ESET: Основні загрози безпеці домашньої мережі. Захист роутера від атак.
ESET: Основні загрози безпеці домашньої мережі. Захист роутера від атак.
Сьогодні роутер є центральним пристроєм у кожному будинку, оскільки через роутер проходить весь трафік домашньої мережі. Саме тому від нього часто залежить безпека всієї домашньої мережі, а недостатній захист-роутер може поставити під загрозу інші Ваші пристрої.
Основні загрози для безпеки даних користувача
Після зараження загрозою роутер може:
- перенаправляти на веб-сторінки, які викрадають облікові дані
- заманювати Вас встановлювати шкідливі програми
- проводити MITM-атаки
- стати частиною ботнета для запуску DDoS-атак на сайти або навіть на інфраструктуру Інтернету
- використовуватись для атак на інші пристрої
- бути інструментом для шпигунства через Інтернет речей (IoT)
- використовувати для прихованого майнінгу криптовалют.
Щоб покращити захист роутера від хакерів, необхідно правильно налаштувати його параметри.
До параметрів адміністратора, як правило, можна отримати доступ за допомогою бездротового з'єднання, ввівши IP-адресу роутера в рядок URL-адреси веб-браузера. Часто в налаштування можна зайти за допомогою спеціальної програми для смартфонів.
Змінюємо налаштування для посилення захисту роутера
З усіх параметрів за замовчуванням пароль для доступу до інтерфейсу адміністратора роутера має бути змінений в першу чергу. Зокрема, для надійного захисту роутера підберіть сильну і унікальну ключову фразу замість стандартного імені користувача на кшталт «admin», «administrator», «root», «user».
Окрім зниження витрат для виробників, ці та інші Налаштування за замовчуванням призначені для полегшення віддаленого усунення несправностей. Однак, якщо не змінити їх, можна зіткнутися з низкою проблем. Наприклад, реєстраційні дані часто очевидні й загальні окремих моделей і навіть цілих брендів. Тому облікові дані можна легко знайти в Інтернеті або відгадати, спробувавши найпоширеніші комбінації, наприклад «admin/password».
Крім цього часто назвою бездротової мережі є бренд і модель. Змініть це ім'я, а саме SSID (Service Set Identifier), на те, що не ідентифікує Вас або Ваше місцезнаходження.
Також за умовчанням часто увімкнена функція під назвою Wi-Fi Protected Setup (WPS), яка призначена для допомоги в підключенні нових пристроїв. Однак у зв'язку з недоліками впровадження, WPS може бути легко використаний для шкідливих цілей, зокрема для здійснення атак на пароль.
Іншою особливістю, яка часто використовується за умовчанням у роутерах і становить значний ризик для безпеки, є Universal Plug and Play (UPnP). У разі відсутності потреби в UPnP, який призначений для забезпечення безперешкодного зв'язку між пристроями, краще вимкнути його. Також для запобігання потенційним атакам та захисту роутера варто вимкнути всі протоколи та порти, які не використовуються.
Забезпечуємо захист роутера від атак зловмисників
Необхідно забезпечити захист Wi-Fi за допомогою налаштування складного та надійного пароля. Комбінація повинна відрізнятися від усіх інших реєстраційних даних користувача, у тому числі пароля для доступу до консолі адміністратора роутера.
Окрім цього, необхідно вказати протокол безпеки для бездротового з'єднання. Єдиним варіантом, який можна порадити, є WPA2. Для домашніх користувачів найкращим варіантом є персональний режим (WPA2-Personal або WPA2-PSK) WPA2, який доповнений шифруванням AES. Надійне шифрування захищає всі дані при передачі між підключеним до Wi-Fi комп'ютером або мобільним пристроєм та роутером. Таким чином, зловмисники не зможуть переглянути інформацію, навіть якщо вона потрапила до рук кіберзлочинців.
На роутерах все ще можуть бути доступні два старі режими безпеки Wi-Fi - WPA і WEP. Однак їх не варто використовувати, особливо останній. Оскільки WPA2 був обов'язковим для всіх сертифікованих апаратних засобів Wi-Fi ще у 2006 році.
Деякі з нетерпінням чекають на появу на ринку мережевого обладнання з підтримкою WPA3. Цей новий стандарт міститиме значні удосконалення бездротового зв'язку, включаючи кращий захист від атак з використанням підбору пароля, швидкої розробки новинки не варто очікувати.
Застосовуємо регулярні оновлення
Вбудоване програмне забезпечення роутерів, як і програмне забезпечення комп'ютерів, потребує регулярного оновлення. Пристрої можуть містити вразливості через відсутність оновлень вбудованого програмного забезпечення. Це дозволяє зловмисникам легко проникнути всередину мережі, тоді як відомі проблеми безпеки можна запобігти за допомогою простого сканування на наявність відомих уразливостей.
Для перевірки актуальності оновлень перейдіть до адміністративної панелі роутера. Сучасні моделі оновлюються автоматично або повідомляють про нові версії прошивки, тоді як для застосування виправлення на застарілих моделях потрібно відвідати сайт постачальника та перевірити доступність поновлення. Такі дії необхідно робити регулярно принаймні кілька разів на рік, щоб забезпечити захист роутера від нових вразливостей.
Можливо, що виробник припинив випускати оновлення для Вашої моделі, тому на неї не може бути встановлено жодних оновлень.
Крім виправлення вразливостей, нова версія вбудованого програмного забезпечення може також володіти кращою продуктивністю та новими функціями, включаючи ті, що пов'язані з механізмами безпеки.
Створюємо окремі мережі для різних пристроїв
Будь-який роутер дозволяє створювати кілька мереж, що особливо зручно під час використання Інтернету речей (IoT). У разі використання технологій смарт-будинку потрібно винести всі пристрої Інтернету речей в окрему підмережу, щоб їх уразливості не могли бути використані для доступу до даних на комп'ютері, смартфон або інші гаджети для зберігання даних. Для додаткового захисту роутера Ви також можете створити окрему підмережу для дітей та гостей. Таким чином, можливо запобігти ризику доступу шкідливого програмного забезпечення до Ваших цифрових файлів.
Також рекомендується вимкнути віддалене керування роутером, щоб зменшити шанси злочинців отримати доступ до нього з будь-якої точки світу, наприклад, шляхом використання вразливостей. Таким чином, для внесення будь-яких змін до налаштувань потрібен фізичний доступ до роутера.
Насправді способів забезпечення захисту роутера значно більше, ніж було розглянуто вище. Проте навіть налаштування кількох параметрів значно покращить загальну безпеку домашньої мережі. Тоді як зневага цих рекомендацій може призвести не тільки до отримання доступу кіберзлочинців до особистих даних, але і використання мережі для здійснення масових атак і поширення загроз.
