Kannettavan langattoman WG-C10-palvelimen tietoturvailmoitus
Hyvät asiakkaat,
Huhtikuussa 2013 julkaistu langaton kannettava WG-C10-palvelin käyttää avoimen lähdekoodin ohjelmistoa DNSmasq ja langattoman verkon salausstandardia WPA2 (Wi-Fi Protected Access II). Viimeaikaisten alan raporttien mukaan nämä kaksi tekniikkaa sisältävät seuraavanlaisia haavoittuvuuksia.*
*CERTin Vulnerability Notes Database (englanninkielinen)
- Dnsmasq contains multiple vulnerabilities
- Wi-Fi Protected Access (WPA) handshake traffic can be manipulated to induce nonce and session key reuse
Voit suojata laitteita näitä haavoittuvuuksia hyödyntäviltä hyökkääjiltä noudattamalla seuraavia ohjeita:
1. Käytä laitteissa suoraa yhteyttä
Kun yhdistät WG-C10-palvelimen älypuhelimeesi tai tablettiisi, käytä suoraa langatonta yhteyttä, älä langattoman lähiverkon tukiasemaa.
- Käyttöopas
2. Määritä langattoman lähiverkon salasana ja käyttösalasana
Jotta WG-C10-palvelimen käyttö olisi turvallista, määritä sen suojausasetukset käyttöoppaan avulla (linkit ovat alla). Jos annat langattoman lähiverkon salasanan tai käyttösalasanan muille tiedostojen jakamista varten, suosittelemme että vaihdat salasanan heti jälkeenpäin.
- Käyttöopas
3. Valitse suojattu paikka, kun yhdistät Internetiin
WG-C10-palvelimesta voi muodostaa Internet-yhteyden langattoman lähiverkkoreitittimen kautta. Jos haluat yhdistää tämän ominaisuuden avulla Internetiin älypuhelimesta tai tabletista, valitse turvallinen paikka (kuten kotisi), jossa muiden on vaikea käyttää Internet-yhteyttäsi.
4. Vältä julkisten langattomien lähiverkkopalvelujen käyttöä
Jotkin julkiset lähiverkkopalvelut eivät ole riittävän suojattuja eivätkä rajoita käyttäjien määrää. Suojauksen vuoksi suosittelemme, että vältät julkisten langattomien lähiverkkopalvelujen käyttämistä WG-C10-palvelimesta.