Do It Yourself

Ar įsilaužėliai taikosi į jūsų „Wi-Fi“ maršrutizatorių? Štai kaip juos sustabdyti

  • Ar įsilaužėliai taikosi į jūsų „Wi-Fi“ maršrutizatorių? Štai kaip juos sustabdyti

    click fraud protection

    Taip, jūsų maršrutizatorius gali būti nulaužtas. Štai kaip tai sužinoti ir kaip apsaugoti namų tinklą ir įrenginius nuo įsilaužėlių.

    Jūsų „Wi-Fi“ maršruto parinktuvas gali būti pažeidžiamas įsilaužimo. Nacionalinio standartų ir technologijų instituto atliktais tyrimais nustatyta, kad iki 209 saugumo trūkumai maršrutizatoriuose 2022 m. Šie trūkumai palieka jūsų maršrutizatoriai atviras išnaudojimui.

    Vienas iš naujausių pavyzdžių įvyko 2023 m. viduryje, kai FTB ir kiti saugumo biurai paskelbė apie įsilaužimo grupę, pavadintą „BlackTech“ skirti „Cisco“ maršrutizatoriai.

    Laimei, galite užkirsti kelią maršrutizatoriaus įsilaužimas. Žinau, nes esu technologijų ekspertas, turintis daugiau nei dešimties metų patirtį. Susisiekiau su Joshu Amishavu, duomenų stebėjimo paslaugos „Breachsense“ įkūrėju ir generaliniu direktoriumi, kad pateiktume, ką reikia žinoti, kad maršrutizatorius būtų saugus.

    Šiame puslapyje

    Kaip įsilaužėliai gali valdyti maršrutizatorių?

    Nusilaužimas į maršrutizatorių yra panašus į įsilaužimą į kompiuterį. Nusikaltėliai dažniausiai taikosi į silpnus slaptažodžius arba saugos nustatymus. Kai jie pasiekia maršrutizatorių, jie naudoja kenkėjišką kodą (kenkėjišką programinę įrangą), kad pasiektų jūsų tinklą.

    Kodėl įsilaužėliai nori valdyti jūsų maršrutizatorių?

    Kai blogi veikėjai įsilaužia į jūsų maršruto parinktuvą, jie gali lengvai pasiekti viską, kas su juo prijungta. Tai įtraukia apsaugos kameros, kompiuteriai, išmanieji televizoriai ir net buitine technika. Turėdami prieigą, jie gali stebėti jus per jūsų kameras, gauti prieigą prie banko sąskaitų ir daugiau.

    Jie taip pat gali naudoti jūsų interneto ryšį nedoriems dalykams atlikti, pvz., siųsti sukčiavimo el. laiškus arba įsilaužti į kitų žmonių technologijas ar paskyras. Stebėti jų veiklą yra sunkiau, nes ji atsekama iki jūsų, o ne jų.

    „Maršrutizatoriaus valdymas leidžia piktybiniams vartotojams stebėti, užfiksuoti ir manipuliuoti siunčiamais ir gaunamais duomenimis“, – sako Amishavas. „Jie gali nukreipti vartotojus į kenkėjiškas svetaines arba platinti kenkėjiškas programas į kitus įrenginius. Užpuolikai taip pat gali išnaudoti pažeistus maršruto parinktuvus, kad atakuotų kitas sistemas ir nuslėptų tikrąjį IP adresą, naudodami aukos tinklą.

    Maršrutizatoriaus kenkėjiškų programų pavyzdys

    VPNFilter yra viena iš populiariausių maršrutizatoriaus kenkėjiškų programų tipų, atsakinga už daugiau nei pusę milijono atakų. Jis plinta į visas technologijas, prijungtas prie maršrutizatorių, renkant asmeninę informaciją, pvz., sąskaitų slaptažodžius, banko informaciją ir socialinio draudimo numerius.

    Kaip sužinoti, ar kas nors įsilaužė į jūsų maršrutizatorių

    interneto ryšys su WLAN maršrutizatoriumi namų biuredeepblue4you / Getty Images

    Reikia ieškoti kelių įkalčių:

    • Lėtas kompiuterio ar interneto greitis: Kenkėjiška programa gali sumažinti savo technikos našumą. Tai vienas iš patikimiausių ženklų, kad jūsų tinklas gali būti pažeistas.

    • Jūsų slaptažodžiai neveikia: Jei tai atsitiks staiga, tai gali reikšti, kad įsilaužėliai juos pakeitė.

    • Svetainės peradresavimai: Sukčiai gali nukreipti jūsų naršyklę į netikras ar kenkėjiškas svetaines, kurios gali užkrėsti jūsų sistemą dar daugiau kenkėjiškų programų. Šios svetainės taip pat gali apgauti jus įvesti asmeninę informaciją, pvz., socialinio draudimo ar banko sąskaitos numerį.

    • Suklastoti antivirusiniai pranešimai: Šis yra keblus. Priversdami jus manyti, kad esate užsikrėtę, jie jus užkrečia. Tikslas: priversti atsisiųsti apsaugą nuo tariamo viruso. Vietoj to, jūs tikrai atsisiunčiate kenkėjišką programą. Arba jie gali apgauti jus, kad nusipirktumėte netikrą antivirusinę programinę įrangą.

    • Naujos programos arba programinė įranga: Jei kompiuteryje, planšetiniame kompiuteryje ar telefone pastebėjote naujų programų ar programinės įrangos ir esate tikri, kad jų neatsisiuntėte, jūsų tinklas gali būti pažeistas. Piratai galėjo įdiegti šiuos elementus, kad įsiskverbtų į jūsų technologijas.

    • Nepažįstami įrenginiai: Jei prisijungiate prie maršrutizatoriaus administratoriaus sąsajos ir matote prijungtus įrenginius, kurių neatpažįstate, tikriausiai buvote nulaužtas.

    Kaip apsisaugoti nuo įsilaužimo

    Nors įsilaužimas gali atrodyti baisus, yra keletas būdų, kaip apsaugoti save ir maršruto parinktuvą. Tai apima slaptažodžių keitimą, maršrutizatoriaus atnaujinimą ir saugos priemonių pridėjimą.

    Jūsų pirmoji gynybos linija yra jūsų slaptažodis. „Daugelis vartotojų nekeičia numatytųjų maršrutizatorių prisijungimo duomenų“, – sako Amishavas. „Jei įsilaužėlis žino arba gali atspėti šiuos kredencialus, jis gali gauti prieigą.

    Kai keičiate administratoriaus slaptažodį, įsitikinkite, kad tai nėra lengva, pvz., gimtadienis ar vaiko vardas. Atsitiktiniai skaičiai, raidės ir simboliai yra geriausias pasirinkimas.

    Taip pat pakeiskite savo „Wi-Fi“ slaptažodį, kol esate. Jei nežinote, kaip pakeisti slaptažodžius, atlikite paiešką internete naudodami maršrutizatoriaus pavadinimą ir „kaip pakeisti administratoriaus slaptažodį“, kad gautumėte instrukcijas.

    „Amishave“ teigimu, pasenusi maršrutizatoriaus programinė įranga yra dar viena dažna problema. Pažeidžiama programinė įranga gali būti išnaudojama siekiant gauti neteisėtą prieigą. Būtinai atnaujinkite maršrutizatorių kartą per mėnesį.

    Štai daugiau veiksmų, kad jūsų tinklas būtų mažiau pažeidžiamas įsilaužimo:

    • Būtinai išjunkite visas nuotolinio valdymo funkcijas.

    • Naudokite WPA3 arba WPA2 šifravimą savo „Wi-Fi“. Jei jūsų maršrutizatorius yra senesnis, jis gali naudoti tik WPA ir WEP šifravimą. Tokiu atveju atnaujinkite į naują maršrutizatorių su WPA3 arba WPA2 šifravimu.

    • Maršrutizatoriaus nustatymuose išjunkite „Wi-Fi Protected Setup“ (WPS) ir Universal Plug and Play (UPnP) parinktis. Dėl to įsilaužėliams bus sunkiau pasiekti prieigą.

    • Apsvarstykite galimybę sukurti svečių tinklą lankytojams arba nepatikimams įrenginiams. Tai neleis kitiems turėti jūsų pagrindinio slaptažodžio, o jūsų tinklas bus apsaugotas nuo kenkėjiškų programų, kurios gali būti jūsų draugo kompiuteriuose ar telefonuose.

    • Įsitikinkite, kad įjungta maršrutizatoriaus integruota ugniasienė.

    • Apsvarstykite naudojant VPN maršrutizatoriuje, kad padidintumėte privatumą ir saugumą.

    Ką daryti, jei buvote nulaužtas

    Jei manote, kad į jus buvo įsilaužta, atlikite šiuos veiksmus:

    • Prisijunkite prie maršrutizatoriaus administratoriaus sąsajos ir atjunkite visus nepažįstamus įrenginius nuo tinklo. Tada iš naujo nustatykite maršrutizatoriaus gamyklinius nustatymus.

    • Pakeiskite maršrutizatoriaus slaptažodį. Įsitikinkite, kad jis yra stiprus su skaičiais, raidėmis ir simboliais.

    • Nuskaitykite sistemą naudodami antivirusinę programinę įrangą, kad gautumėte bet kokį kenkėjišką kodą. Nemanykite, kad tik iš naujo paleisdami maršrutizatorių jo atsikratysite. Maršrutizatoriaus įsilaužimo kenkėjiška programa buvo sukurta taip, kad ilgiau veiktų perkraunant.

    • Atsisiųskite visus maršrutizatoriaus programinės įrangos naujinimus iš gamintojo svetainės. Tada praneškite apie įsilaužimą FTB Interneto nusikaltimų skundų centras.

    Alina Bradford
    Alina Bradford

    Alina Bradford yra SafeWise.com technologijų ir interneto saugos bei saugos ekspertė ir savo įžvalgomis prisidėjo prie daugybės nacionalinių leidinių, tiek spausdintų, tiek internete. Jos tikslas – kad programėlės būtų mažiau paslaptingos, po vieną straipsnį.

instagram viewer anon