Jak zabezpieczyć sieć bezprzewodową - Część 2

Maciej Ziarek
Analityk zagrożeń, Kaspersky Lab Polska


W części pierwszej pokazane zostaÅ‚o w jaki sposób włączyć szyfrowanie w routerze, które algorytmy nie nadajÄ… siÄ™ już i nie zapewniajÄ… ochrony, oraz jaka forma ochrony jest najskuteczniejsza. W drugiej części, nie mniej ważnej od pierwszej, zaprezentujÄ™ w jaki sposób ustawić odpowiednie hasÅ‚o na nasz router.

W momencie zakupu nowego sprzÄ™tu do stworzenia sieci bezprzewodowej, posiada ono domyÅ›lne hasÅ‚o, dziÄ™ki czemu jego konfiguracja jest prosta i nie stwarza wiÄ™kszych problemów nawet poczÄ…tkujÄ…cym użytkownikom. Każdy producent stosuje inny domyÅ›lny login i hasÅ‚o, jednak najczęściej sÄ… to:

login: admin, hasło: admin
login: admin, hasło: brak
login: administrator, hasło: brak

Informacje takie znajdują się na ulotce dołączonej do routera, a także w internecie. Wystarczy wpisać odpowiedni model w wyszukiwarkę.

Niestety domyÅ›lne loginy i hasÅ‚a dajÄ… możliwość zmieniania ustawieÅ„ osobom trzecim. ZaÅ‚óżmy, że nasz sieć ma duży zasiÄ™g, a hasÅ‚o do panelu konfiguracyjnego nie zostaÅ‚o zmienione. DziÄ™ki temu, każdy bÄ™dzie w stanie podłączyć siÄ™ do naszej sieci, zmienić jej ustawienia, podzielić sygnaÅ‚ tak by nasz komputer otrzymaÅ‚ jedynie uÅ‚amek rzeczywistej przepustowoÅ›ci. Aby tego uniknąć wystarczy zmienić domyÅ›lne hasÅ‚o.

Ponownie posłużę się modelem Thomson SpeedTouch 585. Aby skonfigurować sprzęt, trzeba się do niego najpierw zalogować. Aby połączyć się z routerem wpisujemy w oknie przeglądarki stosowny adres np. 192.168.1.254

Aby zmienić hasÅ‚o, klikamy raz na zakÅ‚adkÄ™ po lewej stronie – Toolbox.Po rozwiniÄ™ciu siÄ™ listy wybieramy opcjÄ™ UserManagement. Pojawi nam siÄ™ panel, w którym możemy dokonać zmian na koncie, m.in. zmienić hasÅ‚o administratora.

W części Pick a task, wybieramy Change my password. Teraz pozostaje nam już tylko zmienić stare hasło (domyślne).

Aktualne hasło podajemy w części Old Password, natomiast nowe wpisujemy dwukrotnie w polach poniżej. Pamiętajmy by hasło było odpowiednio długie, zawierało małe i duże litery, znaki specjalne oraz cyfry. Po wpisaniu haseł zatwierdzamy operację przyciskiem Change Password. Od tej chwili panel konfiguracyjny naszej sieci jest zabezpieczony.