- Konfigurirajte usmerjevalnik s šifriranjem WPA2 ali WPA3, močnimi gesli in onemogočite nezaščitene funkcije, kot sta WPS ali oddaljeno upravljanje.
- Ločite promet z ustvarjanjem omrežja WiFi za goste, uporabite filtriranje MAC naslovov in občasno preverite povezane naprave.
- Poskrbite za posodabljanje vdelane programske opreme usmerjevalnika, aktivirajte vgrajeni požarni zid in okrepite varnost z dobrimi praksami brskanja in uporabo HTTPS.
- Z orodji za analizo omrežja odkrijte vsiljivce, optimizirajte signal in zagotovite, da vaše omrežje ostane resnično varno.

Če ste se kdaj spraševali, kako zaščititi svoje omrežje Wi-Fi pred nepooblaščenim dostopom in krajo povezave , ste prišli na pravo mesto. Dandanes se vse vrti okoli interneta: delo, bančništvo, nakupovanje, zabava, avtomatizacija doma ... in skoraj vedno prek brezžičnih omrežij. Zato je puščanje vašega Wi-Fi-ja nezaščitenega podobno, kot če bi pustili vhodna vrata na stežaj odprta z napisom: vstopite in uporabite, kar želite.
Poleg tipičnih sosedov, ki vas brezplačno zavajajo, lahko slabo konfigurirano omrežje Wi-Fi razkrije vaše osebne podatke, poverilnice in naprave ter celo povzroči pravne težave, če kdo vašo povezavo uporabi za nezakonite namene. Oglejmo si preprosto in z jasnimi primeri, kako korak za korakom zavarovati svoje omrežje, katere nastavitve usmerjevalnika so bistvene in katerim napakam se morate izogniti, da preprečite neprijetna presenečenja.
Zakaj je tako pomembno zaščititi svoje omrežje WiFi?

Domače ali poslovno omrežje WiFi se zdi dovolj preprosto: usmerjevalnik, signal in pripravljeni ste za brskanje. Toda za tem signalom nenehno krožijo občutljive informacije : e-poštni podatki, bančni podatki, službeni dokumenti, osebne fotografije, naprave interneta stvari (kamere, pametni zvočniki, alarmi, termostati itd.).
Če vaše omrežje ni ustrezno zavarovano, se lahko kdorkoli v dosegu poskuša povezati in vohuniti za vašim prometom ali ga manipulirati . Ni nujno, da je to profesionalni heker: pogosto je dovolj le nekdo z malo radovednosti in nekaj brezplačnih programov, da »preizkusi srečo« s slabo konfiguriranimi omrežji ali zastarelim šifriranjem.
Poleg tega odprto ali šibko omrežje Wi-Fi ne pomeni le izgube hitrosti, ker se povezuje polovica soseske: lahko ste odgovorni za vse, kar se zgodi z vašim naslovom IP , od nezakonitih prenosov do goljufij ali pošiljanja množične neželene pošte. In vse to, ne da bi se sploh zavedali, kaj se dogaja v vašem lastnem omrežju.
Drug ključni dejavnik je, da ogroženo omrežje odpira vrata vsem vašim napravam : računalnikom, mobilnim telefonom, tablicam, televizorjem, igralnim konzolam in pametnim napravam. Vsiljivec z dostopom do vašega omrežja Wi-Fi lahko poskuša neposredno napasti te naprave, namestiti zlonamerno programsko opremo ali vohuniti za vašim početjem v realnem času.
Kako ugotoviti, ali je vaše omrežje WiFi varno (ali ne)
Preden se lotite kakršnih koli nepremišljenih sprememb, je dobro preveriti trenutno raven zaščite. Prvi korak je preveriti, katero vrsto šifriranja uporablja vaše brezžično omrežje , saj to v veliki meri določa, kako enostavno ali težko je razbiti vaše geslo.
V sistemu Windows si lahko varnost omrežja Wi-Fi ogledate tako, da kliknete ikono omrežja, odprete lastnosti povezave in si ogledate razdelek »Vrsta varnosti« . V sistemu macOS pridržite tipko Option (Alt) in v menijski vrstici kliknite ikono Wi-Fi: videli boste »Varnostni način«. V mobilnih napravah preprosto pojdite v Nastavitve > Wi-Fi, tapnite svoje omrežje in si oglejte varnostne informacije.
V idealnem primeru bi morali videti WPA2 ali, še bolje, WPA3 . Če vidite WEP ali samo WPA, je vaše omrežje zelo ranljivo in ga je treba čim prej spremeniti. Slab znak je tudi, če je omrežje odprto (brez gesla) ali uporablja hibridno metodo šifriranja, ki omogoča starejše tehnike šifriranja.
Drugo osnovno preverjanje je , katere naprave so povezane z vašim usmerjevalnikom . Skrbniški vmesnik običajno prikaže seznam vseh povezanih naprav skupaj z njihovimi naslovi IP in MAC. Če vidite imena ali naprave, ki jih ne prepoznate, verjetno vaš Wi-Fi uporablja neželen gost brez dovoljenja.
Dostop do usmerjevalnika: nadzorni prehod do vašega omrežja
Vse, kar boste spremenili, vključuje dostop do nastavitvene plošče usmerjevalnika. Če ne nadzorujete, kdo lahko dostopa do usmerjevalnika, lahko vse ostalo razveljavite v nekaj sekundah , saj lahko vsiljivec spremeni gesla, onemogoči šifriranje ali po želji odpre omrežje.
V večini primerov lahko do usmerjevalnika dostopate tako, da v spletni brskalnik vnesete njegov IP-naslov . Najpogostejša IP-naslova sta 192.168.1.1 ali 192.168.0.1, čeprav se to lahko razlikuje glede na model ali ponudnika internetnih storitev. V sistemu Windows ga najdete tako, da odprete ukazni poziv (cmd), zaženete `ipconfig /all` in si ogledate polje »Privzeti prehod«. V sistemu macOS se nahaja v Sistemske nastavitve > Omrežje > Wi-Fi > Napredno > TCP/IP.
Ko ste na strani usmerjevalnika, boste morali vnesti uporabniško ime in geslo skrbnika . Običajno ju najdete na nalepki na spodnji ali zadnji strani naprave ali v priročniku. Če ju še nikoli niste spremenili, sta pogosto v obliki kombinacij, kot so admin/admin, admin/1234 ali podobno – pravo darilo za vsakogar, ki mu uspe dostopati do vašega omrežja.
Najprej in predvsem, še preden se dotaknete nastavitev Wi-Fi, spremenite skrbniško geslo v močno , pri čemer kombinirajte velike in male črke, številke in simbole ter se izogibajte uporabi svojega imena, naslova ali drugih zlahka uganjenih podatkov. Nekateri priročniki priporočajo tudi spremembo privzetega naslova IP usmerjevalnika (na primer iz 192.168.1.1 v 192.168.1.33), da dodate dodatno plast varnosti za začetnike.
Izberite pravilno šifriranje: WEP, WPA, WPA2 in WPA3
Naslednji ključni korak pri zaščiti vašega omrežja Wi-Fi je izbira najmočnejšega varnostnega protokola, ki ga podpira vaš usmerjevalnik . Ni dobra ideja, da se držite zastarelih tehnologij, saj so starejše dobesedno pokvarjene.
Klasični sistemi so WEP, WPA in WPA2, ki jim je bil dodan novejši WPA3. WEP je sam po sebi nevaren : z običajnim računalnikom ga je mogoče vlomiti v nekaj minutah, zato ga sploh ne uporabljajte. WPA je nekoliko boljši, vendar trenutno velja tudi za šibek proti sodobnim napadom.
Priporočena možnost danes je WPA2-PSK s šifriranjem AES ali, če vaš usmerjevalnik to omogoča, WPA3-Personal, ki doda dodatne plasti zaščite in je posebej zasnovan za domove in mala podjetja. Mnogi usmerjevalniki bodo prikazali možnosti, kot sta »WPA2-PSK/AES« ali »WPA2/WPA3«; ko imate možnost izbire, vedno dajte prednost AES pred TKIP, saj TKIP nosi starejše ranljivosti.
Na vmesniku usmerjevalnika je običajno razdelek »Brezžična varnost« ali nekaj podobnega, kjer lahko izberete način šifriranja. Izberite WPA3, če je to možnost; sicer izberite WPA2-PSK z AES . Shranite spremembe in bodite pripravljeni, da boste morali ponovno vnesti geslo za Wi-Fi v vse svoje naprave, saj boste s spremembo šifriranja prekinili povezavo z njimi.
Spremenite ime omrežja (SSID) in geslo za WiFi
Večina usmerjevalnikov ima omrežno ime (SSID), kot je »MOVISTAR_1234«, »VodafoneWiFi-XXXX« ali podobno, ki razkriva operaterja in pogosto celo natančen model usmerjevalnika . To močno olajša vsakomur, ki poskuša izkoristiti znane ranljivosti v določeni znamki ali vdelani programski opremi.
V istem meniju, kjer konfigurirate brezžično varnost, lahko uredite ime omrežja v nekaj nevtralnega, kar vas ne identificira ali razkriva vašega naslova . Najbolje se je izogibati stvarem, kot so »WiFi Nadstropje 4B«, vaše ime in priimek ali vaš e-poštni naslov. Uporabite lahko nekaj ustvarjalnega, zabavnega ali povsem generičnega, vendar brez kakršnih koli namigov o tem, kdo ste ali kje živite.
Prav tako je pomembno, da opustite privzeto geslo, ki je bilo priloženo usmerjevalniku. Čeprav se morda zdi zapleteno, mnoga vnaprej konfigurirana gesla sledijo vzorcem, ki jih je mogoče razvozlati z orodji, zasnovanimi za ta namen . Veliko varneje je, da si ustvarite novo geslo sami.
Prepričajte se, da je vaše geslo dolgo vsaj 12–16 znakov, z velikimi in malimi črkami, številkami in simboli . Izogibajte se slovarskim besedam, rojstnim datumom, registrskim številkam ali tipičnim kombinacijam, kot sta »12345678« ali »geslo«. Prav tako ga je dobro občasno spremeniti, še posebej, če ga delite z gosti, sosedi ali komer koli, ki pride k vam domov.
Gostujoča omrežja: Delite svoj internet, ne da bi pri tem oddali dostop do svojega digitalnega doma.
Mnogi sodobni usmerjevalniki omogočajo ustvarjanje ločenega omrežja Wi-Fi za goste z lastnim imenom in geslom . To je eden najlažjih načinov za izboljšanje varnosti brez pretiranega zapletanja.
Glavna prednost je, da naprave, povezane z gostujočim omrežjem, ne morejo videti naprav v vašem glavnem omrežju . Če se torej nekdo poveže z mobilno napravo, okuženo z zlonamerno programsko opremo ali zlonamerno aplikacijo, se zlonamerna programska oprema ne bo mogla zlahka razširiti na vaše računalnike, NAS, kamere ali službene prenosnike.
Pri nastavitvi tega gostujočega omrežja ne pozabite omogočiti tudi močnega šifriranja (WPA2 ali WPA3) in drugačnega gesla kot za glavno omrežje. Ne puščajte ga odprtega »samo za prijatelje« ali z neomejenim dostopom, ker se bo na koncu povezala polovica soseske.
Če pričakujete le občasne goste, lahko omrežje za goste aktivirate in deaktivirate celo prek nadzorne plošče usmerjevalnika ali aplikacije ponudnika internetnih storitev. Na ta način je aktivno le, ko ga dejansko potrebujete, kar zmanjša še en potencialni vektor napada.
Filtriranje MAC-a: natančen nadzor nad tem, katere naprave vstopajo v vaš WiFi.
Vsaka naprava, povezana z omrežjem, ima edinstven naslov MAC, nekaj podobnega svojemu digitalnemu ID-ju . Mnogi usmerjevalniki vam omogočajo, da ustvarite beli seznam (ali črni seznam) naslovov MAC, ki jim je dovoljena ali prepovedana povezava z omrežjem Wi-Fi.
Če je filtriranje MAC naslovov omogočeno, bodo do vašega omrežja lahko dostopale samo naprave, katerih naslove ste predhodno dodali usmerjevalniku. To doda dodatno plast nadzora, kar je še posebej uporabno v domačih okoljih z malo fiksnimi napravami (mobilni telefoni, prenosniki, pametni televizorji, igralne konzole itd.).
Če želite najti naslov MAC, lahko v sistemu Windows uporabite ukaz ipconfig /all v konzoli in si ogledate »Fizični naslov«; v sistemu macOS ga preverite v razdelku Omrežni pripomočki ali z ukazom ifconfig v terminalu; v sistemih Android in iPhone se prikaže v Nastavitvah > O telefonu / WiFi (običajno se imenuje »Naslov MAC« ali »Naslov WiFi«).
Omeniti velja, da lahko napredni napadalec ponaredi MAC naslov , zato to ni zanesljiv sistem in ne nadomešča šifriranja, vendar oteži dostop občasnim vsiljivcem in vam daje jasen pregled nad tem, kdo je pooblaščen za vstop v vaše omrežje WiFi.
Onemogočite WPS, UPnP in oddaljeno upravljanje
Mnogi usmerjevalniki imajo funkcije, ki so zasnovane tako, da uporabniku olajšajo življenje ... vendar posledično ustvarjajo varnostne ranljivosti . Tri najbolj problematične so WPS, UPnP in oddaljeno upravljanje usmerjevalnika.
WPS (Wi-Fi Protected Setup) omogoča povezavo naprav s pritiskom na fizični gumb ali vnosom 8-mestne kode PIN namesto dolgega gesla. To je priročno, da, vendar je kodo PIN WPS mogoče relativno enostavno pridobiti z grobo vsoto , zato jo je pametno v nastavitvah usmerjevalnika popolnoma onemogočiti.
UPnP (Universal Plug and Play) omogoča napravam, da se med seboj odkrijejo in samodejno odprejo vrata na vašem usmerjevalniku za igranje iger, kamere, medijske strežnike in drugo. Težava je v tem, da lahko zlonamerni programi uporabljajo UPnP tudi za odpiranje zadnjih vrat v vaše omrežje. Če ga ne potrebujete za nekaj določenega, ga je najbolje onemogočiti.
Oddaljeno upravljanje vam omogoča upravljanje usmerjevalnika od zunaj doma prek interneta . Tudi to se sliši zelo uporabno, vendar napadalcem omogoča neposreden dostop do »strojnice« vašega omrežja. V idealnem primeru bi morali to možnost onemogočiti, razen če natančno veste, kaj počnete, in imate vzpostavljene dodatne varnostne ukrepe.
Po večjih spremembah nadzorne plošče (kot so tiste v tem razdelku) se ne pozabite odjaviti iz skrbniške seje . Če jo pustite odprto na računalniku v skupni rabi, lahko kdorkoli, ki uporablja to napravo, spremeni nastavitve brez vaše vednosti.
Posodobitve vdelane programske opreme in varnostne posodobitve usmerjevalnika
Tako kot operacijski sistem v vašem telefonu ali računalniku se tudi vdelana programska oprema vašega usmerjevalnika redno posodablja, da se odpravijo napake in ranljivosti . Razlika je v tem, da mnogi ljudje popolnoma pozabijo, da tudi njihov usmerjevalnik potrebuje vzdrževanje.
Spletna stran proizvajalca ali nadzorna plošča usmerjevalnika ima običajno razdelek za posodobitev vdelane programske opreme . Nekateri ponudniki internetnih storitev samodejno namestijo posodobitve, v drugih primerih pa boste morali preveriti sami, prenesti pravilno datoteko in jo namestiti po navodilih. Najbolje je, da ta postopek opravite mirno, brez izpadov električne energije ali prekinitev internetne povezave.
Registracija usmerjevalnika na spletni strani proizvajalca in omogočanje obvestil za nove različice je dober način, da ostanete obveščeni o izdaji pomembnih popravkov. Če je vaš usmerjevalnik zelo star in ponuja le zastarelo šifriranje (WEP, WPA) ali pa že leta ni prejemal posodobitev, je najpametneje razmisliti o zamenjavi s sodobnejšim modelom.
Posodabljanje vdelane programske opreme drastično zmanjša verjetnost napada, ki bi izkoristil javno dostopne ranljivosti, ki so bile že odpravljene v novejših različicah, kar je še posebej pomembno za usmerjevalnike, ki so vnaprej nameščeni pri vašem ponudniku internetnih storitev.
Požarni zidovi, HTTPS in najboljše prakse za brskanje
Poleg šifriranja Wi-Fi ima vaš usmerjevalnik običajno vgrajen požarni zid , ki filtrira sumljive dohodne povezave. To je dodatna plast zaščite, ki preprečuje številne poskuse neposrednega dostopa do vašega omrežja iz interneta.
V skrbniški plošči lahko preverite, ali je požarni zid aktiven, in pri nekaterih modelih prilagodite njegovo raven zaščite ali dodate pravila. Vsaj prepričajte se, da je vklopljen , saj če ga onemogočite, so vaše naprave veliko bolj ranljive, še posebej, če uporabljate storitve, ki odpirajo vrata.
Poleg tega si pri brskanju po spletu privoščite preverjanje, ali strani uporabljajo HTTPS (ključavnica v vrstici brskalnika) . Ta protokol šifrira komunikacijo med vašo napravo in spletnim mestom, zato bo tudi, če nekomu uspe prestreči vaš Wi-Fi promet, zelo težko prebrati, kaj pošiljate ali prejemate.
Če upravljate spletno mesto ali spletno trgovino, je namestitev SSL-certifikata in uveljavljanje uporabe HTTPS danes obvezna , ne le zaradi varnosti, temveč tudi zaradi zaupanja strank in uvrstitve v iskalnikih. Kot uporabnik se izogibajte vnašanju občutljivih podatkov na spletnih mestih, ki še vedno uporabljajo samo HTTP.
Dodatni ukrepi: moč signala, kabel, VPN in varne navade
Če želite biti še posebej previdni, obstajajo drugi ukrepi, ki lahko pomagajo zmanjšati tveganje vdorov v vaše omrežje WiFi , še posebej, če živite v stavbah z veliko stanovanji ali na območjih, kjer je doseg signala zelo dolg.
Nekateri usmerjevalniki omogočajo nekoliko zmanjšanje oddajne moči antene ali prilagoditev omrežne pokritosti. Ideja je, da signal še vedno dobro doseže vse prostore vaše hiše, vendar ga zunaj oslabi, zaradi česar je nekomu na ulici ali v bližnji stavbi težje vzpostaviti dobro povezavo.
Pomaga lahko tudi, če usmerjevalnik postavite na bolj osrednje mesto v domu, stran od oken in zunanjih sten. Ni treba biti paranoičen, vendar je pomembno preprečiti, da bi signal "preplavil" območja, kjer bi se kdorkoli lahko poskušal povezati.
Za posebej občutljiva opravila (spletno bančništvo, skrbniške plošče, konfiguracija usmerjevalnika) je zelo priporočljivo, da namesto Wi-Fi povezave, kadar koli je to mogoče, uporabite žično ethernetno povezavo. Žične povezave so manj dovzetne za prisluškovanje in bolj stabilne, zato je to dobra praksa za kritične operacije.
Če se pogosto povezujete z javnimi omrežji Wi-Fi (kavarne, hoteli, letališča), razmislite o uporabi zanesljivega VPN-ja za šifriranje vsega prometa. Čeprav je to bolj pomembno za javna omrežja kot za domače omrežje, doda tudi dodatno plast zasebnosti, ko ste zunaj svojega običajnega okolja.
Uporabni programi in orodja za spremljanje vašega WiFi-ja
Pravilna nastavitev omrežja je ena stvar, nadzor nad dogajanjem v njem pa nekaj drugega . Orodja, ki vam lahko pomagajo odkriti vsiljivce, preveriti varnost in optimizirati delovanje omrežja Wi-Fi, obstajajo in so dostopna naprednim uporabnikom.
Aplikacije, kot je Wireless Network Watcher, vam omogočajo skeniranje lokalnega omrežja in seznam vseh povezanih naprav, pri čemer so prikazani njihovi naslovi IP in MAC. Idealen je za hitro preverjanje, ali obstajajo kakšni "gostje", ki se ne ujemajo z napravami v vašem domu.
Drugi, kot je Acrylic WiFi Home , vam prikazujejo podrobne informacije o brezžičnih omrežjih okoli vas: uporabljene kanale, moč signala in vrsto šifriranja. To vam pomaga ugotoviti, ali je vaš WiFi varen , in izbrati najmanj preobremenjen kanal za izboljšanje hitrosti.
Če želite iti še korak dlje, vam orodja za analizo prometa, kot je Wireshark, omogočajo zajemanje in pregledovanje paketov, ki krožijo po omrežju, ter odkrivanje nenavadnega vedenja, poskusov skeniranja ali ranljivosti. Gre za bolj tehnično raven, vendar zelo uporabno za vse, ki želijo resnično pregledati svoje domače ali manjše pisarniško omrežje.
Občasna uporaba tovrstnih programov vam bo dala precej jasno sliko o tem, kdo se povezuje, kako in s kakšno stopnjo varnosti , ter vam pomagala hitro reagirati, če kaj ne ustreza vaši običajni uporabi povezave.
Resno jemanje varnosti omrežja Wi-Fi, od šifriranja WPA2 ali WPA3 in močnih gesel do onemogočanja WPS, ustvarjanja omrežja za goste, filtriranja MAC naslovov in posodobitev vdelane programske opreme, je razlika med mirnim in stabilnim omrežjem in življenjem v skrbi, kdo bi se lahko prikradel v vašo povezavo. Če si vzamete nekaj časa za pravilno konfiguracijo usmerjevalnika in sprejmete nekaj dobrih navad brskanja, lahko uživate v hitrem, zasebnem brezžičnem omrežju, ki ga radovedni ljudje in kibernetski kriminalci veliko težje izkoristijo.
Strasten pisec o svetu bajtov in tehnologije nasploh. Rad delim svoje znanje s pisanjem in to je tisto, kar bom počel v tem blogu, saj vam bom pokazal vse najbolj zanimive stvari o pripomočkih, programski opremi, strojni opremi, tehnoloških trendih in še več. Moj cilj je, da vam pomagam krmariti po digitalnem svetu na preprost in zabaven način.
