Coraz więcej ataków hakerskich na routery. Jak się zabezpieczyć?

środa, 13.7.2022 15:50 3785

Większość z nas, myśląc o bezpieczeństwie w sieci, w pierwszej kolejności zwraca uwagę na swój komputer. Potem przychodzi czas na smartfony i tablety. Urządzenia sieciowe, takie jak routery, są spychane na dalszy plan w rozmowach o cyberbezpieczeństwie. Czy słusznie?

Hakerzy doskonale zdają sobie sprawę z tego, że spora część internautów traktuje swoje routery po macoszemu, nie zapewniając im odpowiedniej ochrony. Rezultatem są nowe wirusy oraz kolejne ataki skierowane właśnie na te urządzenia. Przykładem jest choćby ZuoRAT – wykryte latem 2022 roku złośliwe oprogramowanie ułatwiające hakerom wnikanie do sieci i pozyskiwanie cennych danych.

ZuoRAT to nowoczesny, ale niejedyny przykład oprogramowania obierającego za cel routery. W dobie wszechobecnej pracy zdalnej warto mieć na uwadze, że domowe biura i małe firmy nieposiadające rozbudowanych działów informatycznych są szczególnie narażone na ataki. Na szczęście każdy może poczynić kilka prostych kroków po to, by zabezpieczyć swój router i sieć.

Jak zabezpieczyć router? Proste wskazówki

Zmień domyślne dane logowania do routera

Każdy nowy router ma fabrycznie wgrane ustawienia ułatwiające pierwsze logowanie i konfigurację sprzętu. Niestety, wiele osób ich nie zmienia – a zdecydowanie powinno się to zrobić. Domyślne dane logowania w popularnych routerach to najczęściej słowo admin, funkcjonujące zarówno jako login, jak i hasło – nie trzeba nawet się trudzić, by je odgadnąć.

Jeśli przestępca zna te dane, wystarczy mu jedynie adres IP routera, by się do niego zalogować. Ten natomiast można poznać choćby z dokumentacji producenta – popularni dostawcy urządzeń sieciowych często stosują zamiennie kilka adresów.

Aby zmienić login i hasło do routera, postępuj zgodnie ze wskazówkami zawartymi w instrukcji dołączonej do sprzętu. Pamiętaj, że hasło powinno być silne i trudne do odgadnięcia. Nie umieszczaj w nim swojego imienia czy prostych ciągów cyfr (np. 12345678).

Zainstaluj usługę VPN na swoim routerze

Narzędzie VPN zapewnia mnóstwo korzyści – w tym zwiększoną prywatność, szyfrowanie danych udostępnianych w sieci i maskowanie adresu IP. Większość internautów wie, że może zainstalować VPN na komputerze czy smartfonie, ale co z routerami? Tam również można skonfigurować usługę. W wielu przypadkach to nawet bardziej opłacalne niż instalowanie VPN na każdym sprzęcie osobno – VPN na routerze zapewnia ochronę wszystkim podłączonym do niego urządzeniom jednocześnie.

Zerknij na ustawienia protokołów w routerze

Najczęściej spotykane protokoły zabezpieczające w routerach to WEP, WPA, WPA2 i WPA3. Który z nich jest najbezpieczniejszy? W tym przypadku sprawdza się zasada „im nowsze, tym lepsze”, a więc protokół WPA3 zapewni Ci najwyższy poziom ochrony. Pod żadnym pozorem nie korzystaj z protokołu WEP – to najsłabsza, niczym niezabezpieczona opcja.

Wyłącz rozgłaszanie SSID

SSID to nic innego, jak publicznie widoczna nazwa Twojej sieci Wi-Fi. Fabrycznie nowe routery mają domyślne SSID składające się z losowych ciągów znaków. Większość z nas zmienia nazwy sieci, by były łatwiejsze do zapamiętania i odnalezienia wśród kilku dostępnych na danym terenie.

Czy SSID musi być ciągle widoczne dla wszystkich? Niekoniecznie. Jeśli nie przewidujesz częstego łączenia się z siecią za pomocą nowych urządzeń, możesz wyłączyć rozgłaszanie SSID. Dzięki temu ktoś, kto znajdzie się w zasięgu – na przykład potencjalny haker – w ogóle nie zobaczy Twojej sieci na liście.

Wyłącz funkcję WPS

Funkcja WPS występuje w routerach po to, by ułatwić szybkie łączenie się nowych urządzeń z siecią. Przydaje się wtedy, gdy ktoś – na przykład Twój gość – chce skorzystać z Internetu, a Ty nie chcesz podawać mu hasła. Dzięki funkcji WPS wystarczy podać krótki PIN, by połączyć się z routerem.

To wygodne, ale pamiętaj, że jeśli tymczasowo włączasz WPS w routerze – powinieneś wyłączyć tę funkcję wtedy, gdy nie będzie już potrzebna. Krótki PIN jest bowiem łatwiejszy do złamania niż hasło do sieci, a niektórzy producenci umieszczają go nawet na samej obudowie urządzenia.

Aktualizuj oprogramowanie routera

Koniecznie regularnie sprawdzaj, czy nie pojawiła się nowa wersja oprogramowania dla Twojego routera. Jeśli tak – nie pomijaj jej. Aktualizacje oprogramowania łatają wcześniej niezauważone luki w zabezpieczeniach, które mogą powodować zagrożenie. Hakerzy są bowiem świadomi ich istnienia – wiele wirusów wyprodukowanych na routery korzysta właśnie z takich luk.