휴대용 Wi-Fi 핫스팟 보안 방법

데이터 거절로 거머리가 법안을 고수하지 못하게 방지

휴대용 핫스팟은 비즈니스 여행자 및 여러 장치에서 이동 중에도 인터넷 연결을 원하는 사람들에게 필요한 구매 수단이되었습니다 . 대부분의 모바일 핫스팟은 한 번에 최대 5 개의 장치를 지원하므로 가까운 친구 및 가족이 모바일 연결을 공유 할 수 있습니다.

유감스럽게도 모바일 Wi-Fi 프리 로더 및 해커가 모바일 인터넷 액세스를 원할 수도 있습니다.

Wi-Fi 프리 로더 는 홈 ISP에서 기가 바이트 한도가 부과되지 않았기 때문에 홈 네트워크에서 문제가되지 않을 수 있습니다 (속도가 느려지는 것 외에는).

모바일 핫스팟에서는 상황이 다릅니다. 무제한 데이터 플랜 (현재 멸종 위기에 처한 종)이있는 모바일 핫스팟이 없으면 큰돈을 지불하고있는 소중한 모바일 대역폭을 절약하기 위해 할 수있는 모든 일을하고 싶을 것입니다. 누군가 당신에게서 훔친 대역폭에 대해 데이터 오버 헤드를 지불하지 않으려 고합니다.

핫스팟에서 강력한 암호화 사용

최신 휴대용 핫스팟에는 기본적으로 일부 보안 기능이 켜져 있습니다. 이것은 제조업체가 최소한의 보안 기능을 제공한다는 점에서 좋은 점입니다. 일반적으로 제조업체는 WPA-PSK 암호화를 활성화하고 공장 출하시 설정된 기본 SSID 및 네트워크 키를 사용하여 장치에 스티커를 부착합니다.

대부분의 기본 휴대용 핫스팟 보안 설정의 주된 문제점은 기본 암호화 강도가 WEP와 같은 오래된 암호화 표준으로 설정되거나, 가장 안전한 암호화 형식이 활성화되지 않은 경우 일 수 있습니다. 구성 선택. 일부 제조업체는 최신 암호화 표준을 지원하지 않는 구형 장치와의 보안 성을 높이기 위해 최신의 강력한 보안 표준을 사용하지 않기로 결정합니다.

WPA2 는 현재 대부분의 모바일 핫스팟 공급자에서 사용할 수있는 보안 옵션 중 가장 안전한 것으로 암호화 유형으로 설정해야합니다 (이 기사를 게시 할 당시).

핫스팟의 SSID 변경

고려해야 할 또 다른 보안 방법은 기본 SSID (무선 핫스팟의 네트워크 이름)를 무작위로 변경하여 사전 단어를 피하는 것입니다.

SSID를 변경하는 이유는 해커가 100 만 개의 공통 암호 구문에 대한 상위 1000 개의 가장 일반적인 SSID의 미리 공유 된 키에 대한 해시 테이블을 미리 계산했기 때문입니다. 이 유형의 해킹은 WEP 기반 네트워크에만 국한되지 않고 해커가 무지개 테이블 공격WPA 및 WPA2 보안 네트워크에도 성공적으로 사용하고 있습니다.

강력한 무선 네트워크 암호 만들기 (사전 공유 키)

위에서 언급 한 것처럼 무지개 테이블 기반 공격의 가능성으로 인해 무선 네트워크 암호 (미리 공유 된 키로 알려짐)를 가능한 길고 무작위로 만들어야합니다. brute-force cracking 도구와 함께 사용되는 암호 해독 표에있는 사전 단어를 사용하지 마십시오.

핫스팟의 포트 필터링 / 차단 기능 사용 설정 고려

Verizon MiFi 2200과 같은 일부 핫스팟을 사용하면 포트 필터링을 보안 메커니즘으로 사용할 수 있습니다. 핫스팟을 사용하려는 대상에 따라 FTP, HTTP, 전자 메일 트래픽 및 기타 포트 / 서비스에 대한 액세스를 허용하거나 금지 할 수 있습니다. 예를 들어, FTP 사용 을 절대로 계획하지 않으면 포트 필터링 구성 페이지에서 FTP를 사용 하지 않도록 설정할 수 있습니다.

핫 스폿에서 불필요한 포트 및 서비스를 끄면 보안 위협을 줄이는 데 도움이되는 위협 벡터 (공격자가 사용하는 네트워크 안팎의 경로) 수를 줄일 수 있습니다.

누구에게나 네트워크 암호를 알려주지 말고 자주 변경하십시오.

친구들이 너에게 아늑한 분위기를 조성하여 대역폭을 빌릴 수 있습니다. 당신은 당신의 핫스팟에 그들을 놓아 둘 수 있으며, 그들은 제한된 사용에 대해 매우 책임있게 끝날 수 있습니다. 다음 넷플 릭스를 사용하여 깨는 나쁜 네 계절을 스트리밍하기로 결정할 수있는 큐비테이트 동료에게 네트워크 암호를 제공 할 수있는 '친구'가 있으며 한 달 동안 데이터 초과로 수백 달러를 먹을 수도 있습니다.

누가 핫 스폿을 사용하고 있는지 의심 스러우면 가능한 한 빨리 네트워크 비밀번호를 변경하십시오.