Cách phát hiện có người đang câu trộm WiFi nhà bạn (2014-05-19 08:38:04)

(MegaFun) - Nếu đặt mật khẩu quá đơn giản thì nguy cơ bạn bị hàng xóm dùng trộm Wi-Fi là rất cao.

(MegaFun) - Nếu đặt mật khẩu quá đơn giản thì nguy cơ bạn bị hàng xóm dùng trộm Wi-Fi là rất cao.

Nếu mạng Wi-Fi nhà bạn bị dùng chùa thì tốc độ truy cập internet của bạn sẽ bị chậm, và tồi tệ hơn là hóa đơn cuối tháng tăng vọt nếu bạn không sử dụng trọn gói. Điều quan trọng nhất là thông tin từ máy tính của bạn bị đánh cắp hoặc lây nhiễm virus.

Dưới đây chúng tôi xin giới thiệu một số thủ thuật giúp bạn phát hiện xem mạng Wi-Fi nhà mình có bị câu trộm hay không để có biện pháp xử lý và ngăn chặn kịp thời.

Cách phát hiện

1. Kiểm tra trực tiếp trong Router

Các router phát WiFi thường có các đèn tín hiệu để báo mỗi khi đang có một thiết bị nào đó sử dụng mạng không dây. Do đó, một cách giúp bạn kiểm tra xem W-Fi của mình có bị "xài chùa" hay không đó là tắt hết các thiết bị không dây của bạn đi và xem tín hiệu đèn báo trên router có tiếp tục nhấp nháy hay không.

Tốc độ mạng không dây của bạn có bị chậm không? Đột nhiên bạn gặp vấn đề với hiệu suất internet của mình, đặc biệt là tại cùng một thời điểm mỗi ngày, thì đó là dấu hiệu báo cho bạn biết có người đang dùng chùa Wi-Fi của bạn và đã đến lúc bạn cần phải kiểm tra mạng Wi-Fi của mình.

2. Một phương pháp tương tự giúp bạn xác định trạng thái danh sách người dùng Wi-Fi là kiểm tra bảng Giao thức cấu hình động (DHCP) của router.

Bảng DHCP này sẽ liệt kê các thiết bị hoạt động trên mạng của bạn. Nếu như số lượng truy cập vượt quá con số mà bạn đã cài đặt, thì có người đang dùng trộm Wi-Fi của bạn.

Cách làm này sẽ cho bạn biết chính xác về số lượng những thiết bị đang kết nối với router của bạn. Tuy nhiên, không phải router nào cũng hiển thị thông tin này.

Với những router hỗ trợ, các bạn truy cập vào phần quản trị router bằng cách mở trình duyệt và gõ vào địa chỉ ip của router, thường là 10.0.0.1 hoặc 192.168.1.1. Nếu không bạn hãy kiểm tra trên vỏ router hoặc sách sử dụng đi kèm để tìm thông tin về ip cũng như username/password.

Sau khi đăng nhập, hãy tìm đến mục mang tên "Attached Devices" hoặc "Device List". Đối với các router dùng firmware DD-WRT, mục này nằm trong Status -> Wireless. Lúc này, bạn sẽ thấy danh sách tất cả các địa chỉ ip đang được sử dụng.

Nếu trong nhà bạn chỉ có 2 máy đang dùng mạng mà lại thấy có đến 4-5 địa chỉ IP trong danh sách trên thì chắc chắn mạng Wi-Fi nhà bạn đang bị "câu" trộm.

thietbi_danhsach.jpg
Danh sách các thiết bị được cấp phát ip trong router.

Cách ngăn chặn

1. Sử dụng mã hóa WPA, WPA2 thay vì WEP

Phương thức mã hóa WEP đã ra đời cách đây khá lâu và không còn đảm bảo độ an toàn cao nữa. Do đó, tốt nhất các bạn hãy chuyển sang sử dụng mã hóa WPA hoặc WPA2.

Ngoài ra, để tăng cường tính bảo mật, hãy tạo mật khẩu có độ dài trên 15 kí tự và sử dụng những kí tự phức tạp như !@#$%.

Khóa WEP là một điều không thể thiếu đối với bất kì mạng không dây nào. Tuy nhiên, ngay cả khi sử dụng khóa WEP, những người có hiểu biết về mạng không dây vẫn có thể câu trộm Wi-Fi nhà bạn. Trong trường hợp này, bạn có thể sử dụng thêm một giao thức bảo mật khác, ví dụ như Bảo vệ truy cập Wi-Fi (WAP). Giao thức này giúp tăng tính bảo mật cho router; tuy nhiên mạng nhà bạn vẫn có thể bị hack bởi một tên trộm có đầy quyết tâm.

2. Bật tính năng Mac Filtering trong Router

Bạn cũng có thể sử dụng cài đặt DHCP thủ công. Với cách này, đơn giản bạn chỉ cần cài đặt DHCP của router về chế độ thiết lập bằng tay và gán địa chỉ vật lý cho mỗi máy tính trong mạng nhà bạn. Cách này giúp hạn chế truy cập vào mạng nhà bạn, và chỉ những thiết bị được router xác nhận mới có thể truy cập mạng.

Nếu như cài đặt DHCP bằng tay quá khó đối với bạn, bạn có thể tạo ra một danh sách truy cập bằng địa chỉ MAC. Danh sách này thường được thiết lập lập thông qua giao diện trình duyệt của router. Tuy nhiên, danh sách địa chỉ MAC cũng có thể bị qua mặt bởi những kẻ trộm Wi-Fi chuyên nghiệp. Nhưng khi sử dụng kết hợp các phương pháp bảo mật khác, thì có lẽ phương pháp địa chỉ MAC này là đủ đối với một mạng gia đình.

Cách này sẽ giúp bạn hạn chế đáng kể nguy cơ bị câu trộm mạng Wi-Fi vì mỗi thiết bị sẽ có một địa chỉ MAC duy nhất. Tính năng Mac Filtering trong một số Router đời mới sẽ có tác dụng lọc và chặn các địa chỉ MAC nằm ngoài danh sách được phép kết nối vào mạng Wi-Fi của bạn.

Lưu ý: nếu kẻ trộm là một người có trình độ tin học, hắn vẫn có thể làm giả địa chỉ MAC. Mặc dù vậy, hắn vẫn phải biết được địa chỉ MAC của ít nhất 1 thiết bị được phép kết nối vào mạng Wi-Fi của bạn mới có thể thực hiện hành vi câu trộm.

Phần mềm giám sát Internet cũng là một lựa chọn tốt. Phần mềm này sẽ hướng dẫn bạn một vài phương pháp kể trên, và cũng dễ hiểu đối với những ai gặp khó khăn trong việc cài đặt các phương pháp bảo mật không dây. Thêm vào đó, phần mềm giám sát giúp bạn dễ dàng nắm được trạng thái hoạt động của mạng không dây nhà mình. Ngoài ra, router của bạn có thể được tích hợp thêm một số mềm giúp bạn quản lí mạng của mình. Vì vậy, bạn nên đọc kĩ hướng dẫn sử dụng và mục Trợ giúp để xem liệu router của mình có được tích hợp ứng dụng bảo mật nào không.

3. Che giấu SSID

Ttắt chế độ SSID Broadcasting của router. Cách này thực sự hiệu quả bởi nó giúp ẩn đi mạng của bạn, khiến cho việc câu trộm Wi-Fi trở nên khó khăn hơn.

Bạn có thể ẩn tên mạng để người khác không thể tìm thấy một cách bình thường. Tuy nhiên, cũng như các cách trên, việc làm này cũng không giúp bạn bảo vệ tuyệt đối trước những hacker cao tay. Với một số công cụ, hacker hoàn toàn có thể tìm ra mạng Wi-Fi của bạn mặc dù bạn đã đặt chế độ ẩn SSID.

4. Tắt Wi-Fi mỗi khi không sử dụng:

Nghe có vẻ đơn giản nhưng thực sự đây lại là cách làm hiệu quả nhất. Chẳng ai có thể câu trộm sóng Wi-Fi nhà bạn nếu bạn tắt modem hoặc router. Do đó, tốt nhất hãy tập thói quen tắt Wifi Router hoặc Modem mỗi khi không sử dụng.

thietbi_WiFi.jpg

Làm gì khi Wi-Fi bị dùng chùa?

1. Đổi mật khẩu

Trong trường hợp phát hiện ra kẻ đang dùng chùa Wi-Fi, bạn cần đổi ngay mật khẩu của router, và lưu ý áp dụng chuẩn bảo mật cao cấp WPA2-AES. Lúc này kẻ câu trộm Wi-Fi sẽ bị "đá" ra khỏi mạng và trừ khi hắn lại có được mật khẩu mới (hoặc có cách hack Wi-Fi), thì việc thâm nhập vào mạng Wi-Fi sẽ là bất khả thi.

2. Truy tìm thủ phạm

Nhiều người cho rằng việc truy tìm thủ phạm trong trường hợp này sẽ là rất khó. Địa chỉ IP và địa chỉ Mac chưa thể đủ để giúp bạn làm việc này. Tuy nhiên, với sự giúp đỡ của ứng dụng MoocherHunter, điều này là hoàn toàn khả thi. Đây là một công cụ rất hữu ích và được các tổ chức thực thi pháp luật ở châu Á sử dụng để truy tìm những kẻ ăn cắp Wi-Fi. Theo mô tả, phần mềm này có thể nhận diện được vị trí của thủ phạm thông qua traffic mà chúng gửi qua mạng. Độ chênh lệch, sai số về vị trí chỉ là... 2m.

Phần mềm yêu cầu bạn ghi ra đĩa CD, sau đó bạn sẽ dùng nó để boot máy. Bằng cách này, bạn có thể bỏ đĩa vào laptop, tận dụng các angten định hướng của card Wi-Fi để đi xung quanh và xác định vị trí của thủ phạm. Tuy nhiên, nếu như bạn "hành động" một mình, bạn không nên dựa vào kết quả phần mềm đưa ra để kết luận thủ phạm, điều này có thể dẫn tới các xung đột không đáng có. Nó như 1 cách giúp bạn xác định hắn là ai mà thôi.

Hạnh Trần (Tổng hợp)

(--- MegaFun OTT ---)