Editat de Asociația Română pentru Transparență Decizională - organizație nonprofit
CTRL

Cum se securizează rețeaua wifi de acasă

Trei ajustări simple - parola routerului, criptarea și rețeaua pentru vizitatori - reduc drastic riscul ca cineva din vecinătate să intre în rețeaua de acasă.

de Mihai Georgescu · ·

Router wireless NOS5 cu antene WiFi și indicatori luminoși pe birou, echipament utilizat pentru securizarea și gestionarea rețelei WiFi de acasă.
Router wireless NOS5 cu antene WiFi și indicatori luminoși pe birou, echipament utilizat pentru securizarea și gestionarea rețelei WiFi de acasă.

Un router cu setările din fabrică lăsate neschimbate este poarta cea mai simplă prin care cineva din vecinătate poate intra în rețeaua de acasă. Trei ajustări - parola, criptarea și separarea rețelei pentru vizitatori - reduc drastic acest risc, fără cunoștințe tehnice avansate.

Parola implicită a routerului este primul lucru de schimbat

Fiecare router vine cu un nume de utilizator și o parolă standard, adesea imprimate pe eticheta din spate. Aceste combinații sunt publice, listate în manuale disponibile online, așa că oricine aflat în raza semnalului le poate încerca. Schimbarea parolei implicite din panoul de administrare al routerului - accesibil printr-o adresă IP scrisă tot pe etichetă - trebuie făcută imediat după instalare.

Noua parolă merită să fie lungă, formată din litere, cifre și simboluri, diferită de cea folosită la alte conturi. Un manager de parole poate genera și reține această combinație, astfel încât utilizatorul nu trebuie să o memoreze.

Numele rețelei nu trebuie să dezvăluie informații despre locuință

Numele implicit al rețelei (SSID) conține uneori marca sau modelul routerului, informație utilă unui atacator care caută vulnerabilități cunoscute ale acelui echipament. Un nume neutru, fără adresă, prenume sau alte detalii personale, reduce expunerea fără să afecteze funcționarea rețelei.

Criptarea WPA3 sau WPA2 blochează accesul neautorizat la trafic

Tipul de criptare stabilește cât de greu este pentru un intrus să intercepteze datele transmise prin wifi. Standardele vechi, precum WEP sau WPA, sunt considerate nesigure și pot fi sparte în câteva minute cu unelte disponibile public. Setarea recomandată în 2024 este WPA3, iar acolo unde routerul nu o suportă, WPA2 rămâne o alternativă acceptabilă.

Opțiunea de criptare se găsește în meniul de securitate wireless din panoul de administrare, de obicei lângă setarea parolei rețelei. Routerele mai vechi de șapte-opt ani pot să nu ofere deloc WPA3, caz în care înlocuirea echipamentului devine o soluție de luat în calcul.

O rețea separată pentru vizitatori ține dispozitivele externe departe de cele personale

Majoritatea routerelor moderne permit crearea unei rețele pentru vizitatori (guest network), complet separată de rețeaua principală. Prietenii sau colegii care cer parola wifi la o vizită se conectează astfel fără să aibă acces la calculatoare, camere de supraveghere sau alte dispozitive conectate în rețeaua de bază.

Separarea are sens și pentru dispozitivele inteligente din casă - termostate, prize, becuri conectate - care au adesea protecții mai slabe decât un telefon sau un laptop. Plasarea lor pe rețeaua de vizitatori sau pe una dedicată limitează pagubele în cazul în care unul dintre ele este compromis.

Alte verificări utile pentru un router sigur

  • Actualizarea de firmware a routerului trebuie făcută periodic, din panoul de administrare sau automat, dacă echipamentul oferă această opțiune - corectează vulnerabilități descoperite ulterior lansării.
  • Funcția WPS (Wi-Fi Protected Setup), gândită pentru conectare rapidă prin apăsarea unui buton, poate fi exploatată și este indicat să fie dezactivată dacă nu se folosește.
  • Accesul de administrare de la distanță (remote management) trebuie oprit dacă nu există un motiv clar pentru care routerul ar trebui gestionat din afara rețelei locale.
  • Verificarea periodică a listei de dispozitive conectate arată dacă apare vreun echipament necunoscut în rețea.

Aceste patru setări, combinate cu parola puternică, criptarea actualizată și rețeaua separată pentru vizitatori, acoperă cea mai mare parte a riscurilor la care este expusă o rețea wifi obișnuită. Pentru cineva care vrea un pas suplimentar, activarea autentificării în doi pași pentru contul routerului sau al furnizorului de internet, acolo unde este disponibilă, adaugă un strat de protecție și împotriva accesului la distanță prin cont compromis.

Timpul necesar pentru toate aceste ajustări nu depășește douăzeci de minute, iar rezultatul este o rețea la care accesul neautorizat devine mult mai puțin probabil.

DistribuieFacebookXWhatsApp

Articole înrudite

Comentarii

Nu există comentarii la acest articol.