تعرضنا فيما سبق لمشاكل شبكات واي فاي العامة، إنما نخصص حديثنا اليوم عن التهديدات لشبكات البيت اللا سلكية، ولا يعتبر كثير من مستخدمي أجهزة الراوتر اللا سلكية هذه الشبكات كمصدر للتهديد، لذا سنعمل على تسليط الضوء على الحقيقة المؤسفة. ولا يعتبر هذا الدليل كاملاً، إنما ستساعدك بعض النصائح الرائعة هنا على جعل شبكة بيتك اللا سلكية أكثر أمناً.
تغيير كلمة مرور المدير
من أكثر الأخطاء الشائعة بين المستخدمين استخدام كلمة المرور الأساسية الموجودة على الصندوق وعدم الاهتمام بتغييرها. قد تمتلك هذه الكلمات ثغرات تتيح اختراقها عن بعد، أو عبر اتصال لا سلكي، مما قد يتيح للمجرمين التحكم الكامل بالراوتر، وإذا لم يسبق لك فعل هذا الأمر، فإننا ننصحك بقوة بإعادة ضبط كلمة المرور بحيث تصبح فريدة وأكثر قوة.
ولتوضيح نقطتنا، نقوم بعرض مجموعة من لقطات الصور لإعدادات راوتر TP Link. وبالطبع، فقد تبدو هذه الصور مختلفة من شركات أخرى، إلا أن الفكرة العامة تبقى متشابهة.
تعطيل إمكانية التحكم عن بعد
والمشكلة الثانية الشائعة هي إمكانية الدخول المفتوح للتحكم بواجهة إعدادات الراوتر، وعادة ما تكون إعدادات راوتر الشبكة المحلية هي المتاحة فقط بشكل تلقائي، ولكن ليست هذه هي الحالة دائماً. تأكد إذا كانت إعدادات التحكم بواجهة الراوتر متاحة على الإنترنت.
وفي معظم الحالات، كي تتمكن من تعطيل إمكانية التحكم بالراوتر عن بعد، عليك إدخال عنوان 0.0.0.0 في الخانة المناسبة أو إلغاء الاختيار على الخانة. كما يمكن حظر الوصول إلى الراوتر عبر بروتوكول Telnet أو SSH (يجب أن يدعم اتصالك هذه البروتوكولات). كما يستطيع المستخدمون المحترفون فرض تحديدات الاستخدام للتحكم بالقدرات على الشبكات المحلية على عناوين أجهزة ماك.
تعطيل Broadcast SSID
كقاعدة عامة، فإن الراوتر اللا سلكي ينقل عنوان شبكة واي فاي (التي تدعى SSID) للجميع. ويمكن تغيير هذا الأمر بإلغاء الاختيار عن الخانة ذات العلاقة ضمن الإعدادات، وبالتالي لن تكون شبكتك معرضة للاختراق بسهولة. إنما، كتضحية مقابل ذلك، يتوجب عليك أن تدخل SSID كل مرة تقوم فيها بالاتصال بالشبكة. ولا تعتبر هذه الخطوة ضرورية.
استخدام تشفير فعال
هل يجب أن تعترف لكل شخص على شبكتك اللا سلكية إذا كان اشتراكك لا محدوداً؟ ننصحك بشدة أن لا تقوم بهذا الأمر. وقد يكون هناك قراصنة مراهقين موهوبين يبحثون عن اتصال مجاني، وأنت ببساطة تعرض نفسك لهذه التهديدات الشائعة بين شبكات واي فاي العامة، من سرقة البيانات الشخصية وبيانات البطاقات الائتمانية، وسرقة البريد الإلكتروني، وبيانات الشبكات الاجتماعية، وإصابة كافة أجهزة البيت، إلخ.
وإضافة إلى ذلك، فقد يستخدم المجرمون الإلكترونيون شبكتك في البيت لأنشطة مختلفة، وقد ينتهي بك الأمر لرؤية الشرطة على عتبة باب بيتك! لذا نقترح إتاحة تشفير WPA2 (WEP ليس فعالاً جداً)، وإعداد كلمة مرور قوية لشبكة واي فاي الخاصة بك.
UPNP ET AL
تتعدى قدرات أجهزة الراوتر اللا سلكية اليوم خدمة نقاط واي فاي وتسهيل وصول الإنترنت إلى الشبكات المحلية فحسب، إنما تدعم أيضاً بروتوكولات مختلفة للتوافق تلقائياً مع الأجهزة الذكية المتصلة.
ويفضل تعطيل خيارات Universal Plug and Paly UPnP، ودعم DLNA (Digital Living Network Alliance) وغيرها من الخيارات المشابهة في حال عدم استخدامها، إذ أنك تعرض نفسك لخطر بسيط للإصابة بثغرات في البرنامج الذي يستخدم هذه الخصائص. وهذه قاعدة عالمية: عطل كل ما لا تحتاج إليه، وإذا احتجت لاستخدام الخاصية بعد ذلك، يمكنك تفعيلها بكل بساطة.
تحديث البرنامج الثابت
لا يحسن أصحاب الراوتر الاحتفاظ بسجلات تحديثات البرامج الثابتة. وننصح باستخدام أحدث البرامج من مواقع الشركات الرسمية، إذ أنها تتضمن بشكل دوري الثغرات والأخطاء، والتي قد تتيح للقراصنة الفرصة لاختراق شبكتك.
وخطوات كيفية تحديث البرنامج مخزنة على خانة منفصلة ضمن واجهة موقع الراوتر. وكل ما يتوجب عليك عمله تحميل صورة البرنامج، وأخذ نسخ احتياطية من إعدادات الراوتر (أحياناً لا يمكن استخدام الملف القديم مع برنامج جديد، وفي هذه الحالة قد تضطر لإعادة تشغيل العملية من البداية)، وتشغيل التحديث وحفظ الإعداد بعد إعادة تشغيل النظام.
“تحديث البرنامج هي أسهل وأهم خطوة”
Tweet
وقد تستخدم برامج بديلة مصممة من قبل جهات مستقلة (مثل OpenWRT)، ولكن عليك أن تكون حذراً، فليس هناك أي ضمانات بأن يعمل الراوتر كما يفترض بعد انتهاء التحديث. كما يجب تحميل أي برامج من جهة ثالثة من المواقع الرسمية فقط لمشاريع معروفة، ولا تثق بمصادر مشبوهة.
ليس فقط الراوتر
بالتأكيد لا يوجد شيء اسمه “الحماية القصوى”، كما أثبتت لنا السنة. إذ يعمل ضبط إعدادات الراوتر واستخدام كلمات المرور القوية والتشفير الفعال والتحديثات اللازمة للبرامج مرحلة أعلى من الأمن للشبكات اللا سلكية، ولكنها لا تضمن حماية الشبكة من القرصنة بنسبة 100٪.
يجب أن تتضمن الحماية وسائل معقدة، لذا ننصح باستخدام أحدث برامج الحماية ومقاومة الفيروسات، مع أحدث قواعد بيانات البرمجيات الخبيثة. وبرنامج Kaspersky Plus على سبيل المثال يتيح لك تفقد مستوى أمن شبكتك اللا سلكية، ويتيح اقتراحات لضبط الإعدادات الصحيحة.