وایفای یکی از بیشترین نقاط ورود برای نفوذ به شبکههای خانگی و حتی سازمانی است — و بیشتر کاربران هیچوقت تنظیمات پیشفرض روتر خود را عوض نمیکنند. در این مقاله میخواهم رایجترین اشتباهات و راهحلهای عملی آنها را مرور کنم.
اشتباه اول: استفاده از رمز پیشفرض روتر
خیلی از روترها با یک پسورد پیشفرض ساده یا حتی چاپشده روی خود دستگاه عرضه میشوند. اولین کاری که باید بعد از نصب هر روتر انجام دهید، تغییر رمز پنل مدیریتی و رمز وایفای است — نه فقط یکی از این دو.
اشتباه دوم: استفاده از پروتکلهای امنیتی قدیمی
WEP کاملاً شکستهشده است و در عرض چند دقیقه با ابزارهای رایگان قابل کرک کردن است. حتی WPA (بدون ۲) هم دیگر امن حساب نمیشود. حداقل استاندارد قابلقبول امروز WPA2 است، و اگر روترتان پشتیبانی میکند، WPA3 را انتخاب کنید.
اشتباه سوم: شبکه مهمان جداگانه نداشتن
هر دستگاهی که به شبکه اصلی وصل میشود — از گوشی مهمان گرفته تا یک دستگاه هوشمند خانه — میتواند نقطه ورودی به کل شبکه شما باشد. یک شبکه وایفای «مهمان» جدا (Guest Network) که از شبکه اصلی و دستگاههای حساس ایزوله است، یکی از سادهترین و مؤثرترین اقدامات امنیتی است.
اشتباه چهارم: خاموش نکردن WPS
قابلیت WPS (Wi-Fi Protected Setup) برای راحتی طراحی شده، ولی نقطه ضعف امنیتی شناختهشدهای هم دارد که در بسیاری موارد امکان حدس زدن PIN و دسترسی به شبکه را فراهم میکند. توصیه من: این قابلیت را از تنظیمات روتر کاملاً غیرفعال کنید.
اشتباه پنجم: عدم بهروزرسانی firmware
دقیقاً مثل هر نرمافزار دیگری، firmware روتر هم آسیبپذیریهای امنیتی دارد که با زمان کشف و اصلاح میشوند. اکثر کاربران هیچوقت firmware روترشان را آپدیت نمیکنند — که یعنی سالها با آسیبپذیریهای شناختهشده و رفعشده کار میکنند.
اشتباه ششم: پنهان نکردن SSID برای کاربران غیرحرفهای، ولی تکیه بیش از حد به آن
پنهان کردن نام شبکه (SSID) هیچ امنیت واقعی اضافه نمیکند — ابزارهای شناسایی وایفای بهراحتی شبکههای پنهان را هم پیدا میکنند. این کار فقط یک مانع سطحی است، نه یک اقدام امنیتی واقعی؛ به رمزنگاری قوی (WPA2/WPA3) و پسورد محکم تکیه کنید، نه پنهانکاری.
اگر میخواهید عمیقتر یاد بگیرید چطور آسیبپذیریهای واقعی شبکه وایفای را — در یک محیط آزمایشگاهی و مجاز — بشناسید و ازشان دفاع کنید، این دقیقاً همان چیزی است که تو دورههای امنیت شبکه من پوشش داده میشود.
وبلاگ