← Semua post
Hacking & Coding

Apa yang sebenarnya boleh dilakukan hacker selepas mengakses Wi-Fi?

iamnotu journal· 7 bacaan
Frasa “hacker masuk Wi-Fi” kedengaran seperti seseorang terus menguasai semua telefon, gambar dan akaun di dalam rumah. Dalam kehidupan sebenar, perkara itu tidak semudah itu. “Wi-Fi” ialah sambungan radio antara peranti dengan router. Router pula menghubungkan rangkaian rumah kepada internet dan kadangkala mengurus tetapan serta komunikasi antara peranti. Mendapat kata laluan rangkaian, mengawal router, dan mengambil alih telefon ialah tiga tahap akses yang berbeza.

Bagaimana orang yang tidak dibenarkan boleh mendapat akses? Selalunya bukan dengan memecahkan setiap rangkaian moden secara ajaib. Kata laluan Wi-Fi yang lemah atau digunakan semula mungkin diketahui daripada kebocoran, diteka oleh orang yang mengenali pemilik, atau diperoleh melalui helah sosial. Tetapan keselamatan lama, perisian router yang tidak dikemas kini, kata laluan pentadbir asal yang tidak pernah ditukar, atau ciri sambungan mudah yang tersalah konfigurasi juga boleh membuka ruang. Di tempat awam, seseorang mungkin meniru nama hotspot yang biasa supaya pengguna tersambung kepada rangkaian yang salah. Ini dipanggil rangkaian penyamar atau “evil twin”. Nama Wi-Fi yang nampak sama tidak membuktikan ia rangkaian yang betul.

Setiap cara itu mempunyai batas. Jika seseorang hanya menyertai rangkaian sebagai satu lagi peranti, dia tidak secara automatik menjadi pentadbir router. Jika router pula diambil alih, itu lebih serius kerana tetapan rangkaian mungkin boleh diubah. Jika telefon atau komputer turut diceroboh, itu satu kejadian berasingan yang biasanya memerlukan kelemahan atau tipu daya lain pada peranti tersebut. Jadi “dapat password Wi-Fi” tidak sama dengan “berjaya hack semua device”.

Apabila seseorang berada pada rangkaian yang sama, apa yang boleh dilihat bergantung pada tetapan router, peranti dan aplikasi. Mereka mungkin dapat menggunakan internet melalui sambungan pemilik, dan aktiviti itu boleh kelihatan seolah-olah datang daripada sambungan tersebut. Sesetengah maklumat rangkaian seperti kehadiran peranti, nama peranti atau masa sambungan mungkin kelihatan kepada pentadbir atau alat pemantauan rangkaian. Pengguna biasa tidak semestinya boleh melihat semua maklumat itu, dan setiap router berbeza.

HTTPS menyulitkan kandungan antara aplikasi atau pelayar dengan laman yang dikunjungi. Pada kebanyakan laman moden, orang lain yang hanya berkongsi Wi-Fi tidak sepatutnya boleh membaca kata laluan atau kandungan mesej HTTPS yang dihantar. Mereka mungkin masih dapat membuat anggaran tertentu daripada maklumat sambungan, seperti masa atau jumlah data, bergantung pada peranti dan tetapan. Tetapi mereka tidak mendapat pandangan ajaib ke dalam semua mesej, foto dan kata laluan. Jika pengguna menekan pautan ke laman palsu dan memasukkan kata laluan di sana, penyulitan masih menghantar kata laluan itu kepada laman palsu tersebut—jadi HTTPS sahaja tidak menjadikan laman itu boleh dipercayai.

Risiko kepada peranti lain wujud apabila rangkaian membenarkan peranti bercakap sesama sendiri dan salah satu daripadanya mempunyai tetapan yang lemah. Contohnya, folder perkongsian yang tidak dilindungi atau kamera pintar yang masih menggunakan kata laluan asal mungkin lebih terdedah kepada peranti asing dalam rangkaian. Rangkaian tetamu yang diasingkan daripada peranti rumah boleh mengehadkan risiko ini. Namun, kewujudan kelemahan tidak membuktikan seseorang sudah mengeksploitasinya.

Jika penyerang menguasai akaun pentadbir router, kesannya boleh meluas. Mereka mungkin menukar kata laluan Wi-Fi, memutuskan sambungan, mengubah tetapan rangkaian atau cuba mengarahkan peranti ke perkhidmatan yang mereka kawal. Perubahan seperti itu boleh digunakan untuk mengganggu sambungan atau memancing pengguna ke laman palsu. Penyulitan HTTPS masih memberi perlindungan dan amaran sijil patut diambil serius; akses kepada router tidak dengan sendirinya memecahkan penyulitan itu. Sebaliknya, jika penyerang memasang perisian jahat pada telefon atau mendapat kata laluan akaun, mereka sudah melangkaui isu Wi-Fi biasa.

Bayangkan seorang tetamu yang tidak dikenali mendapat akses kepada rangkaian tetamu rumah. Dia mungkin boleh menggunakan internet dan melihat sebahagian maklumat rangkaian, tetapi itu tidak bermaksud dia boleh membaca chat yang dilindungi HTTPS atau membuka akaun bank. Risiko bertambah jika rangkaian tetamu tidak diasingkan, router menggunakan tetapan lama, atau peranti rumah berkongsi fail tanpa perlindungan. Contoh ini menunjukkan kenapa akses rangkaian ialah risiko yang perlu dihadkan, bukan bukti bahawa semua data sudah terbuka.

Untuk melindungi rangkaian sendiri, gunakan WPA3 Personal jika tersedia atau WPA2 Personal dengan AES; pilih kata laluan Wi-Fi yang panjang, unik dan tidak digunakan untuk akaun lain. Tukar nama pengguna serta kata laluan pentadbir router daripada nilai asal, pasang kemas kini perisian router, dan matikan WPS atau pentadbiran jarak jauh jika tidak diperlukan. Gunakan rangkaian tetamu untuk pelawat dan peranti pintar, serta aktifkan pengasingan tetamu jika router menyediakannya. Semak senarai peranti yang disambungkan dari aplikasi atau panduan rasmi pengeluar.

Jika kau mengesyaki router telah diambil alih, gunakan sambungan yang dipercayai untuk membuka tetapan rasmi pengeluar atau hubungi penyedia internet. Tukar kata laluan pentadbir dan Wi-Fi, kemas kini perisian, semak peranti yang disambungkan, dan pertimbangkan tetapan semula kilang jika konfigurasi masih mencurigakan. Selepas itu sambungkan semula hanya peranti sendiri. Jangan cuba mengakses rangkaian orang lain untuk “menguji” keselamatan—buat pemeriksaan hanya pada rangkaian yang kau miliki atau ada kebenaran jelas untuk urus.

Kesimpulannya, Wi-Fi yang diceroboh boleh memberi ruang kepada penyalahgunaan sambungan, pemerhatian terhadap sebahagian maklumat rangkaian, cubaan mencapai peranti yang terdedah atau perubahan tetapan router jika tahap pentadbir turut dikuasai. Ia tidak secara automatik membuka semua akaun atau membaca semua mesej. Membezakan tahap akses membantu kita bertindak dengan tepat: kukuhkan router dan peranti, lindungi akaun dengan kata laluan unik serta pengesahan berbilang faktor, dan jangan panik berdasarkan dakwaan bahawa seseorang boleh melihat “semua benda” hanya kerana mengetahui kata laluan Wi-Fi.

Bacaan lanjut: FTC, How To Secure Your Home Wi-Fi Network — https://consumer.ftc.gov/articles/how-secure-your-home-wi-fi-network
FTC, Internet-Connected Devices at Home — https://consumer.ftc.gov/articles/securing-your-internet-connected-devices-home
NIST, Telework Security Basics — https://www.nist.gov/blogs/cybersecurity-insights/telework-security-basics

RUANG BUAL

Apa yang kau fikir? (0)

Komen teks sahaja. Jaga ruang ini bersama.

Jadi yang pertama mulakan perbualan.

SURAT DARIPADA IAMNOTU ✳

Cerita baharu,
terus ke inbox.

Tinggalkan emel jika kau mahu diberitahu apabila post baharu diterbitkan. Sahkan alamat melalui emel; nyahlanggan bila-bila masa.

FROM · root@iamnotu.com