Bạn đang xem bản rút gọn của tài liệu. Xem và tải ngay bản đầy đủ của tài liệu tại đây (105.81 KB, 3 trang )
6 lỗi bảo mật Wi-Fi dễ mắc nhất
Mạng không dây cung cấp rất nhiều sự thuận tiện trong sử dụng. Mặc dù vậy,
ngược lại với sự thuận tiện trong sử dụng là những phức tạp trong vấn đề bảo mật.
Đây là 6 lỗi bảo mật điển hình nhất mà chúng ta hay mắc phải khi thiết lập và sử
dụng một mạng không dây. Tránh được vấn đề này, mạng và dữ liệu của bạn sẽ
được an toàn hơn.
6 lỗi bảo mật Wi-Fi điển hình
1. Không mã hóa hoặc chỉ sử dụng bảo mật WEP không an toàn
Việc mã hóa mạng không dây rất cần thiết vì hai lý do: không cho phép người
dùng không xác thực kết nối với mạng và ngăn chặn hiện tượng nghe trộm lưu
lượng Internet. Nếu người dùng ngẫu nhiên có thể kết nối với mạng, họ có thể truy
cập các thư mục chia sẻ của bạn hay các tài nguyên mạng khác. Nếu có thể nghe
trộm, họ có thể capture mật khẩu hoặc chiếm quyền điều khiển website hay các tài
khoản dịch vụ được đăng nhập không sử dụng mã hóa SSL.
Cần nhớ rằng mã hóa WEP hiện không an toàn và nó có thể bị crack một cách dễ
dàng. Tối thiểu nhất bạn cũng nên sử dụng WPA-PSK hoặc WPA2-PSK. Hai chế
độ bảo mật này sẽ mã hóa lưu lượng và ngăn chặn hiện tượng truy cập trái phép.
Mặc dù vậy chúng vẫn dễ bị tấn công trước các tấn công “brute force”, vì vậy hãy
tạo và sử dụng mật khẩu mã hóa mạnh (passphrase). Sử dụng mật khẩu dài (lên
đến 63 ký tự) và trộn lẫn các ký tự, chữ số, các ký tự đặc biệt,…
2. Không sử dụng bảo mật WAP2-Enterprise với xác thực 802.1X
Tất cả các mạng không dây được sử dụng bởi các tổ chức và doanh nghiệp có
nhiều nhân viên nên sử dụng chế độ bảo mật WPA-Enterprise. Chế độ bảo mật
này yêu cầu một máy chủ riêng (máy chủ này được gọi là RADIUS server) để thực
hiện xác thực 802.1X, tuy nhiên một số trường hợp có thể sử dụng các điểm truy
cập có hỗ trợ chức năng RADIUS server đi kèm. Ngoài ra cũng có nhiều dịch vụ
(chẳng hạn như AuthenticateMyWiFi) trợ giúp toàn bộ quá trình này.
Chế độ Enterprise này giúp tăng độ bảo mật và cho phép bạn quản lý sự truy cập
tốt hơn đối với các mạng Wi-Fi. Thay vì phải sử dụng cùng một mật khẩu trên tất
cả các máy tính và thiết bị truy cập không dây, bạn có thể gán cho mỗi người dùng
một tài khoản riêng hay một chứng chỉ số riêng mà họ phải sử dụng để kết nối. Vì