szerző:
Hajdók Dávid
Tetszett a cikk?

Egyre több háztartásban, irodában használnak kényelmes, vezeték nélküli megoldást a számítástechnikai eszközök összekötésére, az internet-hozzáférés megosztására. A Wi-Fi hálózatok használata vitathatatlanul egyszerű, de könnyen adhatunk, akaratunkon kívül, illetékteleneknek is hozzáférést.

Ma már nem csak a számítógépek igényelnek internetet, de az egyre jobban terjedő okostelefonok, játékkonzolok, táblagépek, vagy akár nyomtatók is netkapcsolatot kívánnak a kényelmesebb, gazdaságosabb működéshez. Számos eszközt vezetékes kapcsolaton nem is lehet csatlakoztatni (pl. okostelefonok, táblagépek), így elengedhetetlen egy Wi-Fi router (magyarul útválasztó, az az eszköz, amely elosztja az internetkapcsolatot a készülékeink között) beszerzése. Az ilyen készülékek ma már 10 ezer forintos ártól kaphatóak, a nagyobb tudású modellek persze ennél többe kerülnek.
Wi-Fi router

Több különböző Wi-Fi szabvány létezik, ezeket betűkkel jelölik. A leglassabb internetkapcsolatot az „a” és a „b” jelű szabvány biztosítja, ezt ma már alig használják. A következő a „g” jelű, ami ma a legelterjedtebb kapcsolattípus. Kezd már hódítani az utód, az „n” szabvány is, amely még gyorsabb adatátviteli sebességet és nagyobb lefedettséget biztosít. Érdemes mindenképpen olyan eszközt vásárolni, amely ez utóbbi protokollt is támogatja. A lefedettség egyébként is érdekes kérdés: egy légterű irodában, gipszkarton falakkal leválasztott szobák esetében általában nincs gond a hozzáféréssel, a router 200-250 méteres körzetében tudunk csatlakozni. Alaposan korlátozzák ugyanakkor a lefedettséget a vastag téglafalak, a vasbeton szerkezetek, a fémgőzölt (hővédő) üvegfelületek, fém falak.

Telepítés

Gyakorlat és önbizalom nélkül, a hálózat biztonsága érdekében, érdemesebb szakemberhez fordulni, de ha valaki elég magabiztos, megpróbálkozhat a telepítéssel. A lényeg a megfelelő titkosítás és jelszó beállítása. Legfontosabb, hogy a router adminisztrációs felületének a jelszava is egyedi legyen, a gyári beállítások változatlanul hagyása gyakorlatilag kiskapu az illetéktelen betolakodóknak, akik így akár ki is zárhatnak a saját hálózatunkról. Tehát a legtöbb esetben admin/admin felhasználónév és jelszó párost változtassuk meg valami egyedire, és nehezen kitalálhatóra. A jelszavak esetében érdemes a kis- és nagybetűket, illetve a betűket és a számokat variálni, legalább 6-8 karakter hosszúságban.

A router beállításai mellett ugyanolyan fontos a vezeték nélküli internetkapcsolat titkosításának konfigurálása. Ugyanis az éterben szabadon közlekedő adatcsomagjaink, amennyiben nincsenek megfelelően titkosítva, bárki számára foghatóak, és visszafejthetőek. Ez pedig könnyen vezethet oda, hogy illetéktelenek visszaélnek email-jelszavunkkal, rosszabb esetben hitelkártya-adatainkkal. A legegyszerűbb titkosítási algoritmust WEP-nek hívják, ezt egy hozzáértő pár perc alatt feltöri, ma már elég kevés helyen alkalmazzák. A WPA2 az előbbinél jóval fejlettebb algoritmust használó titkosítás, így a kommunikáció visszafejtése már jóval nagyobb hozzáértést igényel. A legbiztonságosabb a WPA2-AES kombináció alkalmazása, utóbbi egy komplex, szimmetrikus kulcspárokkal dolgozó algoritmus, magas titkosítással, így a visszafejtése jelenleg a legnehezebb (persze nem lehetetlen).

[[ Oldaltörés (Lopják a netet!) ]]

Lopják a netet!

Az illetéktelen behatolásnak a legbiztosabb jele, ha észrevehetően csökken az internet-elérés sebessége a megszokotthoz képest. Ilyenkor érdemes lekapcsolni az összes általunk üzemeltetett Wi-Fi készüléket, és ha a router vezeték nélküli aktivitást jelző lámpája még mindig villog a megszokott módon, akkor nagy valószínűséggel vendég van a hálózatunkon. Dőreség lenne azt gondolni, hogy a kedves vendég csak a leveleit akarja elolvasni a mi internetkapcsolatunk segítségével. Kellő biztonsági és megosztási beállítások nélkül a hálózatunkra tévedt behatoló könnyedén számítógépeink merevlemezének a tartalmához is hozzáférhet, családi fotóink mellett üzleti adatainkat is megszerezheti. Rosszabb esetben pedig akár bűncselekményt is elkövethet internet-hozzáférésünk használatával (vírusos vagy kéretlen levelek kiküldése, jogvédett tartalmak letöltése), amiért a felelősség természetesen minket terhel.

Ha illetéktelen behatolást tapasztaltunk a hálózaton, azt biztos jele annak, hogy gyenge a védelmi rendszerünk. Ilyen esetben az első lépés mindig a jelszavak azonnali megváltoztatása legyen: vonatkozik ez a router kezelőfelületének a jelszavára és a Wi-Fi csatlakozási kulcsára is. Ezután nézzük meg a titkosítási beállításokat, hogy a legmagasabb szinten vannak-e. Érdemes lehet bekapcsolni a hálózaton lévő eszközeink fizikai címének (MAC adress) szűrését, bár ezzel elveszítjük azt a kényelmet, hogy vendégeink – az általunk megadott jelszóval – könnyedén csatlakozhatnak a hálózatunkhoz, ugyanakkor a behatolók elé is plusz egy védelmi vonalat állítunk. További biztonsági megoldás lehet a fix IP-címek használata a DHCP szerver helyett, de ennek a beállításához már érdemes hozzáértő segítségét kérni. Fontos azonban tudni, hogy feltörhetetlen vezeték nélküli hálózat nincs, csak a behatolás idejét és nehézségét növelhetjük egy bizonyos szintig. Ha elengedhetetlenül fontos a biztonság, akkor kénytelenek vagyunk lemondani a kábelmentes kapcsolatról, és mindenhova vezetéket kihúzni.

Wi-Fi nyilvános helyen
Egyre több kávézóban, sörözőben, üzletközpontban, szórakozóhelyen találkozunk ingyenes, bárki által használható Wi-Fi hálózattal. Mindamellett, hogy ezek nagyon hasznos kényelmi szolgáltatások, érdemes óvatosan használni őket, hiszen itt – pont a nyitottság miatt – nincs titkosítás, és az éterbe küldött jelszavaink, adataink bárki által láthatóak. Nyilvános hálózatot használva csak olyan weboldalakon adjuk meg a jelszavainkat, amelyek SSL-titkosítást alkalmaznak, vagyis a számítógépünk és a weboldal közötti kommunikáció van kódolva. Amennyiben lehetséges, levelezőprogramunkban is állítsuk be a titkosított kapcsolat használatát, amennyiben gyakran csatlakozunk nyílt hálózatokra. Emellett természetesen számítógépünk fájlmegosztási beállításaira is gondosan ügyelni kell.
HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!