分享

蹭网升级 防蹭也要升级

 23TL--01 2012-02-24
就像有网络就有黑客一样,自从有无线网络以来,“无线蹭网”就像个寄生虫一样,始终形影不离。家里安装无线网络的用户越来越多,蹭网的人也越来越多。最近,一款绰号“奶瓶”的软件让“蹭网”问题又被提了起来。利用该软件和U盘配合就能根据网上出现的教程自己做出“蹭网卡”。这无疑降低了蹭网成本,也让很多人纷纷欲试。
 

破解无线网络变得更简单
本来是一个专用于检测无线网络安全的测试软件,如今却成为了不少蹭网者用来破解他人无线局域网密码的利器。这种破解无线网络的原理十分简单,就是利用“奶瓶”软件独具的无线网络监控功能,在他人的电脑登录自家的无线局域网时抓取电脑和无线路由器之间的数据信息包,凡是使用了密码加密的无线路由器在和电脑进行无线通信时都会有一个密码认证的过程,因此在传输的数据包中也就含有密码信息,奶瓶的软件就是负责把这个的信息包拦截下来,然后再进入Windows操作系统使用专门的解密软件来破解这个信息包从中获得他人无线路由器的密码,进而就可以轻松地蹭用他人的无线网络了。
防范被蹭还需多用些手段
虽然这种软件破解无线网络密码的方式正在流行,但是普通家庭用户其实也不用过于担心,只要掌握一些有关无线网络安全加密的办法,其实还是比较容易做到自家的无线网络不被蹭的。
A 不让小偷盯上你安全策略:隐藏你的无线网络ID安全指数:★★
当我们使用无线路由后,家里就有了一个无线网络环境。打开笔记本或其他移动设备寻找无线网络时,就可以看到网络名称,这个名称就是服务设定标识(SSID)。
一般情况下设备默认的SSID与该路由器的品牌相关联。比如你买的是TP-Link路由器,你的SSID号默认是以TP-Link开头。别人就可以轻松通过你的SSID知道你的路由器品牌。我们可以在无线路由的管理界面上修改或者关闭SSID,这样起码可以在一定程度上隐蔽你的无线路由。以TP-Link管理界面为例,在左侧无线设置里选中基本设置,右


(图1) 


侧SSID处输入自己喜欢的名称。如果不勾界面“开启SSID广播”按钮,即关闭SSID。这样你的无线网络,对于一般人来说就是隐蔽了。
  当我们需要无线上网时,以Windows XP为例,点击“查看无线网络”按钮,在修改高级设置链接中点击无线网络配置标签,在首选网络部分点击增加按钮,然后输入你修改后的SSID,点击确认,你就可以连接到你的无线网络中了。
小提示:修改SSID只是最简单的方式。通过一些无线信号扫描工具及DD-WRT扫描仍然能发现隐藏的无线网络,所以要防蹭还得了解下面几步。
B 门前上个锁安全策略:加密你的无线网络安全指数:★★★
(图2)


有了无线网络,我们就需要对无线网络进行加密。在基本设置页面勾选启用安全设置,可以选择加密安全类型。时下,一般无线路由都提供两种加密标准:无线对等协议(WEP)和WiFi保护接入(WPA)。WPA的安全性要远远高于WEP。目前网上流行的“10分钟可破解无线路由器密码”,指的就是破解WEP密码。所以,采用WPA会更安全些,起码可以给蹭网者制造更多的麻烦。
设置加密后,在需要无线上网的电脑上查看无线网络属性,在网络密钥对话框中输入正确密码,你的PC就可以连接到你的WPA加密无线网络了。
小提示:加密最好采用较复杂的密码,密码可以包括大小写字母、特殊符号、数字以及特殊字符,并定期更改密码。
C 筛选你的访客安全策略:使用MAC地址过滤安全指数:★★★★ 
  每一个网络设备都有唯一的被称作MAC地址的ID,一般是这种格式:00-D8-A1-40-9F-62。我们可以利用他来拒入侵者于门外。许多路由器允许你设定一个范围的MAC地址可以接入到互联网。我们可以在无线路由器MAC地址过滤设置中设置你自己PC的MAC地址,不属于这个范围的一律拒之门外。
(图3)



(图4)

  小提示:MAC地址可以在路由器流量统计界面看到,也可以通过Windows系统中点选“开始菜单”-“运行”,弹出的对话框中输入“cmd ”,回车后会出现命令行窗口。在命令行窗口中输入 ipconfig /all。寻找名为“Physical Address”的这一行,其后所显示的地址即为该设备的MAC地址。 
(图5) 

D 雇多个保安安全策略:限定IP地址安全指数:★★★★ 
  当计算机连接到无线网络的时候,无线路由器通常会自动分配给每一台机器一个IP。我们可以通过绑定IP的方式来限制其他计算机的接入。如果是多台设备接入我们只需设定无线路由器只分配一定范围的IP地址,当你无线网络中的计算机使用了所有的IP地址后,无线路由器就不会为入侵者再分配IP地址。
小提示:
如果你有两台无线上网电脑,你可以指定你的无线路由只分配192.168.1.1至192.168.1.2,这样当你的两台电脑都上网时,别人就无法再分配IP了,而如果你哪天发现自己的电脑分配不到IP,就知道你雇的保安已经被小偷干掉了。

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多