Pas på dit trådløse netværk

Hvis du en dag åbner en regning på 20.000 kr. fra din Internetudbyder, eller hvis du pludselig bliver anholdt for at downloade børneporno, så er der en stor sandsynlighed for at du er blevet offer for wardriving.

Wardriving er det udtryk man bruger, når hackere ulovligt opnår adgang til et trådløst computer netværk. De bruger ikke dirk eller brækjern, for at få adgang til dine private oplysninger. Deres værktøj er en bærbar computer med trådløs netkort. Hackeren kører diskret rundt i en bil, mens han leder efter et åbent trådløs netværk.
Der er mindst 3 grunde til at en hacker ønsker at koble sig på et trådløst netværk:

1) Hackeren vil bruge husstandens bredbåndsforbindelse til at hente data fra Internettet. Da mange har ubegrænset download på deres bredbåndsforbindelse, vil de måske ikke engang opdage dette misbrug. Betaler man derimod pr. MB der hentes, kan dette blive en dyr fornøjelse.

2) Hackeren vil foretage sig noget ulovligt på Internettet, og ønsker at skjule sin egen identitet. Det ulovlige kan enten være at han vil hacke et andet netværk eller en hjemmeside, eller det kan være download af ulovligt materiale.

3) Hackeren vil overtage husstandens computere. Det kan f.eks. være for at lave hærværk på dem, for at finde personlige oplysninger som f.eks. mail eller homebanking, eller det kan være for at bruge computerne til at sprede oplysninger på Internettet (Sende spam-mail / vira).


For mange åbne netværk

Har man flere computer i samme husstand, der skal dele samme Internetforbindelse, er et netværk nødvendigt. Vil man gerne slippe for at trække netværkskabler rundt i huset, eller benytter man bærbare computere, så er et trådløst netværk et dejligt alternativ.
Men når det trådløse netværk er monteret og forbindelse til Internettet er etableret, er de fleste tilfredse med resultatet, og bekymre sig ikke mere om det. En undersøgelse i det indre København viste, at ud af 4224 undersøgte netværk, var de 2039 helt ubeskyttet.


Kombiner metoderne

Der findes mange metoder til at beskytte et trådløst netværk. Man kan skjule det, begrænse hvilke computere der kan få adgang, og kryptere (kode) kommunikationen. De 3 mest anvendte metoder er beskrevet her (klik for uddybende beskrivelse):
SSID Broadcast: Typisk står et Access Point (det trådløse forbindelsespunkt) og sender sit navn ud hele tiden. Det er når en hacker modtager sådan et navn, han ved at der er et netværk i nærheden. Ved at fjerne denne funktionalitet, skal hackeren vide præcist hvor netværket er, og hvad det hedder, for at kunne tilgå det.
MAC filtrering: Alle netkort har en unik adresse, kaldet en MAC adresse, der identificerer netkortet på netværket. På Access Pointet kan man lave en liste over hvilke MAC adresser der må få adgang. Det betyder at hackeren skal forfalske hans MAC adresse, så den er identisk med en godkendt for at få adgang.
WEP Kryptering: Kryptering vil sige, at man koder kommunikationen med en bestemt regel (en nøgle). Kun Access Pointet og netkortet må kende denne nøgle, og uden denne nøgle vil det der sendes frem og tilbage fremstå som meningsløs vrøvl. Der findes 2 grader af kryptering, 64 og 128 bit, hvor 128 bit er den stærkeste.


Aldrig 100% sikkert

Når man etablerer et netværk, med forbindelse til Internettet, hvad enten det er trådløst eller ej, skal man gøre sig klart at det aldrig kan sikres 100%. På samme måde kan man heller aldrig beskytte et hus mod indbrud, lige gyldigt hvor mange låse og alarmer man sætter på. Hvis tyven er dygtig nok, kommer han ind. Men man kan beskytte sit netværk så godt, at almindelige "amatør-hackere" ikke har en chance, og fortsætter til næste hus.


Beskyt dit netværk

Hvis du har et trådløs netværk, men er i tvivl om hvor godt det er sikret, så vil det svare til at du ikke ved om du har en lås på fordøren til dit hus. Der er mange måder at gribe det an på. Mest oplagte er at gennemlæse den dokumentation der er fulgt med udstyret, eller besøge producentens hjemmeside for at undersøge hvilke former for sikring man kan lave på ens Access Point.
Du kan også besøge WizIT's hjemmeside, www.wizit.dk. Her vil du kunne finde en uddybende beskrivelse af de forskellige metoder man kan bruge til at sikre et Access Point, samt finde links til forskellige producenter af trådløst udstyr. WizIT har sat fokus på at bekæmpe hackere, og vil i hele marts/april køre et tema om sikring af trådløse netværk.