Исследование Sophos свидетельствует, что широко распространено использование чужого Wi-Fi

20 ноября 2007
20.11.2007
Более 50% опрошенных людей признались в том, что получали доступ к Интернету путем захвата чужого Wi-Fi соединения

Более чем 50% людей, принявших
участие в опросе, признались в том,
что похищали чужой доступ к Интернету
через беспроводное соединение.

Компания Sophos, специализирующаяся в области ИТ безопасности и контроля, провела исследование, результаты которого показывают, что люди, чтобы самим не платить за доступ к Интернету, часто для этого используют доступ через чужой Wi-Fi. Исследование, выполненное компанией Sophos по заказу газеты "Таймс", свидетельствует, что 54% компьютерных пользователей – участников опроса – нарушали закон, когда без разрешения через беспроводную связь получали доступ к Интернету.

Согласно данным Sophos, многие дома, где есть доступ к Интернету, зачастую не обеспечивают должным образом защиту их беспроводного подключения при помощи паролей и шифрования, что позволяет просто прохожим или соседям легко подключаться к их Wi-Fi сетям и воровать доступ к Интернету вместо того, чтобы самим платить за эту услугу поставщикам интернет-сервисов (ISP). Более того, эксперты Sophos отмечают, что в то время как у фирм обычно есть надлежащие средства защиты их Wi-Fi сетей от атак в пределах офисов, то удаленные пользователи, работающие с сетью из дома, могут представлять слабое звено в общей цепи корпоративной обороноспособности.

"Кому-то может показаться, что захват чужого доступа к Интернету через Wi-Fi никому не вредит. Но это не так, потому что при этом теряют свои доходы поставщики интернет-сервисов. Более того, если Вы внедрились в беспроводное широкополосное подключение своих ближайший соседей и незаконно скачиваете кинофильмы и музыку из сети, то Вы тем самым уменьшаете скорость их доступа к Интернету и расходуете их объемы входящего трафика, - объяснил Грэм Клули, старший консультант по технологиям Sophos. - Поэтому большинство поставщиков интернет-сервисов включают в свои договоры с клиентами пункт о том, что клиенты не должны делиться с соседями своим доступом к Интернету - однако в жизни все это трудно бывает реализовать".

Результаты обзора

Вы когда-либо использовали чужое Wi-Fi подключение без разрешения владельца?

Да
   54%
 
Нет
   46%
 
Веб-опрос проведен компанией Sophos, 560 респондентов, 31 октября - 6 ноября 2007 г.

Sophos рекомендует домовладельцам и компаниям при установке беспроводных сетей обязательно позаботиться об их безопасности. Обеспечив, в частности, применение сильных алгоритмов шифрования с тем, чтобы воспрепятствовать прослушиванию хакерами коммуникаций, что потенциально может привести к похищению имен пользователей, паролей и другой конфиденциальной информации.

"Если Вы не используете шифрование в беспроводных соединениях, то находящиеся где-то рядом киберпреступники могут легко подключиться к тому, что вы сейчас делаете, занимается ли Вы навигацией по веб-сайтам или дистанционно обращаетесь к рабочему документу. Они могут даже заразить Ваш компьютер вредоносным кодом, спроектированным для похищения ваших секретных данных, - продолжил Клули. - Важно шифровать Ваши Wi-Fi подключения и выбирать такой пароль для своего маршрутизатора, чтобы его было тяжело подобрать или взломать. Проблема еще заключается в том, что многие экземпляры Wi-Fi оборудования поступают к покупателям в состоянии без требуемых настроек и у пользователя возникает головная боль, а как же это оборудование надлежащим образом установить".

Советы о том, как воспрепятствовать воровству Вашего Wi-Fi подключения

    1. Используйте сильное шифрование
    Защищенный Wi-Fi доступ (WPA, Wi-Fi Protected Access и WPA2) является более сильной системой шифрования, чем WEP, и может использоваться для того, чтобы уменьшить шансы хакеров по подключению к Вашим коммуникациям.

    2. Используйте сильные пароли
    Выберите сильный пароль, который требуется для подключения к Вашему беспроводному узлу доступа. Не используйте заданный по умолчанию пароль, который был получен Вами вместе с Wi-Fi оборудованием, или просто какое-то слово из словаря, которое легко подобрать или взломать. (Прочитайте статью с рекомендациями по выбору сильных паролей – см. ссылку ниже).

    3. Фильтрация MAC адресов
    Wi-Fi маршрутизаторы и узлы доступа могут отказывать в подключении неизвестным беспроводным устройствам. Это осуществляется путем сравнения МАС адреса устройства, пытающегося соединиться, со списком разрешенных МАС адресов, который занесен в маршрутизатор. К сожалению, эта функция обычно выключена, когда маршрутизатор поступает к покупателю, так как ее установка требует определенных знаний и усилий. Если Вы включите эту функцию и в маршрутизаторе зададите список MAC адресов допустимых беспроводных устройств, то сможете сильно уменьшить шансы того, что компьютер какого-то незнакомца сможет осуществить подключение к вашей Wi-Fi сети.

    К сожалению у настойчивого хакера есть возможность имитировать МАС адрес устройства, однако рассматриваемая мера все-таки должна быть реализована, чтобы уменьшить риски.

    4. Не передавайте в открытый доступ имя Вашей беспроводной сети
    Имя Вашей беспроводной сети, известное как сетевое имя SSID, не должно быть доступно прохожим. Кроме того, выберите имя SSID так, чтобы хакеру было трудно его угадать или подобрать. К примеру, имена SSID типа "дом" или "Интернет" – это худшее, что можно было бы придумать.

    5. Ограничьте доступ в Интернет определенными часами
    Некоторые беспроводные маршрутизаторы позволяют конфигурировать доступ к Интернету по определенным временным промежуткам дня. Например, если Вы знаете, что не будете обращаться к Интернету в период от 9 до 17 часов в рабочие дни недели с понедельника по пятницу, то настройте Ваш машрутизатор так, чтобы в указанные временные интервалы доступ к Интернету был отключен.

    6. Удостоверьтесь в том, что Ваши компьютеры должным образом защищены
    Убедитесь в том, что на всех Ваших компьютерах установлен современные системы защиты - антивирус и персональный межсетевой экран, а также применены и последние исправления для систем безопасности используемых Вами операционных систем и другого системного и прикладного ПО.

Фирмы и организации должны следовать лучшим практикам по использования электронной почты:

Оговорка: Пожалуйста примите во внимание, что этот опрос не является научным и дается только в информационных целях. Sophos не делает гарантий о точности результатов. Они отражают мнение пользователей – участников опроса.

О компании Sophos

Sophos является мировым лидером в области ИТ-безопасности и средств контроля. Компания предлагает комплексные системы защиты и контроля – для корпоративного сектора, образовательных и правительственных учреждений – для защиты от известных и неизвестных вредоносных программ, шпионского ПО, хакерских вторжений, нежелательных приложений, спама, нарушений политик безопасности и неконтролируемого доступа в корпоративные сети (NAC). Надежные и простые в эксплуатации продукты Sophos применяют для своей защиты более 100 миллионов пользователей более чем в 150 странах. Имея за плечами 20-летний опыт работы и глобальную сеть аналитических центров, компания быстро реагирует на возникающие угрозы и заслужила всеобщее одобрение в отрасли за высочайший уровень удовлетворения потребностей клиентов. Sophos – глобальная компания с офисами в Бостоне (США) и Оксфорде (Англия).

См. также:

Источник: www.sophos.com

167
;