ルーターは意図的に弱いセキュリティで出荷されています。それを修正する方法は次のとおりです
これは、ルーターを購入し、デフォルト設定に従ってセットアップし、二度とルーターを見ないすべての人に向けたものです。残念ながら、デフォルト設定は私たちの安全を確保するために実際には最適化されていません。代わりに、できるだけ多くの人にとって製品がすぐに使えるように設計されています。
それは、最良の選択肢が得られないことを意味します。最も広く互換性のあるものを入手するだけですが、場合によっては、その結果、セキュリティが大幅に弱くなることがあります。これは、今すぐルーターを確認する必要がある大きな例です。
有効にするように指示されている設定がデフォルトでオフになっている可能性があります
ルーターは安全な状態で出荷されており、ここでの「安全」とは弱いことを意味します
WPA3 は現在の Wi-Fi セキュリティ標準であり、2018 年に発表されて以来ずっと使用されています。 WPA3 は、置き換えられた WPA2 標準から大幅に改善されていますが、多くのルーター (特に ISP が提供するもの) はデフォルトで WPA2 を実行しません。代わりに、混合モードである WPA2 が実行されます。あるいは、本当に呪われたケースでは、名前に「TKIP」が含まれるさらに古いモードが実行されます。いつものように、これらのさまざまな頭字語やネットワーク標準を回避する方法を見つけるのは本当に楽しいですよね。
そうですね、この特定のケースでは、それはすべて最大限の互換性の名の下にあります。
結局のところ、たとえ一部の機器が大幅に時代遅れだったとしても、インターネットなしで放置する必要はありません。優れたルーターであれば、たとえ何年も前に処分すべきだったデバイスであっても、あらゆるデバイスでインターネットにアクセスできるようにする必要があります。互換性をめぐるこの追いかけっこの中で、ルーター メーカーは最も多くのガジェットをオンラインに保つものをデフォルトにしており、セキュリティはほとんど考慮されていません。
わかりました。しかし、それはまだ問題です。
「すべてに対応」がセキュリティの低下につながる理由
すべてに優れているということは、何もないにも優れているということでしょうか?
WPA2 と WPA3 はどちらも AES 暗号化を使用してトラフィックをスクランブルするため、紙の上では非常に似ているように見えます。違いは、パスワードを知っていることを証明する方法にあります。
WPA2 の古い方式では、家の外に駐車している誰かが、デバイスが参加するときに行われる小さな認証交換を盗み、家に持ち帰って、完全にオフラインの状態でパスワードを推測する可能性があります。あなたのパスワードがコンピュータによって最終的に解読される可能性があるものであれば、彼らは侵入します。
WPA3 は、オフライン推測に必要な情報を共有しない、よりスマートなハンドシェイク (Simultaneous Authentication of Equals (SAE)) で交換されました。代わりに、悪意のある者はネットワークに接続してすべてのパスワード推測をテストする必要があるため、プロセスが信じられないほど遅くなり、ルーターによる検出がはるかに簡単になります。また、「前方秘匿性」も追加されるため、1 つのセッションのトラフィックをクラッキングしても、過去または将来のセッションが公開されることはありません。
したがって、ルーターが WPA2 のままになっている場合は、重大なセキュリティを逃していることになります。さらに事態はさらに悪化します。1 つのスマート プラグやカメラによって、オンラインを維持するためだけに互換モードに強制的に移行すると、Wi-Fi セキュリティのアップグレード全体が元に戻されてしまう可能性があるからです。
輝かしい WPA3 ネットワークを WPA2 に戻す攻撃
混合モードはその名前が示すほど安全ではありません
ほとんどのルーターは、「移行」と呼ばれることもある WPA2/WPA3 混合モードという、有望に聞こえる妥協案を提供しています。この設定では、新しいデバイスは WPA3 を使用し、互換性がないほど古いデバイスは WPA2 にフォールバックします。これは賢明な妥協策のように聞こえますし、ほとんどの場合実際にそうなのですが、この問題では常にそうであるように、注意しなければならない注意点があります。
残念ながら、混合モードでは WPA2 が存続するため、攻撃者は WPA2 を騙して操作し、古い標準に戻すことができます。これらはダウングレード攻撃と呼ばれ、その目的は、デバイスをより弱いパスに強制的に戻し、古いキャプチャとクラックのトリックが再び機能するようにすることです。
これは、混合モードを完全に怖がらせる必要はありません。多くの人にとって、混合モードは依然として賢明な選択です。ただし、WPA3 には弱点があることを理解しておくことが重要です。安定した WPA3 の使用を保証したい場合、これは方法ではありません。
もう一方はデフォルトでそのすぐ隣に逆向きに隠れます
ルーターの設定という無意味な設定の山をすでに掘り下げている間に、上で説明した設定に隣接する設定をいくつか確認したほうがよいでしょう。中には本当に怪しいものもあります。
WPSは大きなものです。これは「ボタンを押すか、短い PIN をパンチして参加する」という便利な機能ですが、その PIN は 10 年以上にわたって解読可能でした。本当はまだ存在してはいけないのですが、多くのルーターはスイッチが入った状態で出荷されています。あなたがその設定の 1 つである場合、それは今日無効にするデフォルト設定の短いリストに含まれています。
前述の TKIP も危険信号です。暗号化オプションのどこかにこれらの 4 文字が含まれている場合は、代わりに AES または WPA3 を選択してください。また、ファームウェアが古い場合、これはあまり問題になりません。ルーターのファームウェアが古いと、ルーター (ひいてはネットワーク全体) に家ほどの規模のセキュリティ ギャップが残る可能性があるからです。
セキュリティを最大限に高めるためにすべきこと
最善の策は、お使いのデバイスによって異なります
次に行う必要があることは、実際には非常に簡単です。最も重要なことは、ルーターがすぐに WPA2 に設定されていないことを確認することです。その場合、お使いの機器が WPA3-Personal をサポートしている場合は WPA3-Personal に変更し、いくつかの障害がある場合は WPA2/WPA3 Transitional に変更します。ここでは、名前に WEP、プレーン WPA、または TKIP が含まれるものは避けてください。
次に、メイン デバイスのセキュリティが低下しないように、頑固な古いデバイスを別のゲスト ネットワークまたは IoT ネットワークに移動します。次に、適切に強力な Wi-Fi パスワードを使用してすべてをバックアップします。これは、誰かがダウングレードを実行した場合でも安全策となります。
どのような設定よりも長続きする習慣
結局のところ、ここで重要なのは認識です。ルーターの出荷時のデフォルト設定は、ユーザーの安全のためではなく、メーカーの便宜のために選択されたものであることを知っておくと、今後、より安全な決定を下すのに役立ちます。新しいルーターや大きなファームウェアのアップデートを入手したときに何を確認すればよいかがわかり、長期的にネットワークを保護するのに役立ちます。
このテーマについてさらに詳しく知りたい方は以下をご覧ください