לא חוקי ברובו

עם שובך הביתה, יחובר הלפטופ לרשת האלחוטית והמסמך עליו עבדת כל היום ישלח להדפסה. והנה לפתע קופצת לך הודעת שגיאה – לא ניתן למצוא את המדפסת. בדיקה מהירה מראה שהלפטופ מחובר לרשת, שהמדפסת דולקת, שהמחשב אליו מחוברת המדפסת דולק, שהמדפסת משותפת ברשת, שהמחשבים האחרים ברשת כן מצליחים להדפיס ורגע לפני שהיאוש משתלט מסתבר שהתחברת לרשת האלחוטית של השכן. משום מה, האות של הראוטר האלחוטי של השכן חזק יותר מהאות של הראוטר שלך והלפטופ – חיים נוחים לו. הצצה מהירה על מאפייני הרשת מגלה שה SSID שלה הוא default הווה אומר שהשכן אפילו לא טרח לעשות שום דבר מעבר להתקנה המינימלית. כתובת ה IP שהלפטופ קיבל היא מהצורה 192.168.2.10X מה שדי מרמז שמדובר בראוטר של אדימקס כמו גם שהבעלים לא מומחה אבטחה גדול.

האופציה הרצויה והמתבקשת היא פשוט להתעלם מהעניין ולהקפיד לוודא להבא שהלפטופ מתחבר לרשת הנכונה. כמובן שיש את האופציה הסקרנית של חיטוט ברשת של השכן – האם יש כוננים או מדפסות משותפים? השלב הבא הוא כמובן לנסות לבדוק האם אפשר להתחבר לראוטר עצמו, לרוב הראוטרים מגיעים עם ברירות מחדל מטופשות כמו Admin/admin, admin/1234 וכדומה, הצצה יכולה לספק מידע מעניין, בעיקר מבחינה של טבלאות הפניות הפורטים. כמובן שאפשר להתאכזר ממש – לשנות את ה SSID של הרשת האלחוטית, להגדיר את הראוטר כך שלא ישדר את ה SSID שלו, לשנות את הסיסמא לראוטר ולאתחל אותו (ובכך לנעול את השכן מחוץ למכשיר שלו, לפחות עד שיבין כיצד לעשות איפוס קשיח)

[poll id="10"]

האמת היא, שהאופציה האהובה עלי היא השניה – להציץ אל תוך שיתופי הרשת של השכן (או של בית הקפה בו אתה יושב) ולאתר מדפסות משותפות באותה הרשת ולהשתמש בהן כדי להדפיס לבעל הרשת מכתב קצר המסביר את החשיבות של אבטחת הרשת שלו, שינוי סיסמת האדמין בראוטר, הגדרת מפתח איכותי לרשת האלחוטית והחלפה שלו מדי תקופה והכי טוב – להגדיר את הרשת כך שלא תשדר את ה SSID. מצאתי שהגישה הזו עובדת מצויין, במיוחד אם כל המדפסות מתחילות להדפיס ביחד ב 2 לפנות בוקר.

לדרג את הפוסט
0

Comments

4 תגובות על “לא חוקי ברובו”

  1. בזמנו האחים שלי ואני עשינו משהו דומה, שקלנו לשנות את השם של הנתב של השכנים ל Neighbours.

  2. אני דווקא מחבב את כל אותם רשתות עם השם המקורי לינקסיס, דיפולט וכדומה.
    בזכותם, יש לי אינטרנט בכל עיר שאני מבקר.
    לא פחות חשוב, בזכותם עדיין יש איזה שהיא אנונימיות ברשת. אם אתה באמת לא רוצה שיזהו אותך תמיד תוכל להתחבר לאחת הרשתות האלו.
    מצד שני, אני חושב שזה המקרי היחידי שבו טיפשות יכולה להגן עליך. כי כשיגיעו שליחיהם של מנגנוני החושך אליהם הם תמיד יכולים להגיד "לא יודע, אני לא מבין במחשבים, באמת השכן סיפר שהוא התחבר לרשת שלי"

  3. אולי תפרסם כאן מכתב סטנדרטי כזה? משהו שלא יהיה ספציפי לראוטר כזה או אחר.

  4. nmap -A 192.168.2.*

    🙂

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *