Thuta Learning
ရှာဖွေရန်
AdvancedSecurityintermediate

Wireless Security (WPA2/WPA3)

စိတ်လျှော့ပါ။ ဒီခန်းကို စာအုပ်လိုမဟုတ်ဘဲ စကားပြောသလိုပဲ၊ နားလည်လွယ်အောင် ရှင်းပါမယ်။

ဒီခန်းပြီးရင် ဘာတတ်သွားမလဲ

  • Wireless Security (WPA2/WPA3) ကို ကြောက်စရာမလိုအောင် နားလည်မယ်
  • ကိုယ်တိုင် authorized lab environment ထဲမှာ tool ကို run ကြည့်တတ်မယ်
  • Real assessment/report ထဲမှာ ဒီ concept ကို ချက်ချင်း အသုံးချတတ်မယ်

ခဏလေး ဒီလိုပဲ စဉ်းစားကြည့်

WPA2 (Wi-Fi Protected Access 2) က WiFi encryption standard ပါ — WPA3 ကတော့ ပိုအားကောင်းတဲ့ successor ပါ (offline dictionary attack ကို ပိုကာကွယ်နိုင်)။ WEP (older, deprecated) ကို ယနေ့ခေတ်မှာ လုံးဝ မသုံးသင့်ပါ (minutes အနည်းငယ်အတွင်း crack လို့ရနိုင်လို့)။ WPS (WiFi Protected Setup, PIN-based quick connect) ကို ဖွင့်ထားရင် — PIN ရဲ့ brute-force weakness ကြောင့် WPA2 password strong ထားတောင် WPS ကနေ bypass ခံရနိုင်ပါတယ် (WPS ကို disable ထားသင့်ပါတယ်).

လက်တွေ့ scenario နဲ့ ချိတ်ကြည့်မယ်

Home/office router setting ကို ကြည့်ရင် — Encryption type ကို 'WPA2' ဒါမှမဟုတ် 'WPA3' ဖြစ်ကြောင်း (WEP/Open မဖြစ်ကြောင်း), WPS setting ကို disabled ဖြစ်ကြောင်း, WiFi password က strong (dictionary word မဟုတ်, character ရှည်) ဖြစ်ကြောင်း confirm လုပ်နိုင်ပါတယ် — ဒါတွေအားလုံးက personal/office network security ရဲ့ အခြေခံ hygiene ပါ.

အတူတူ ကြည့်မယ်

text
Home/office router wireless security checklist:

[ ] Encryption set to WPA2 or WPA3 (never WEP, never Open)
[ ] WPS (WiFi Protected Setup) disabled
[ ] WiFi password is long and not a dictionary word
[ ] Router admin panel default password changed
[ ] Router firmware kept up to date
[ ] Guest network separated from the main network (segmentation)
You should see
WiFi router setting ကို audit လုပ်ပြီး WPA2/WPA3 + WPS disabled ဖြစ်ကြောင်း confirm လုပ်နိုင်မည်။

၅ မိနစ် စမ်းကြည့်

ကိုယ့် home/office WiFi router ရဲ့ admin panel ကို ဖွင့်ကြည့်ပြီး, အထက်က checklist ကို run ကြည့်ပါ — Fail ဖြစ်တဲ့ item ရှိရင် ချက်ချင်း ပြင်ဆင်ကြည့်ပါ။

သတိလေးတစ်ချက်

ကိုယ်ပိုင် ဒါမှမဟုတ် authorization ရှိသော WiFi network ကိုသာ audit/test လုပ်ပါ — neighbor/public WiFi network ကို scan/crack ကြိုးစားခြင်းသည် ဥပဒေချိုးဖောက်မှု ဖြစ်ပါတယ်.

ဒီနေရာမှာ လူအများမှားတတ်တယ်

  • WPS ကို 'quick connect လွယ်တယ်' ဆိုပြီး ဖွင့်ထားဆက်ခြင်း — brute-force weakness ကို attacker တွေ well-known tool (Reaver) နဲ့ target လုပ်တတ်ပါတယ်
  • Router admin panel default password (admin/admin) ကို ပြောင်းဖို့ မေ့ခြင်း — WiFi password strong ထားပေမယ့် admin panel ကနေ setting အားလုံး ပြန်ပြင်ခံရနိုင်ပါတယ်

အခု ကိုယ်တိုင် စမ်းကြည့်

ကိုယ့် home/office WiFi router ရဲ့ admin panel ကို ဖွင့်ကြည့်ပြီး, အထက်က checklist ကို run ကြည့်ပါ — Fail ဖြစ်တဲ့ item ရှိရင် ချက်ချင်း ပြင်ဆင်ကြည့်ပါ။

You'll know it worked when: WiFi router setting ကို audit လုပ်ပြီး WPA2/WPA3 + WPS disabled ဖြစ်ကြောင်း confirm လုပ်နိုင်မည်။

Wireless Security (WPA2/WPA3) | Thuta Learning