streda 23. augusta 2017

Bezpečnosť protokolov WiFi

WPA3: Najmenej nebezpečná možnosť. WPA3 je ale bezpečné iba s najnovším firmware na routeri.
WPA2-PSK (AES):
Používa WPA2, štandard šifrovania Wi-Fi a protokol AES.  Na niektorých zariadeniach sa zobrazuje iba možnosť "WPA2" alebo "WPA2-PSK". Ak ju zvolíte, pravdepodobne bude používať AES, keďže ide o predvolen´é nastavenie.
Ak máš na routeri funkciu WPS a nepoužívaš ju, vypni ju.

WPS slúži na jednoduché automatické vytvorenie zabezpečenej bezdrôtovej siete so silným kľúčom, kde môžu byť ďalší klienti jednoducho pridaní na základe PIN kódu alebo po stlačení tlačidla na routeri. Žiaľ už aj WPA2-PSK ochrana bola prekonaná, preto nezabudaj update firmware.


Vypni UPnP , Nastav filter na mac adresy , Nastav filter na statické IP adresy (vypni DHCP)
Zníž dosah wifi len na nutnú vzdialenosť (napr. odobraním antény, alebo znížením frekvencie)


WPAWPA2-PSK (TKIP / AES): Niektoré zariadenia ponúkajú a dokonca odporúčajú túto možnosť zmiešaného režimu. Táto možnosť umožňuje zapnutie WPA aj WPA2 s TKIP aj AES. To poskytuje maximálnu kompatibilitu so všetkými starými zariadeniami, ktoré by ste mohli mať, ale tiež umožňuje útočníkovi nabúrať vašu sieť tým, že roztrhne zraniteľnejšie protokoly WPA a TKIP.

WEP 64 (riskantné): Starý protokol WEP je zraniteľný a naozaj by ste ho nemali používať.
WEP 128 (riskantné): Toto je WEP, ale s väčšou veľkosťou šifrovacieho kľúča. V skutočnosti nie je o nič menej zraniteľný ako WEP 64.
WPA-PSK (TKIP): Používa pôvodnú verziu protokolu WPA (v podstate WPA1).
Bol nahradený WPA2 a nie je bezpečný.
WPA-PSK (AES): Používa pôvodný protokol WPA, ale nahrádza TKIP moderným šifrovaním AES.
Ponúka sa ako stopgap, ale zariadenia, ktoré podporujú AES, budú takmer vždy podporovať WPA2, zatiaľ čo zariadenia vyžadujúce WPA takmer nikdy nepodporujú šifrovanie AES. Takže táto možnosť nemá zmysel.
WPA2-PSK (TKIP): Používa moderný štandard WPA2 so starším šifrovaním TKIP.
Nie je bezpečné, používa sa iba v prípade ak máte staršie zariadenia, ktoré sa nemôžu pripojiť k sieti WPA2-PSK (AES).