Kućni usmjerivači postali su glavna meta hakera. Kako sve više tvrtki prihvaća strukture "od kuće", većina njih gubi sposobnost sveobuhvatnog nadzora uređaja za internetsku povezanost, poput usmjerivača.
To je zato što djeluju izvan sigurnih sigurnosnih protokola poduzeća koji su obično ojačani u mrežama poduzeća. Kao takvi, usmjerivači postaju novi favorizirani vektor napada. Pa kako cyber kriminalci napadaju vaš usmjerivač? Kako znati je li vaš usmjerivač hakiran? A možete li poboljšati sigurnost svog interneta?
Kako internetski kriminalci hakiraju usmjerivače?
Evo nekoliko načina na koje hakeri otimaju kućne usmjerivače.
1. Iskorištavanje ranjivosti firmvera
Hakeri mogu lako primijeniti neovlaštena ažuriranja firmvera na usmjerivaču nakon što prepoznaju exploit. Još je zabrinjavajuće to što se ranjivosti otkrivene u određenim modelima usmjerivača mogu istovremeno koristiti protiv stotina tisuća usmjerivača.
To je jedan od glavnih razloga zašto je pronalaženje iskorištavanja usmjerivača sada u modi među hakerskim skupinama. Posljednjih godina hakeri su mogli daljinski upravljati milijunima usmjerivača i iskorištavali ih u podle svrhe.
U mnogim su slučajevima ugroženi usmjerivači povezani s udaljenim poslužiteljima za formiranje botnet mreže. U drugim slučajevima, ažuriranja mijenjaju DNS postavke za preusmjeravanje prometa na phishing web stranice dizajnirane za hvatanje osjetljivih podataka poput bankovnih podataka, korisničkih imena i lozinki.
2. Resetiranje vjerodajnica za prijavu na usmjerivač
Druga tehnika koju hakeri koriste za probijanje usmjerivačkih sustava je izvođenje hard reset. To obično provode amaterski hakeri i samo treba imati fizički pristup usmjerivaču i pritisnuti gumb za resetiranje na uređaju.
Trik omogućuje hakeru da koristi zadanu lozinku za pristup usmjerivaču. Iako je tehniku jednostavno izvršiti, također ju je lako otkriti jer će doći do promjene prijave, a korisnici se neće moći prijaviti pomoću uobičajenog korisničkog imena i lozinke.
3. Grubo forsiranje lozinke
Cyber kriminalci mogu provaliti usmjerivač kroz grubo forsiranje. Strategija funkcionira izvođenjem stotina tisuća vjerojatnih lozinki protiv PIN-a mreže za postavljanje kako bi se pronašle prave vjerodajnice za pristup.
Obično se za to koristi softver poput Aircrack, Wifite2, Wifiphisher i Hydra.
Kako znati je li vaš usmjerivač hakiran
Ako sumnjate da je vaš usmjerivač hakiran, evo nekoliko vitalnih znakova na koje morate paziti.
1. Spore brzine interneta
Među prvim stvarima na koje morate paziti ako sumnjate da je vaš usmjerivač hakiran, jesu male brzine interneta. To se događa zato što napadači najvjerojatnije koriste usmjerivač za pregledavanje weba ili preuzimanje zlonamjernih datoteka na računalo.
Hakeri bi također mogli slati osjetljive datoteke pohranjene u računalu na udaljeni poslužitelj, a neizmjeran prijenos podataka mogao bi uzrokovati probleme s latencijom. Dodatno, napadi kriptojackanja usmjerivača često uzrokuju skok propusnosti interneta.
2. Nepoznati povezani uređaji
Ako vjerujete da je vaš usmjerivač hakiran, potražite neovlaštene uređaje povezane s njim. Obično će nadzorna ploča mreže usmjerivača otkriti broj istovremeno povezanih uređaja i imena njihovih hostova. Nepoznati uređaj obično je crvena zastava.
3. Potražite DNS promjenu
U nekim slučajevima hakeri mijenjaju postavke DNS-a usmjerivača kako bi preusmjeravali promet na zlonamjerne web stranice. To je obično u svrhu prikupljanja osjetljivih podataka poput vjerodajnica i lozinki.
Važno je provjeriti jesu li se te postavke svako malo mijenjale. Promjena bi značila napad na usmjerivač.
4. Promjena lozinke
Promjena lozinke jedan je od najočitijih znakova hakiranog usmjerivača. Korisnici usmjerivača obično se ne mogu prijaviti koristeći svoje redovite vjerodajnice nakon što je uređaj ugrožen.
Kako spriječiti napad od usmjerivača
Napadi na rutere mogu se osujetiti pomoću nekoliko jednostavnih tehnika odvraćanja.
1. Resetirajte usmjerivač
Ako postoje znakovi da je usmjerivač ugrožen, među prvim koracima je vraćanje usmjerivača na tvorničke postavke. To će poništiti sve promjene napravljene u sustavu i spriječiti daljnji pristup hakeru.
2. Promijenite lozinku
Nakon resetiranja usmjerivača, vaš sljedeći korak trebao bi biti promjena lozinke. To je zato što resetiranje također retrograduje vjerodajnice za prijavu na zadane vrijednosti.
Nova lozinka trebala bi imati najmanje 12 znakova i kombinaciju velikih i malih slova, brojeva i posebnih znakova.
3. Postavite račun gosta
Gostujući račun idealan je ako više ljudi koristi usmjerivač i postoji značajan rizik od zaraze na više uređaja. Ako, na primjer, postoje znakovi hakiranja telefona, ali se on mora koristiti u mreži, trebao bi biti povezan sa svojim posebnim računom gosta, tako da je zaraza ograničena samo na taj račun.
U ovom je slučaju zaraza sadržana virtualizacijom. Ova mjera predostrožnosti pomaže u zaustavljanju širenja zlonamjernog softvera kao što je The Switcher Trojan, za koji je poznato da provodi napade usmjerivača telefona.
Povezano: Koji je najbolji upravitelj lozinki za obiteljske korisnike?
Ako postoji nekoliko računa gostiju, za spremanje vjerodajnica najbolje je koristiti upravitelj lozinki. Neke od najpopularnijih opcija su LastPass, Dashlane, Bitwarden i 1Password.
4. Redovito ažurirajte firmver usmjerivača
Redovito ažuriranje firmvera usmjerivača spriječit će iskorištavanje prošlih ranjivosti za napad na kôd.
Na većini usmjerivača možete omogućiti automatsko ažuriranje putem ploče s postavkama.
5. Onemogućite daljinski pristup
Neki usmjerivači imaju značajku daljinskog pristupa. Radi povećane sigurnosti, najbolje je onemogućiti ovu značajku tako da postoji manja vjerojatnost da treće strane upravljaju usmjerivačem na daljinu.
6. Koristite mrežnog inspektora
Da biste bili sigurni da je usmjerivač siguran, preporučuje se korištenje mrežnog inspektora. Neke tvrtke za kibernetsku sigurnost, poput AVG / Avast, nude alate za mrežni pregled za kućne korisnike.
S druge strane, mrežni apartmani Solarwinds Network Insights, Paessler PRTG, Nagios i Zenoss idealni su za komercijalna poduzeća. Oni pomažu u otkrivanju ranjivosti mreže usmjerivača.
Sigurnost usmjerivača često se zanemaruje
Za većinu ljudi se sigurnost usmjerivača rijetko uzima u obzir. Sigurnost se obično prvenstveno pojačava na razini operacijskog sustava računala. Zbog toga su mnogi usmjerivači danas ranjivi na sigurnosne provale.
Njihova centralizirana uloga u računalnim mrežama čine ih idealnim metama za napadače koji žele ugraditi zlonamjerni kôd u svrhe distribucije zlonamjernog softvera. Kao takav, najbolje je slijediti smjernice najbolje prakse prilikom osiguranja usmjerivača.
Pitate se kako dobiti Wi-Fi kod kuće, što je Wi-Fi usmjerivač ili kakav usmjerivač trebate? Ovaj uvod odgovorit će na vaša pitanja i još mnogo toga.
Pročitajte Dalje
- Sigurnost
- Usmjerivač
- Bežična sigurnost
- Sigurnosni rizici
- Sigurnosni savjeti
Samuel Gush je pisac tehnologije u MakeUseOf-u. Za bilo kakva pitanja možete ga kontaktirati e-poštom na [email protected].
Pretplatite se na naše obavijesti
Pridružite se našem biltenu za tehničke savjete, recenzije, besplatne e-knjige i ekskluzivne ponude!
Još jedan korak…!
Potvrdite svoju e-adresu u e-pošti koju smo vam upravo poslali.