Abychom si ve firmě bezdrátovou Wi-Fi síť vytvořili, nejdříve potřebujeme nějaké zařízení, které toto umí. A k tomu slouží router.
Co to je router?
Router (směrovač) je zařízení, které umí propojit dvě různé počítačové sítě a následně mezi nimi routuje (směruje) datový tok. Po jeho připojení k Internetu v jeho blízkém okolí vytvoří bezdrátovou Wi-Fi síť, díky které se jednotlivá zařízení mohou pohodlně bezdrátově připojovat k Internetu.
Proč je důležité zabezpečit Wi-Fi síť?
Právě router se může v případě, že ho nezabezpečíte, stát velkou slabinou vašeho internetového připojení. V okamžiku, kdy jste připojeni k Wi-Fi, informace vyměňované mezi vaším počítačem a Internetem prakticky létají vzduchem kolem. Pokud se někomu v dosahu vaší sítě podaří na ni připojit, může tuto komunikaci odposlouchávat, aniž byste o tom tušili. V ohrožení jsou přitom všechna zařízení, která jsou k síti připojena, tedy počítače, tablety, chytré telefony, chytré televize, lokální datová uložiště i tiskárny (více o zabezpečení tiskárny).
Zabezpečení Wi-Fi můžeme v zásadě rozdělit na dvě oblasti:
Kontrola přístupu
Ke kontrole přístupu k síti slouží zabezpečení s pomocí hesla a filtrování MAC adres. V případě, že by se k vaší síti mohl připojit kdokoliv, mohl by mít teoreticky např. přístup do sdílených datových uložišť a tedy i k potenciálně citlivým firemním datům.
Šifrování dat
Druhou oblastí zabezpečení je šifrování dat, tedy ochrana dat před "odposlechem". Přenášená data, která nejsou šifrovaná, může totiž trochu šikovný útočník pohodlně číst - ať už jde o odesílané zprávy, hesla od internetového bankovnictví či sociálních sítí. Následně např. díky neoprávněně získanému přístupu k sociálním sítím může dojít ke změně hesla k profilu útočníkem a k případnému poškození značky nevhodnými příspěvky.
Jak vybrat router
Při výběru routeru je potřebné se zaměřit na to, jakým bezpečnostním protokolem disponuje. Tato informace je pro vás užitečná zejména v případě, že dlouhodobě používáte zastaralý router.
Co jsou zabezpečení WEP, WPA, WPA2 a WPA3?
Pokud váš router umí pouze WEP (Wired Equivalent Privacy), je pravděpodobné, že jeho zabezpečení prolomí i méně zdatný hacker nebo dokonce i zkušenější laik. Toto zabezpečení bylo zpochybněno už v roce 2021 a v roce 2005 FBI předvedla, jak se lze s pomocí běžných prostředků do takto chráněné sítě dostat během pár minut.
Mnohem bezpečnější je protokol WPA (Wi-Fi Protected Access), který na rozdíl od 64bitových a 128bitových klíčů u WEP, disponuje 256bitovými klíči. Navíc kontroluje integritu zprávy, což znamená, že zjišťuje, zda nedochází k modifikaci odesílaných paketů.
V roce 2004 pak přišlo jeho vylepšení v podobě šifrovacího protokolu WPA2, který využívá šifrování AES. Toto zabezpečení dnes najdete ve většině routerů. Ani tento způsob ochrany ale není dnes neporazitelný - k jeho prvnímu prolomení došlo v roce 2018.
Nejnovějším bezpečnostním protokolem je dnes WPA3, který využívá typ šifrování zvaný Perfect Forward Secrecy. Je sice bezpečnější než jeho předchůdce, ale zatím není tak rozšířený, což znamená, že ne každé zařízení jej podporuje.
Jak zjistit typ zabezpečení na svém routeru
Pokud si chcete ověřit, jak je na tom zabezpečení vaší sítě, klikněte ve Windows na tlačítko Start. Následně zvolte Nastavení a vyberte Síť a Internet. V levém menu vyberete Wi-fi a u sítě, ke které jste aktuálně připojeni, zvolíte Vlastnosti hardwaru.