时间:06/22/2018 00:00
浏览: 5077
在购买Wi-Fi路由器的时候,你很可能不会优先考虑强大的网路安全性。
毕竟,当我们在考虑家里的无线连接时,大多数人基本上都会更加关心数据传输的速度以及路由器的覆盖范围。
▌小心! Wi-Fi路由器就是进入门户的关口
但现在是时候改变我们的观点了。在我们的考虑中,网路安全应该排行更高,因为Wi-Fi工作站就是设备入网的关口。如果你的路由器受到了恶意软体感染,那麽你所有联网的设备都容易受到攻击,包括你的手机、电脑、智能手表、电视和亚马逊Echo。
我们的应对措施?首先,确保你的Wi-Fi工作站所运行的固件或软体系统是最新版本,就好比你的手机和电脑也应该运行最新的操作系统一样。2014年,由安全公司Tripwire在IT专业人士以及远程工作者中展开的调查显示,只有32%的人表示他们知道如何为路由器更新最新的固件。
「大部分用户都不知道如何为这些产品安装补丁,」思科(Cisco)Talos团队的高级主管马特·沃琴斯基(Matt Watchinski)说,他曾参与对恶意软体VPNFilter的研究。「他们不像是对待空调或冰箱一样,大家都知道自己应该更换滤网。」
为了确保你的路由器以及由此扩展开来的所有互联网设备的安全,下面是你可以采用的一些最佳方法指南。
虽然路由器没有活动部件,但也需要使用最新的安全更新进行维护。说得容易做来难,对吧?以下便是基本的详细操作步骤:
- 请查阅路由器的使用说明书以获取它的IP地址,你需要在一个网页浏览器内输入这串数字,由此进入路由器的网页控制台。请记下这串数字,并将其保存在安全的地方,比如你的文件柜中。
- 将路由器的IP地址输入网页浏览器后,使用你的用户名和密码登陆基站。在路由器的网页控制台中,点击固件设置。找到一个可以查看到最新固件版本的按钮。
- 如果有更新可用,选择安装并让路由器重启。每三到六个月重复一次这个过程。
登录路由器时,如果你的用户名和密码是类似於「admin」和「password」的东西,就有问题。很多Wi-Fi站点默认的普通密码安全性弱,厂商想让你自行修改。
Devicescape公司首席执行官戴夫·弗雷泽(Dave Fraser)说,用户名和密码安全性弱存在的问题是,处在路由器信号范围内的任何人都可以登录并更改设置,这可能会导致路由器向外部世界开放。他的公司的业务包括改进公共Wi-Fi网路,让它们在流动电话服务方面更可靠。
因此,在路由器的网站页面上检查固件更新时,一定要检查你的安全设置,并修改用户名和密码,改成安全性强且独特的用户名和密码。安全专家建议创建复杂的长密码,由没有意义的短语、中间插入的数字和特殊符号组成(比如「My fav0rite numb3r is Gr33n4782#」或「The cat ate the C0TT0n candy 224%」)。把它们和你的IP地址记在同一张纸上。
▌路由器也有生命周期
当厂商停止提供固件更新时,即使路由器看上去仍在正常工作,它也已经到了生命的尽头,因为固件不更新会导致它将来易受网路威胁的攻击。这种情况每三到五年就会发生一次���此时,升级成新的硬件至关重要。
最好的检查办法是在厂商的网站上查找你使用的路由器,并阅读有关其固件发布的通知。如果过去一年都没有固件更新,这款路由器可能已经停产了。
该升级路由器的时候,看看那些提供自动更新的Wi-Fi系统,这样你就不必为必须定期检查和下载更新而头疼了。许多现代Wi-Fi系统都有自动更新功能。我最喜欢的是Eero和Google Wifi,它们可以通过智慧型手机应用程序轻松设置。
需要注意的是,智能Wi-Fi系统大多比人们熟悉的廉价路由器更贵。Eero基站的起价为199美元,Google Wifi基站的起价为119美元,而便宜的路由器只要50美元。对於这两个系统,你还可以在整个家中添加基站,以扩展无线连接,创建一个所谓的网状网路。
另一个好处是什麽?弗雷泽指出,更现代的Wi-Fi系统寿命应该更长,因为这些公司有时依赖不同的收入来源,比如网路安全服务订购。
出处:纽约时报中文网 https://cn.nytimes.com/technology/20180622/wi-fi-router-security/zh-hant/
图片翻摄自该网路,版权归原作者所有。如有侵权请联系我们,我们将及时处理
图片翻摄自网路,版权归原作者所有。如有侵权请联系我们,我们将及时处理。