Co prozradí, že vaše Wi-Fi není v bezpečí?
Praní a sušení rozhoduje o životnos
Nejčastější past je vaření příliš dlouho. Broskve se rozvaří na kaši a džem ztmavne. Stačí 20–25 minut od bodu varu. Další chyba je použití hliníkového hrnce, který reaguje s kyselinou a dodá kovovou pachuť. Použijte nerez nebo smalt. A nakonec: neochucujte skořicí ani hřebíčkem, pokud chcete cítit broskve. Tyto koření je přebijí a výsledek chutná jako podzimní směs, ne jako léto.
První zautomatizovaný proces obvykle uvolní ruce natolik, že je vidět, kde má smysl přidat další. Není potřeba kupovat drahé řešení ani školit tým na programování. Stačí trpělivost, přesně popsané kroky a ochota opravit scénář, když se chová jinak, než má.
Jednou za čas zkontrolujte aktualizace firmwaru routeru. Výrobci v nich opravují bezpečnostní chyby, které by jinak zůstaly otevřené roky. Pokud router žádné aktualizace nedostává, je starší než pět let, nebo v seznamu klientů pravidelně vidíte neznámá zařízení i po změně hesla, vyměňte ho. Starý hardware už nikdy nebude bezpečný, ať nastavíte cokoli.
Posledním krokem je pravidelná údržba. Jednou za týden projděte boty i bundy a vytřiďte ty, které tam nemají co dělat. Pokud něco nepoužíváte dva měsíce, patří to jinam. Malá chodba nepotřebuje další úložný systém, ale rozhodnutí, co v ní skutečně zůstane.
Květináč nevybírejte podle barvy, ale podle velikosti a materiálu. Ideální průměr je jen o dva až čtyři centimetry větší než kořenový bal. Příliš velký květináč znamená, že většina substrátu zůstává trvale mokrá, kořeny nemají kyslík a začnou uhnívat. Malý květináč naopak brzdí růst a nutí vás zalévat každý druhý den.
Přihlaste se do administrace routeru. Adresu najdete na štítku ze spodu zařízení, obvykle je to kombinace čísel začínající 192.168. Přihlašovací údaje tam bývají také – a pokud jste je nikdy nezměnili, udělejte to hned. Výchozí přihlášení typu admin/admin znají všichni útočníci. V nastavení hledejte položku Zabezpečení bezdrátové sítě (Wireless Security). Pokud tam stojí WEP nebo WPA (bez čísla 2 či 3), je to vážný problém – WEP se dá prolomit za pár minut.
Jak poznat, že se vám někdo připojil V administraci routeru najděte seznam připojených klientů (Client List, Attached Devices, DHCP Clients). Spočítejte, kolik zařízení v domácnosti skutečně máte – telefony, notebooky, televize, tiskárna. Pokud je v seznamu o položku víc a nejde o návštěvu, pravděpodobně se někdo připojil bez pozvání. Dalším signálem je náhle pomalý internet ve chvíli, kdy nic náročného neděláte, nebo router, který se sám restartuje. Pozor ale na falešný poplach: mnoho moderních telefonů a notebooků používá náhodné MAC adresy, takže stejné zařízení může být v seznamu vícekrát.
Na veřejné Wi-Fi v kavárně, na nádraží nebo v hotelu nepřistupujte do bankovnictví ani k firemnímu e-mailu. Pokud to nutně potřebujete, použijte data v mobilu nebo VPN. Vypněte automatické připojování k otevřeným sítím – telefon se jinak sám přihlásí k podvržené síti se stejným názvem, kterou útočník nastaví. Vypněte také sdílení souborů a tiskáren, dokud jste na cizí síti. Typická chyba je i to, že lidé mění heslo k Wi-Fi, ale zapomenou na přihlášení do routeru – to zůstává výchozí a útočník si síť během chvíle převezme zpět.
Zabezpečení nastavte na WPA3, případně WPA2-AES, pokud router WPA3 neumí. Heslo k Wi-Fi mějte dlouhé, alespoň dvanáct znaků, bez jmen a slov ze slovníku. Nikdy nepoužívejte stejné heslo jako k e-mailu nebo bance. Vypněte WPS (funkci rychlého párování tlačítkem) – šetří pohodlí, ale bývá zneužitelná. Pokud router vysílá dvě sítě, 2,4 GHz a 5 GHz, nastavte obě stejně přísně, slabší z nich je vždy ta vstupní brána.
Otevřená nebo slabě zabezpečená Wi-Fi je nejčastější cesta, jak přijdete o hesla, e-maily i peníze na účtu. Útočník nemusí být žádný génius – často stačí, že sítě nemá žádné heslo, nebo používá zastaralý typ šifrování. Prvním krokem je zjistit, jak na tom vaše síť skutečně je.