Mida teha koduse wifi-võrgu turvalisemaks muutmiseks
  • Seadistada turvalisuseks WEP asemel WPA krüpteering
  • Muuta võrgu nimi ära, pannes sinna mõni eestikeelne liitsõna
  • Parool vähemalt 20 märki pikaks ja võimalusel ilma sõnadeta
  • Lisada MAC-aadressi filtreering – võrku lubatakse vaid kindlad arvutid
  • Ära lase ruuteril kuulutada laiale maailmale oma nime ehk SSIDd
  • Kasuta VPN-tunnelit (virtual private network) ehk privaatvõrku (vt http://en.wikipedia.org/wiki/Vpn )  isikliku teabe edastamisel (e-post, e-pank, e-riik jne)
  • Piirata wifi leviala, näiteks seina ja saatja vahele plekktahvel või fooliumileht, wifi-saatja aknast kaugemale ja võimsus maha
  • Kasuta võimalusel ID-kaarti
  • Turvalise ühenduse kontrollimiseks jälgi, et turvalisussertifikaat oleks autentne ja all paremal nurgas oleks tabaluku ikoon
  • Kui sa wifit ei kasuta, lülita see välja

Elion: Oleme valmis turvaseadeid muutma
  • Tõsi, WEP võtmed on lahti “muugitavad”, kuid selle takistamiseks soovitame tungivalt kliendil endal oma seadmed vastavalt WPA seadetega ja MAC aadresside filtriga seadistada. Seadmetega kaasas olevas eesti- ja venekeelses juhendis on kirjeldatud, kuidas seadistusi muuta, samad juhendid on leitavad ka Elioni kodulehtedelt.
  • Vastu tulles klientide soovidele on Elioni poolt müüdavates seadmetes wifi siiski vaikimisi aktiveeritud. WEP64 võtit kasutatakse seepärast, et suur osa seni veel kasutuses olevaid seadmeid ja opsüsteeme ei toeta WPAd.
  • Wifi osas pole olemas absoluutset kaitset. Parim kaitse on wifi välja lülitada ja mitte seda kasutada. Elion on valmis suuremate riskide ilmnemisel muutma ka vastavalt oma müüdavate seadmete algseadistusi.

Valeri Raag
Elioni DigiTV arendusjuht

Eksperiment: kuidas hävitada teie kodune wifivõrk

Tartu tudengid Tanel ja Steve tahavad õhinal näidata, kui lihtne on kodustesse wifivõrkudesse sisse murda, mõne korterelamu rajooni näitel. Hmm. Teise inimese wifivõrku sissemurdmine on ilmselt kriminaalne. Seda me nüüd ka ei taha. Pakun välja, et murrame sisse ikka mõne sellise kodaniku võrku, kes selleks loa annab. Õnneks on mul Tartu kesklinnas üks vana sõber, kes ootamatult tulnud kõne peale kõhklemata selleks loa annab.

Sõidame poiste autoga tolle maja suunas. Vahepeal jõuame ühe kortermaja juures peatuse teha, ja kiire kontroll näitab, et seal on kümmekond wifi-võrku, millest suurem osa on haavatavad. Manitsen neid siiski siin mitte sisse murdma, vaid liikuma nö lubatud sissemurdmiskohta.

Nii.. ja siis hakkab pihta. Steve käivitab oma sülearvutis vajaliku programmi („see on internetis vabalt saadaval"), mis skaneerib lähiümbruse võrke. Tuvastanud sobiva võrgu, hakkab toimuma suhtlus Steve´i sülearvuti ja koduse wifivõrgu ruuteri vahel.

Tanel kummutab kommentaariks levinud väärarusaama: „Paljud arvavad, et see tulesid plingitav asi (ruuter) on nagu mingi harukarp. Ei ole, see on arvuti, mida on võimalik programmeerida."

Ekraanil hakkavad jooksma mingid arvude ja tähtede read, ent Steve on rahulolematu. Selgub, et midagi on valesti. Suhtlus kahe arvuti vahel jääb puudulikuks. Signaaliga on midagi nihu. Lähema autost välja, ja kuna kapotil on kaks meest arvutitega ning meie ümber tiirleb klõpsutav fotograaf, jäävad möödakäijad meid huviga põrnitsema.

Ent mida ei tule, on oodatud häkkimisdemonstratsioon. Meil hakkab külm ja otsustame vahepeatuseks kuskile kohvikusse maha istuda. Seda me ka teeme.

„Külm, vastik ja veel mingi probleem," on Steve rahulolematu, samal ajal laua taga oma sülearvutiga midagi klõbistades. „Kui väga püüad, siis juhtub ikka nii, et ei tule midagi välja."

Ent siis venib ta nägu naerule. Ta on avastanud, et kohvikusse levib kellegi väheturvatud koduvõrk ning on edukalt algatanud sellesse sissemurdmise protsessi. See, mis varem välja ei tulnud, tuli nüüd. Tehniliselt poolelt näeb see välja nii, et kuulatakse pealt teatud hulka andmeid, ning nende põhjal saadakse materjal, millest muugitakse välja WEP tehnoloogiaga turvatud parool. Tõenäosus on 95% ja ajakuluks 5 minutit.

Sealt edasi saab kurjade kavatsustega isik juba üsna omatahtsi käituda, võttes üle kasutaja ruuteri ja kontrollides kõike, mida kasutaja internetis teeb.

Seda teadlaste ööd korraldanud tudengid ei tee: „Üritame miljonäriks saada pigem nii, et hakkama knowhow´d jagama."