Inlägg

Inlägg som kalasbruden har skrivit i forumet
Av kalasbruden

(Fråga) På vilket sätt kan en skrivare vara en säkerhetsrisk? Och hur kan man förbättra säkerheten?

Hej

Jag läste lite om datorviruset "WannaCry" och hur den anslöt sig till olika enheter på samma nätverk för att försöka orsaka så mycket skada som möjligt. Det jag tyckte var intressant var att den även anslöt sig till skrivare. Och om andra datorer/enheter är anslutna till samma skrivare, så blir skrivaren som en slags "gateway" till andra enheter. Om jag förstått det rätt.

Men exakt vad kan en hacker göra via en skrivare? Hur överförs ett virusprogram från en dator, till en skrivare, och sedan till en annan dator (som också är ansluten till skrivaren)?

Och hur kan man öka säkerheten på skrivare?

Jag har också lyssnat lite på Kevin Mitnick, som är en hacker. Han förklarar hur han kan "hacka" nästan allt i ett hem. Skrivare, TV, datorer, mobiler. Men också sitt kylskåp om den nu är ansluten någonstans (ingen aning vad han menar med det dock).

Vad finns det för säkerhetsrisker hos sånna typer av produkter? Kommer skrivare med något skydd mot attacker? Kommer smart TV-apparater med skydd? Eller är det något man ska installera själv? Och hur då isåfall? Eftersom skrivare har en IP-adress så kan man också komma åt deras konfiguration via webbläsaren. Bara gå till http://1.2.3.4 där 1.2.3.4 är IP-adressen för skrivaren. Och där kan man ändra inställningar.

Det mest intressanta är väl att ta reda på hur skadlig programvara kan överföras via en printer till en annan dator. Någon som vet hur det fungerar och hur man kan skydda sig?

Förlåt om det är dumma frågor, jag är bara 12 år, men tycker det är intressant med IT-säkerhet i hemmet. Inte bara datorer och mobiler kan bli utsatta för hackers.

Av kalasbruden
Skrivet av FakeNinja:

Det blir absolut säkrare mot "frisurfare", har man 1000 grannar som vill in på ens nätverk oavsett vad skulle jag nog tro att man har andra problem att ta itu med I det teoretiska scenariot så stryker nog routern med om det sker från tillräckligt många enheter samtidigt.

Det är alltid bättre med flera lager av skyddsåtgärder, då är detta ett av flera. Varje lager av skydd har sina sårbarheter och svagheter därför är det viktigt att kombinera. WPA2 och starkt lösenord är ett, och som du förklarar att dölja nätverket är ett andra.

Ett tredje skulle kunna vara MAC address vitlistning, dvs. att du anger vilka hårdvaruadresser som ska vara tillåtna överhuvudtaget på ditt nätverk. Dessa går såklart att spoofa, men det gör inte den genomsnittliga grannen.

Vill någon verkligen in och besitter rätt kunskap så är det nästan alltid möjligt, men sannolikheten och risken är minimal desto fler åtgärder man tillämpar.

Något annat man kanske kan göra är att också stänga av routern när man inte är hemma. Om ingen ska använda den, t.ex. under natten, kan man också koppla ur den för att minska möjlighet för någon att "hacka" sig in. Sen så har ComHem en release-tid på typ 5 timmar. Så om man har den avstängd i 5-6 timmar så får man också en ny IP-adress (oftast iaf). Och en ny IP skadar väl inte att ha.

Alla bör nog dessutom ha en VPN eller något när dom surfar. Men att byta IP-adress då och då är ingen dum idé. Folk kan få för sig att DDoS-attackera en IP-adress. Har dem fått tag på din "original" IP-adress (inte VPN IP-adressen) så slängs man ut ändå. Jag vill lära mig en massa nytt om IT-säkerhet här. Ska läsa igenom lite på forumet Tack för dina tips, jag ska kolla upp lite om MAC-adresser

Av kalasbruden

För att ansluta till dolt nätverk på Windows 10 (andra versioner är nog också samma?):
1. Öppna kontrollpanelen och gå in på "Network and Internet", sedan in på "Network and Sharing Center"
2. Klicka på knappen "Set up a new connection or network" (i mitten på skärmen)
3. Klicka på "Manually connect to a wireless network" och klicka "Next"
4. Fyll i nätverkets namn. Och välj säkerherstyp. Vanligt är väl WPA2. Fyll också i lösenordet.
5. Ni är klara. Nu är ni anslutna till nätverket.

För att ansluta till dolt nätverk på mobil (Android)
1. Öppna era inställningar och klicka på WiFi
2. Längst ner står det "Add network", klicka där
3. Fyll i ert nätverks namn och ta WPA2 eller vad för säkerhetsgrad ni använder
4. Fyll i lösenord
5. Anslut! Ni är klara nu

Av kalasbruden
Skrivet av FakeNinja:

Imponerande ödmjukt och välvilligt genom att dela med sig detta bara som tolvåring
Respekt!

Tack så mycket! Nu vet jag inte exakt hur mycket säkrare det blir om man döljer nätverket. Men jag antar att om det inte syns så blir det väl svårare för andra att hitta det. Kanske t.o.m. omöjligt? Om ingen kan se det, kan ingen bryta sig in? Lite så tänker jag

Av kalasbruden

(Comhem) (Tips!) Hur man döljer sitt nätverk

Hej

Vill bara dela med mig av ett tips som kan förbättra din säkerhet.
Det går nämligen att dölja sitt trådlösa nätverk från att dyka upp i listan.
Ni vet, när ni ska ansluta till ert wifi på dator, mobil eller TV, så dyker det alltid upp en lista på tillgängliga nät?
Det finns ett sätt att dölja nätet från listan och på så sätt öka säkerheten.

Om ni har ComHem och har deras "WiFi Hub C2" router så kan ni göra såhär:

1. Öppna er webbläsare och gå till http://192.168.0.1
Detta är er routersida, där ni kan ändra namn och lösenord på nätet, samt en massa andra saker.

2. Logga in med:
Användarnamn: admin
Lösenord: det lösenordet som står på er router (förutsatt att ni inte bytt det)

3. Scrolla ner så ser ni era WiFi-anslutningar. Brukar vara en för 5 GHz och en för 2.4 GHz. Det är gröna WiFi-ikoner, längst ner på sidan. Jämte dem finns det ett litet kugghjul, klicka på det

4. Nu får ni upp konfigurationen för ert WiFi. Här kan ni byta namn och lösenord på det om ni så vill. Men för att dölja det; kolla jämte fältet "SSID" (där ert wifi-namn står). Lite till höger om det finns det en kryssruta "Visible". Se till så att den inte är ikryssad längre och scrolla sedan ner och klicka på "Apply".

5. Alla era enheter (datorer, mobiler, TV, m.m.) som var anslutna till ert WiFi kommer nu att bli disconnected. Så ni får logga in igen. Men ni kommer märka att ert WiFi inte längre dyker upp i listan. Så istället får ni klicka på "Lägg till nätverk", i er mobil/dator/TV osv. och fylla i namnet manuellt. Sen välja säkerhetsnivå WPA2, eller vad ni nu har valt, och fylla i lösenordet. Detta gör ni bara en gång. När ni lagt till det så är det sparat.

Men detta gör det svårt för t.ex. era grannar och deras enheter att ens försöka hitta ert nätverk och försöka ansluta till det. Det krävs bara lite mer att lägga till WiFi i era enheter nu men det är nog värt det. Det tar ju bara någon sekund att fylla i uppgifterna manuellt.

Varför vill man göra detta? Jo jag antar (nu är jag ingen expert); man vill undvika folk som bryter sig in i sitt WiFi. Och det kanske t.o.m. segar ner ert nät om flera FÖRSÖKER logga in på det. Nu vet jag inte om det stämmer, men tänk er att om en grannes enhet av någon anledning konstant försöker logga in på ert WiFi, det kanske leder till att det blir lite segare för dig. Om 1000 personer skulle FÖRSÖKA ansluta till ett Wifi hela tiden, blir det inte segare då?

Så genom att dölja det från tillgängliga nät så minimerar man risken för det. Sen så finns det väll sånna experter som vet hur man hittar alla WiFi-nät ändå. Men en genomsnittslig person vet inte.

Så det var bara ett tips från mig!

// Kalasbruden

Jag är bara 12 år så förlåt mig om jag kommer med felinformation

OBS: Detta funkar nog på alla routrar. Men mitt exempel visar hur man gör det för just ComHem's WiFi Hub C2 router. Er routersida ser annorlunda ut om ni använder en annan router.