Какую защиту сети Wi-Fi выбрать

Обновлено: 21.11.2024

Насколько безопасен ваш беспроводной маршрутизатор, как вы думаете? Вот как узнать, какой тип протокола безопасности использует ваш маршрутизатор Wi-Fi.

Знаете ли вы, что ваше соединение Wi-Fi использует один из четырех различных типов безопасности? Хотя все они разные, не все они равны; таким образом, очень важно узнать, какой тип безопасности использует ваша сеть Wi-Fi.

Давайте рассмотрим четыре типа безопасности Wi-Fi и посмотрим, какие из них лучше всего использовать.

Какие существуют 4 типа безопасности Wi-Fi?

Безопасность Wi-Fi бывает четырех разных типов. Не все они одинаково безопасны, и это важно помнить при проверке сетевого протокола.

1. Протокол проводной эквивалентной конфиденциальности (WEP)

WEP — старейший из типов безопасности, появившийся в компьютерном мире в 1997 году. Из-за своего возраста он по-прежнему распространен в современную эпоху в старых системах. Из всех протоколов WEP считается наименее безопасным.

2. Протокол защищенного доступа Wi-Fi (WPA)

Также была введена проверка целостности сообщений, которая сканировала любые измененные пакеты, отправленные хакерами.

3. Протокол Wi-Fi Protected Access 2 (WPA2)

WPA2 является преемником WPA и предлагает больше возможностей. Он заменил TKIP протоколом кода аутентификации сообщений с цепочкой блоков шифрования в режиме счетчика (CCMP), который лучше справлялся с шифрованием данных.

WPA2 был очень успешным и сохранял свои позиции основного протокола с 2004 года. 13 марта 2006 года Wi-Fi Alliance заявил, что все будущие устройства с торговой маркой Wi-Fi должны использовать WPA2.

4. Протокол Wi-Fi Protected Access 3 (WPA3)

WPA3 — это новинка, и вы можете найти его в маршрутизаторах, выпущенных в 2019 году. Благодаря этому новому формату WPA3 обеспечивает лучшее шифрование в общедоступных сетях, чтобы хакеры не могли получить от них информацию.

Кроме того, к маршрутизатору WPA3 проще подключиться с помощью устройства без дисплея, и оно имеет некоторые дополнительные функции для защиты от атак методом грубой силы.

Вероятно, в будущем он станет новым стандартом WPA, поэтому было бы неплохо узнать все, что вам нужно знать о WPA3.

Почему важны типы безопасности Wi-Fi

Изображение предоставлено maxkabakov/DepositPhotos

Знание протокола безопасности Wi-Fi необходимо для обеспечения безопасности вашей сети. Старые протоколы более уязвимы, чем новые, и гораздо чаще подвергаются попыткам взлома. Есть две причины, по которым старые версии слабее новых:

  1. Старые протоколы были разработаны в более ранние времена, когда еще не было полного понимания того, как хакеры атакуют маршрутизаторы. Более современные протоколы исправили эти эксплойты, в то время как в более старых версиях они все еще скрываются в коде.
  2. Чем дольше существует протокол, тем больше времени у хакеров есть для взлома системы безопасности. Из-за того, что WEP существует очень давно, хакеры нашли в нем множество эксплойтов, что делает его небезопасным протоколом в современную эпоху.

Какой тип безопасности у моего Wi-Fi?

Теперь вы понимаете, почему важна проверка типа и что следует использовать, а также почему старые протоколы не так хороши. Итак, давайте рассмотрим, как проверить тип подключения, чтобы убедиться, что вы используете его наилучшим образом.

Как узнать свой тип безопасности Wi-Fi в Windows 10

В Windows 10 найдите значок подключения к Wi-Fi на панели задач. Нажмите на нее, затем нажмите «Свойства» под вашим текущим подключением к Wi-Fi. Прокрутите вниз и найдите сведения о Wi-Fi в разделе «Свойства». Под ним найдите Тип безопасности, который отображает ваш протокол Wi-Fi.

Как узнать свой тип безопасности Wi-Fi в macOS

Проверить тип безопасности Wi-Fi в macOS очень просто. Удерживая нажатой клавишу Option, щелкните значок Wi-Fi на панели инструментов. Он покажет сведения о вашей сети, в том числе тип безопасности, который вы используете.

Как узнать свой тип безопасности Wi-Fi в Android

Чтобы проверить на телефоне Android, перейдите в "Настройки" и откройте категорию "Wi-Fi". Выберите маршрутизатор, к которому вы подключены, и просмотрите сведения о нем. В нем будет указано, какой тип безопасности у вашего соединения. Обратите внимание, что путь к этому экрану может отличаться в зависимости от вашего устройства.

Как узнать свой тип безопасности Wi-Fi на iPhone

К сожалению, в iOS нет возможности проверить безопасность вашей сети Wi-Fi. Если вы хотите проверить уровень безопасности вашего Wi-Fi, лучше всего использовать компьютер или войти в маршрутизатор через телефон.

Что делать дальше с безопасностью Wi-Fi

Изображение предоставлено: maxxyustas/DepositPhotos

После того как вы определили свой тип безопасности Wi-Fi, как вы используете эту информацию, чтобы решить, что делать дальше? Давайте разберем ваш идеальный план действий для каждого протокола.

Что делать, если ваш тип безопасности — WPA3

Если ваше соединение использует WPA3, поздравляем.Вы используете лучшие протоколы Wi-Fi, и в результате вам не нужно обновляться. Вы также, скорее всего, будете использовать современное оборудование, так что обновление может подождать еще как минимум несколько лет.

Что делать, если ваш тип безопасности — WPA2

WPA2 также является безопасным протоколом, поэтому вам не нужно беспокоиться об обновлении оборудования. Однако, если вы заинтересованы в том, чтобы идти в ногу со временем, стоит обратить внимание на маршрутизаторы текущего поколения, совместимые с WPA3. Если вам понравился звук функций, которые мы перечислили для протокола WPA3, вам следует подумать о переходе на маршрутизатор, который его поддерживает.

Что делать, если ваш тип безопасности — WEP или WPA

Если в вашей сети используется протокол WEP или WPA (без цифр после него), вы подвергаетесь риску кибератаки. В результате вам потребуется перейти на маршрутизатор, совместимый с WPA2 или WPA3, чтобы обезопасить себя.

Также стоит проверить, не настроен ли ваш маршрутизатор на использование меньшего типа безопасности. Прочтите руководство для вашего текущего маршрутизатора и проверьте, можете ли вы переключать тип безопасности. Если вы не можете, стоит инвестировать в новый маршрутизатор.

К счастью, даже более дешевые модели, доступные сегодня, поддерживают WPA2, так как Альянс Wi-Fi диктует, что они должны это делать. Кроме того, вы можете быть уверены в качестве продукта, обращая внимание на лучшие бренды при покупке беспроводного маршрутизатора.

Разница между «личным» и «корпоративным» WPA

Если вы используете протокол WPA, возможно, вы заметили, что он помечен как "Личный" или "Корпоративный". «Личный» предназначен для домашнего использования, а «Корпоративный» имеет некоторые дополнительные функции безопасности, которые делают его подходящим для конфиденциального использования в бизнесе. Персональный уровень подходит для повседневного использования, поэтому не беспокойтесь, если ваш домашний маршрутизатор не использует безопасность корпоративного уровня.

Защита вашей сети Wi-Fi

Если вы беспокоитесь о том, что хакеры могут проникнуть в вашу сеть, рекомендуется использовать самый лучший из возможных протоколов безопасности. Пользователям WPA3 и WPA2 не стоит беспокоиться, а пользователям WPA и WEP следует подумать об обновлении.

Поддержание безопасности сети Wi-Fi может быть сложной задачей. К счастью, вы можете сделать это немного менее напряженным, выполнив несколько простых способов защиты маршрутизатора.

Хотите, чтобы злоумышленники и хакеры не получили доступ к вашей сети Wi-Fi и вашим личным данным? Вам нужно будет установить правильные протоколы безопасности на вашем маршрутизаторе. Но буквы и цифры, которые вы найдете в параметрах безопасности вашего маршрутизатора, могут сбивать с толку. Не паникуй. В этой статье будет изложено все, что вам нужно знать о WEP, WPA и WPA2.

Что такое WEP, WPA и WPA2?

С 1990 года в протоколах безопасности Wi-Fi произошли значительные улучшения. Эволюция технологий привела к тому, что протоколы безопасности стали более безопасными и не позволяют большему количеству людей получить доступ к вашей личной информации.

Что такое WEP (проводная эквивалентная конфиденциальность)?

Протокол защиты, эквивалентный проводной сети (также известный как WEP), является наиболее часто используемым протоколом безопасности. Но почему? Ну, во-первых, он самый старый, поэтому совместим практически с любым роутером.

Что такое WPA (защищенный доступ Wi-Fi)?

Защищенный доступ Wi-Fi (также известный как WPA) является основной заменой протокола WEP. В 2003 году Wi-Fi Alliance представил WPA в качестве временного решения для ограниченной защиты, предлагаемой WEP. Его наиболее распространенная конфигурация — WPA-PSK. Использование 256-битного ключа обеспечивает более надежную защиту маршрутизатора по сравнению с WEP.

Что еще делает его более безопасным? Во-первых, в WPA добавлена ​​поддержка шифрования Temporal Key Integrity Protocol (TKIP). Это означает, что он способен определить, взламывает ли кто-то другой информацию, проходящую через маршрутизатор, и изменяет ее.

WPA также имеет средства проверки целостности сообщений (MIC), которые могут определить, перехватил ли кто-то или изменил пакеты данных, передаваемые от точки доступа к клиенту.

Несмотря на то, что WPA был более безопасным, чем предыдущий протокол, в нем все еще есть уязвимости. Это потому, что производителям все еще нужно было использовать старые оболочки маршрутизаторов. Но старые маршрутизаторы не имели необходимых возможностей для правильной работы WPA. Это привело к повторному использованию некоторых элементов системы WEP.

Что такое WPA2 (Wi-Fi Protected Access II)?

Протокол Wi-Fi Protected Access II (также известный как WPA2) был выпущен в 2006 году для замены протокола WPA. WPA2 также представил режим встречного шифрования с протоколом кода аутентификации сообщений с цепочкой блоков (CCMP) для замены TKIP.

В WPA2 по-прежнему есть уязвимости, но производители быстро выпускают обновления для системы безопасности, чтобы противостоять им. Как пользователь, вы также должны устанавливать на свое устройство эти исправления безопасности, как только они выходят.

AES или TKIP

Advanced Encryption Standard (AES) – это стандарт шифрования, установленный правительством США в 2001 году для защиты секретной информации.

TKIP — это старая версия, а AES — более новая. В конечном счете, AES более безопасен.

Итак, какой вариант защиты маршрутизатора выбрать?

  1. WPAWPA2-PSK (TKIP/AES) — наиболее безопасный вариант, но недоступен на большинстве маршрутизаторов.
  2. WPA2-PSK (AES) — наиболее безопасный вариант для большинства маршрутизаторов.
  3. WPA2-PSK (TKIP) — по-прежнему можно использовать, минимальная безопасность
  4. WPA-PSK (AES) — по-прежнему можно использовать, минимальная безопасность
  5. WPA-PSK (TKIP) — не очень безопасный
  6. WEP 128 — рискованный
  7. WEP 64 — высокий риск
  8. Открытая сеть или вообще без пароля — без защиты

WPA2 и AES — лучшие настройки для защиты вашего Wi-Fi-соединения от хакеров. Если хакерам удастся взломать вашу сеть, они могут украсть важную информацию, например банковские реквизиты или даже вашу личность.

Использование открытой сети означает, что у вас не будет пароля, поэтому любой может получить доступ к вашему Wi-Fi и всем устройствам в вашей сети.

Обязательно приобретите маршрутизатор с максимально возможным уровнем безопасности. Теперь, когда вы знаете, почему WPA2 является наиболее безопасным, примените его к своему маршрутизатору, чтобы улучшить защиту вашей онлайн-информации.

Как настроить протоколы безопасности Wi-Fi

  1. Введите IP-адрес маршрутизатора в строке поиска веб-браузера.
  2. Введите имя пользователя и пароль маршрутизатора.
  3. Перейдите в раздел Безопасность беспроводной сети. Эта вкладка или страница может называться в вашем маршрутизаторе по-другому.
  4. Выберите протокол безопасности.

Хотите узнать больше о способах защиты маршрутизатора? Ознакомьтесь с нашей предыдущей статьей здесь.

В ваших домашних сетях может быть множество беспроводных устройств — от компьютеров и телефонов до IP-камер, голосовых помощников, умных телевизоров и подключенных устройств. Выполнение некоторых основных действий по обеспечению безопасности домашней сети Wi-Fi поможет защитить ваши устройства от взлома и кражи вашей информации.

Как работает моя домашняя сеть Wi-Fi?

Ваша сеть Wi-Fi — это беспроводное подключение к Интернету в вашем доме. Обычно это беспроводной маршрутизатор, который отправляет сигнал по воздуху. Вы можете использовать этот сигнал для подключения к Интернету. Но если ваша сеть не защищена паролем, любое устройство в пределах досягаемости может получать сигнал из эфира и использовать ваше интернет-соединение.

Преимущества Wi-Fi? Вы можете подключиться к Интернету без проводов. Обратная сторона? Другие люди поблизости, которые подключаются к вашей незащищенной сети, могут видеть, что вы делаете в Интернете, включая вашу личную информацию. И если кто-то использует вашу сеть для совершения преступления или рассылки незаконного спама, его действия могут быть отслежены до вас.

Как защитить домашнюю сеть Wi-Fi?

Зашифруйте свою сеть. Шифрование шифрует информацию, отправляемую через вашу сеть. Это затрудняет другим людям возможность увидеть, что вы делаете, или получить вашу личную информацию. Вы шифруете свою сеть, просто обновляя настройки маршрутизатора до WPA3 Personal или WPA2 Personal. WPA3 — это более новое и лучшее из доступных средств шифрования, но оба они будут работать для шифрования вашей информации.

Старый маршрутизатор? На вашем маршрутизаторе нет опций WPA3 или WPA2? Старые маршрутизаторы имеют WPA и WEP, которые устарели и не являются безопасными. Если это единственные перечисленные варианты, попробуйте обновить программное обеспечение маршрутизатора. Затем снова проверьте, доступны ли WPA2 или WPA3. Если это не так, подумайте о приобретении нового маршрутизатора для защиты вашей информации.

Измените предустановленные пароли маршрутизатора. Некоторые маршрутизаторы поставляются с предустановленными паролями. Но хакеры могут легко найти эти пароли, поэтому важно изменить их на что-то более сложное. На вашем маршрутизаторе есть два пароля, которые вам нужно сбросить.

<р>1. Пароль сети Wi-Fi: это тот, который вы используете для подключения ваших устройств к сети. Уникальный и безопасный пароль сети Wi-Fi не позволит посторонним проникнуть в вашу сеть.

<р>2. Пароль администратора маршрутизатора: это тот, который позволяет вам войти в административную часть устройства. Там вы можете делать такие вещи, как изменять настройки (включая пароль сети Wi-Fi).Если хакеру удалось войти в административную часть вашего маршрутизатора, хакер может изменить настройки (включая ваш пароль Wi-Fi). Это отменит любые другие меры безопасности, которые вы можете предпринять.

Чтобы найти инструкции по изменению пароля администратора и сетевого пароля маршрутизатора, сначала найдите название производителя маршрутизатора. Затем зайдите в Интернет и найдите «как изменить пароль администратора [производителя маршрутизатора]» и «как изменить пароль сети Wi-Fi [производителя маршрутизатора]». Все еще есть проблемы? Свяжитесь с производителем напрямую.

Обновляйте маршрутизатор. Прежде чем настраивать новый маршрутизатор или обновлять существующий, посетите веб-сайт производителя, чтобы узнать, доступна ли для загрузки более новая версия программного обеспечения. Чтобы быть в курсе последних версий, зарегистрируйте маршрутизатор у производителя и подпишитесь на получение обновлений. Если вы приобрели маршрутизатор у своего интернет-провайдера (ISP), например Verizon или Comcast, узнайте у своего интернет-провайдера, рассылает ли он автоматические обновления.

Отключите функции удаленного управления, WPS и Universal Plug and Play (UPnP). Некоторые маршрутизаторы имеют функции, которые могут быть удобными, но ослабляют безопасность вашей сети. Например, удаленный доступ к элементам управления вашего маршрутизатора позволяет вам изменять настройки через Интернет. WPS позволяет вам нажать кнопку на маршрутизаторе для подключения устройства к Интернету вместо ввода сетевого пароля. Наконец, UPnP позволяет вашим устройствам находить друг друга в сети. Эти функции могут упростить, например, добавление устройств в вашу сеть или позволить гостям использовать ваш Wi-Fi, но они могут сделать вашу сеть менее безопасной.

Настройте гостевую сеть. Многие маршрутизаторы позволяют настроить гостевую сеть с другим именем и паролем. Это хорошая мера безопасности по двум причинам:

  1. Наличие отдельного входа означает, что меньше людей знают ваш основной пароль сети Wi-Fi, и
  2. Если на телефоне или планшете гостя (по незнанию) установлено вредоносное ПО, оно не попадет в вашу основную сеть и на ваши устройства.

Выйдите из системы как администратор. После того, как вы настроили маршрутизатор или изменили настройки, не забудьте выйти из системы как администратор. Когда вы вошли в систему как администратор, вы можете изменять пароли и иным образом управлять настройками, которые контролируют безопасность вашей сети. Если хакер проник в вашу учетную запись администратора, он может легко получить доступ к вашей сети и устройствам.

Защитите свои устройства. Точно так же, как хакеры могут получить доступ к вашим данным через незащищенные сети, они также могут получить доступ к вашей сети через незащищенные устройства. Чтобы узнать, как заблокировать свои устройства, прочтите статью о том, как обеспечить безопасность ваших устройств.

Беспроводные сети повсюду. Находитесь ли вы в местной кофейне, школе или дома, скорее всего, есть несколько беспроводных сетей, к которым вы можете получить доступ. Но как узнать, какие из них безопасны? Просмотр настроек сетевой безопасности может быть хорошим индикатором того, каким из них вы можете доверять. Чтобы помочь вам понять ваши варианты, мы обсудим историю протоколов безопасности и сравним WPA и WPA2.

Параметры безопасности маршрутизатора

При установке WiFi у вас есть несколько параметров безопасности маршрутизатора. Если ваш маршрутизатор останется незащищенным, кто-то может получить к нему доступ, использовать его для незаконных действий от вашего имени, отслеживать ваше использование Интернета или даже установить вредоносное ПО.

Когда вы смотрите на безопасность беспроводной сети, вам будет доступно несколько вариантов. Эти варианты будут включать «нет», WEP, WPA, WPA2-Personal, WPA2-Enterprise и, возможно, WPA3. В зависимости от характера вашего использования в Интернете вам может потребоваться больше или меньше безопасности.

Какой лучший метод защиты беспроводного Интернета?

Какой метод безопасности вы выберете, зависит от возможностей вашего маршрутизатора. Старые устройства не могут поддерживать новые протоколы безопасности, такие как WPA3.

  1. WPA3
  2. WPA2 корпоративный
  3. Личный WPA2
  4. WPA+AES
  5. WPA+TKIP
  6. WEP
  7. Открытая сеть (безопасность не реализована)

История протоколов безопасности

Защита беспроводных сетей со временем совершенствовалась, становилась более надежной и простой в настройке. С момента появления WiFi мы перешли с протокола WEP на протокол WPA3. Прочтите, чтобы узнать об истории развития этих протоколов безопасности.

Конфиденциальность проводного эквивалента (WEP)

Первый протокол безопасности назывался Wired Equivalent Privacy или WEP. Это был стандартный протокол с 1999 по 2004 год. Хотя эта версия была создана для защиты, она плохо защищала и ее было сложно настроить.

Системы, которые все еще используют WEP, небезопасны. Если у вас есть система с WEP, ее следует обновить или заменить. При подключении к Wi-Fi, если в заведении есть WEP, ваша интернет-активность не будет защищена.

Защищенный доступ Wi-Fi (WPA)

Для улучшения функций WEP в 2003 году был создан защищенный доступ WiFi или WPA. Это временное усовершенствование по-прежнему имеет относительно низкий уровень безопасности, но его проще настроить. WPA использует протокол целостности временного ключа (TKIP) для более безопасного шифрования, чем предлагает WEP.

Поскольку WiFi Alliance перешел на более продвинутый протокол, им пришлось сохранить некоторые из тех же элементов WEP, чтобы старые устройства по-прежнему были совместимы. К сожалению, это означает, что в обновленной версии WPA все еще присутствуют уязвимости, такие как функция WiFi Protected Setup, которую можно относительно легко взломать.

Защищенный доступ Wi-Fi 2 (WPA2)

Год спустя, в 2004 году, стала доступна версия WiFi Protected Access 2. WPA2 имеет более надежную защиту и проще в настройке, чем предыдущие варианты. Основное отличие WPA2 заключается в том, что он использует расширенный стандарт шифрования (AES) вместо TKIP. AES может защитить сверхсекретную правительственную информацию, поэтому это хороший вариант для обеспечения безопасности личного устройства или корпоративного Wi-Fi.

Единственная заметная уязвимость WPA2 заключается в том, что получив доступ к сети, кто-то может атаковать другие устройства, подключенные к сети. Это проблема, если в компании есть внутренняя угроза, например недовольный сотрудник, который взламывает другие устройства в сети компании.

Защищенный доступ Wi-Fi 3 (WPA3)

По мере выявления уязвимостей вносятся улучшения. В 2018 году WiFi Alliance представил WPA3. Эта новая версия будет иметь «новые функции для упрощения безопасности WiFi, обеспечения более надежной аутентификации и повышения криптографической стойкости для высокочувствительных рынков данных». WPA3 все еще внедряется, поэтому оборудование, сертифицированное WPA3, недоступно для большинства людей.

WPA и WPA2: чем они отличаются

WPA и WPA2 — наиболее распространенные меры безопасности, используемые для защиты беспроводного Интернета. Учитывая это, мы сравнили разницу между WPA и WPA2, чтобы вы могли найти правильный вариант для своей ситуации.

При сравнении WPA и WPA2 WPA2 будет лучшим вариантом, если ваше устройство его поддерживает.

Почему кто-то выбирает WPA?

WPA использует менее безопасный метод шифрования и требует более короткого пароля, что делает его более слабым вариантом. Для WPA не существует корпоративного решения, потому что оно недостаточно безопасно для поддержки бизнес-использования. Однако, если у вас более старое программное обеспечение, WPA можно использовать с минимальной вычислительной мощностью, и это может быть лучшим вариантом для вас, чем альтернатива WEP.

Почему кто-то выбирает WPA2?

WPA2 — это обновленная версия WPA, использующая шифрование AES и длинные пароли для создания защищенной сети. WPA2 имеет личные и корпоративные параметры, что делает его идеальным для домашних пользователей и предприятий. Однако ему требуется значительная вычислительная мощность, поэтому если у вас старое устройство, оно может работать медленно или вообще не работать.

Независимо от того, какой вариант вам больше подходит, важно обеспечить безопасность вашего устройства, правильно защитив подключение к сети Wi-Fi. Если ваш маршрутизатор не поддерживает самый безопасный метод шифрования, рассмотрите возможность использования VPN для шифрования ваших поисков. Бесплатный VPN от Panda Security поможет вам безопасно и конфиденциально просматривать веб-страницы из любой точки мира.

Безопасность Panda

Panda Security специализируется на разработке продуктов для обеспечения безопасности конечных точек и является частью портфолио решений WatchGuard для обеспечения ИТ-безопасности. Первоначально сосредоточившись на разработке антивирусного программного обеспечения, компания с тех пор расширила сферу своей деятельности, предоставив передовые услуги в области кибербезопасности с технологиями предотвращения киберпреступлений.

Читайте также: