Medidas contra definições de configuração padrão hacks

Semelhante a estações de trabalho sem fio, APs sem fio tem muitas vulnerabilidades conhecidas de ataques de hackers. Os mais comuns são SSIDs padrão e senhas de administrador. Os mais específicos ocorrer apenas em certas versões de hardware e software que são postados em bancos de dados de vulnerabilidade e sites de fornecedores. Muitos sistemas sem fio ainda ter WEP e WPA desativado por padrão também.

Você pode implementar algumas das contramedidas de segurança mais simples e eficaz para Wi-Fi - e eles estão todos livres:

  • Certifique-se de alterar senhas de administrador padrão e SSIDs.

  • No mínimo, permitir WPA2. Use muito fortes chaves pré-compartilhadas (PSKs) consistindo de pelo menos 20 caracteres aleatórios ou usar WPA / WPA2 em modo de empresa com um servidor RADIUS para autenticação de host.

  • Desativar a transmissão SSID, se você não precisar deste recurso.

  • Aplicar os patches de firmware mais recentes para o seu APs e Wi-Fi cartões. Esta medida preventiva ajuda a prevenir várias vulnerabilidades para minimizar a exploração de furos publicamente conhecidos relacionados com interfaces de gerenciamento em APs e software de gerenciamento de cliente nos clientes.


Publicações relacionadas