Obawy o bezpieczeństwo mobilnego punktu dostępu
Za każdym razem, gdy łączysz się z internetem publicznie, masz pewne ryzyko - niezależnie od tego, czy korzystasz z laptopa, telefonu czy tabletu. Jeśli korzystasz z mobilnego punktu aktywnego w miejscach publicznych, możesz spotkać podróżnych, których nie znasz lub hakerów, którzy korzystają z mobilnego dostępu do internetu bez Twojej zgody. Jeśli ty i wszyscy, którzy mają dostęp do Internetu za pomocą mobilnego punktu aktywnego (w tym nieznajomi), przekroczysz limit danych w swoim planie, to ty dostajesz rachunek za nadmiarowe wykorzystanie danych. Unikaj tego scenariusza, wzmacniając zabezpieczenia mobilnego punktu aktywnego.
Włącz silne szyfrowanie w Hotspot
Większość nowych przenośnych punktów dostępu ma domyślnie włączone zabezpieczenia. Zazwyczaj producent umożliwia szyfrowanie WPA-PSK i umieszcza naklejkę na urządzeniu z domyślnym SSID i kluczem sieciowym, który został ustawiony fabrycznie.
Głównym problemem w większości domyślnych konfiguracji zabezpieczeń przenośnych punktów dostępu jest to, że czasami domyślna siła szyfrowania może być ustawiona na przestarzały standard szyfrowania, taki jak WEP, lub może nie mieć najbezpieczniejszej formy szyfrowania, nawet jeśli jest dostępna jako wybór konfiguracji. Niektórzy producenci nie zgadzają się na włączenie najnowszego i najsilniejszego standardu bezpieczeństwa w celu zachowania równowagi między bezpieczeństwem a zgodnością starszych urządzeń, które mogą nie obsługiwać najnowszych standardów szyfrowania.
Włącz WPA2 jako typ szyfrowania w mobilnym hotspocie. Jest to najbezpieczniejszy dostępny wybór dla większości dostawców mobilnych punktów dostępowych.
Zmień identyfikator SSID swojego hotspotu
Jako inny środek bezpieczeństwa zmień domyślny SSID - nazwę sieci hotspotu bezprzewodowego - na coś losowego, unikając słów słownika.
Powodem zmiany identyfikatora SSID jest to, że hakerzy mają wstępnie obliczone tabele mieszania dla wstępnie podzielonych kluczy 1000 najczęstszych identyfikatorów SSID względem 1 miliona zwykłych fraz pasujących. Ten typ hackowania nie jest ograniczony do sieci opartych na WEP. Hakerzy również używają ataków na tęczę w sieciach zabezpieczonych WPA i WPA2.
Utwórz silne hasło sieci bezprzewodowej (klucz wstępny)
Ze względu na możliwość ataków typu tęczowego, powinieneś ustawić hasło sieci bezprzewodowej (znane jako klucz wstępny) tak długie i jak najbardziej losowe. Unikaj używania słów ze słownika, które można znaleźć w tabelach łamania haseł używanych w narzędziach do łamania Brute-Force.
Włącz funkcje filtrowania portów i blokowania funkcji hotspotu
Niektóre hotspoty umożliwiają włączenie filtrowania portów jako mechanizmu bezpieczeństwa. Możesz zezwalać lub blokować dostęp do FTP, HTTP, ruchu poczty e-mail i innych portów lub usług w zależności od tego, do czego chcesz wykorzystać swój hotspot. Na przykład, jeśli nigdy nie planujesz używania FTP, możesz wyłączyć go na stronie konfiguracji filtrowania portów.
Wyłączenie niepotrzebnych portów i usług w hotspocie zmniejsza liczbę wektorów zagrożeń, którymi są ścieżki wchodzące i wychodzące z sieci wykorzystywane przez napastników, oraz zmniejsza ryzyko związane z bezpieczeństwem.
Nie podawaj hasła sieciowego i często go zmieniaj
Twoi znajomi mogą cię przytulić, aby móc pożyczyć część swojej przepustowości. Możesz pozwolić im na korzystanie z hotspotu i mogą w końcu być odpowiedzialni za używanie go w ograniczonym zakresie. Następnie są tacy przyjaciele, którzy przekazują hasło sieciowe swojemu partnerowi kabinowemu, który decyduje się na streamowanie czterech sezonów "Breaking Bad" na Netflix, i kończysz na tym rachunku.
Jeśli masz wątpliwości, kto może używać Twojego hotspotu, zmień hasło sieciowe tak szybko, jak to możliwe.
Informacje o mobilnych punktach dostępowych na smartfony
Jeśli nie chcesz samodzielnego mobilnego punktu dostępowego, ale masz smartfona, masz początki tego, co musisz nosić ze swoim mobilnym hotspotem, gdziekolwiek jesteś. Jest wbudowany w telefon; wystarczy porozmawiać z operatorem komórkowym, aby go aktywować, dowiedzieć się o miesięcznej opłacie i negocjować stawki danych (chyba że masz nieograniczony plan transmisji danych, który jest trudny do znalezienia).
Większość mobilnych punktów dostępowych smartfonów obsługuje do pięciu urządzeń jednocześnie na łączu 3G i do 10 urządzeń na łączu 4G LTE, ale potwierdź to u swojego operatora. Dzięki wielu połączeniom możesz udostępniać połączenie mobilne najbliższym znajomym i rodzinie podczas korzystania z niego.
Korzystaj z tych samych zabezpieczeń w hotspotach smartfonów, jak w przypadku samodzielnego urządzenia.




