网络通信 频道

斩断蹭网黑手 4招让无线路由器无懈可击

  这世上总有这么一些爱贪小便宜的人,别人有车他就来搭顺风车,别人有饭局他就来蹭吃蹭喝,这别人花钱买了个无线路由器享受无线生活,他也来免费共享,生生拖慢了用户的网速,你说可气不可气? (你会加入蹭网大军吗?)

斩断蹭网黑手 4招让无线路由器无懈可击

  非但如此,还有更可气的,除了一部分人用自带的笔记本无线网卡免费共享别人的网络外,更有不法商家盯准这一“商机”,推出一种专门“蹭”别人无线路由器网络的产品——“蹭网卡”(蹭网卡是什么? ),它实质上是一种大功率无线网卡,同时配备了密码破解软件,插在电脑上便会自动搜索邻居的无线网络,然后破解他的安全密码,强行“共享”他人的无线网络,很有些强盗的意味,真是胆大妄为。(无线“蹭网卡”热卖 任意密码5分钟破解)

  随着蹭网行为的日益猖狂,在今年第一季度,全国各地工商部门陆续对电脑城的“蹭网卡”展开了清查行动,淘宝网也在3月将此商品列为禁售商品,但由于买卖双方的利益驱动,该产品的销售仍然屡禁不止,销量仍然可观,俗话说,求人不如求己,既然禁售无望,广大无线用户只好加强自身的安全防护来避免蹭网者得手了,下面小编就为广大用户支上几招,让您的无线网络无懈可击,让蹭网者望网兴叹吧。

  首先,选择WPA、WPA2无线加密方式

  如今市场即使是最便宜的54mbps802.11g无线路由器,都能提供WEP、WPA、WPA2三种无线加密方式。其中WEP加密方式由于年代久远,存在大量漏洞,而且无法由用户自行指定密码。而WPA默认采用TKIP(动态密钥完整性协议)加密,有效堵住了WEP加密方式能够被穷举密码的漏洞。而WPA2无线加密,更是引入了AES加密,在密码强度足够的情况下坚不可摧。

  值得注意的是,问世较晚的WPA2无线加密方式只有支持802.11g或以上的无线网卡才能支持,WindowsXPSP2操作系统也必须打上KB893357补丁,才能支持WPA2加密标准。我们建议所有条件允许的用户选用WPA2-PSKAES加密方式来杜绝蹭网。

  如果你的无线网络中还有人使用802.11b(11M)无线网卡,或不支持WPA2加密标准,WPA-PSKTKIP加密也是个不错的选择——记住千万别选WEP,由于天生的漏洞,WEP加密在BT3破解面前几乎没有什么抵抗力。

  还有一点便是,所有的加密方式都离不开密码,设置一个安全强度高的密码很重要。很多朋友为了方便好记,通常会把无线网络的网络名称和密码设置成一样的,或者用简单的000000或者123456当作密码,那么选择再出色的加密方式也是白搭。WPA、WPA2加密标准允许你使用最多63个字符当作密码,因此我们建议所有用户的密码都采用标点符号与字母混合的方式,例如邮箱地址就是个很不错的密码,而且短句短语也很不错。

  其次,关闭SSID广播

  我们要联入无线网络的时候,大多需要进行扫描,然后找到某个无线接入点进行连接。蹭网卡用户也需要先扫描附近的无线网络,才能确定入侵蹭网目标,这也正是为什么蹭网卡大多功率巨大、天线巨大的原因——如果一开始就让蹭网卡搜索不到你的网络,那显然就不会有进一步的密码破解动作。

  绝大部分家用路由器,都有关闭SSID广播功能。在某些路由器上,将这个功能称作隐藏无线网络ID,或者隐藏无线网络选项。一旦打开此功能,我们的无线网络将无法被扫描到。如果要添加设备,即必须知道网络的SSID名称,然后手动加入。这样显然会给日常应用带来很多不便,但却是个防止蹭网的要点所在。

  所谓MAC(MediaAccessControl,介质访问控制)地址是指烧录网卡内部的唯一标志符。这类似于网卡的身份证号,每个网卡都有唯一的MAC地址,所有网络设备都以MAC地址来进行相互识别。在许多无线路由器中,大多会提供MAC地址过滤功能。通过MAC地址过滤,我们可以让在白名单上的网卡接入无线网络,而白名单以外的网卡,即便知道SSID和密码,也照样无法登陆。

  要设置MAC地址过滤,我们首先需要得知自己电脑网卡的MAC地址。对于Windows操作系统而言,我们可以点击开始—附件—运行。在运行框内输入CMD,进入命令行模式。然后输入ipconfig/all,在弹出来的大量信息中,对应网卡下方的物理地址,就是你的网卡的MAC地址。我们记下该地址,然后把这个地址填入路由器白名单中,就能正常访问网络。

  无线路由器刚买回来时,一般默认的用户名和密码都是:admin和password,很多朋友仍然怕忘记,于是便一直保留着这样的默认设定,而这种行为恰恰是网络安全的大忌。因为一旦得知你的路由器用户名和密码,就能随意更改上述一切设置,相当于向蹭网者敞开了大门。假如你之前使用WEP加密已经被蹭网,又使用默认路由器登陆密码,就很有可能被他人偷偷修改路由器设置,让蹭网用户自由出入。因此我们同样建议所有读者都为路由器设置一个有足够强度的密码,这个密码还千万不要和WPA/WPA2无线加密密码一样,以免防线被一次攻破。

  俗话说,苍蝇不叮无缝的蛋,话糙理不糙,只要用户自身做好必要的安全防范,蹭网者还是很难得手的。

  最后还要在这里提醒一下使用蹭网卡的朋友们,天下没有白吃的午餐,用“蹭网卡”虽然可以免费上网,但其功率较大,通常是普通网卡的10倍至25倍,电磁辐射更强,对人体危害明显。(蹭网卡电脑卖场公开卖 功率超大有安全隐患)

  而且根据现有电信法规,在未经他人允许的前提下,使用“蹭网卡”设备强行接入他人的无线网络,是侵犯他人网络使用权的新型盗窃行为,损害了网络用户的合法权益,要承担民事甚至刑事责任。(上海无线电管理局近期将查"蹭网"行为)切莫贪小便宜吃大亏。

0
相关文章