10 τρόποι ο δρομολογητής σας δεν είναι τόσο ασφαλής όσο νομίζετε

Εδώ είναι 10 τρόποι με τους οποίους ο δρομολογητής σας θα μπορούσε να εκμεταλλευτεί τους hackers και τους ασύρματους αεροπειρατές.

Εδώ είναι 10 τρόποι με τους οποίους ο δρομολογητής σας θα μπορούσε να εκμεταλλευτεί τους hackers και τους ασύρματους αεροπειρατές.
Διαφήμιση

Ευχαρίστως περιηγείστε στο διαδίκτυο, επισκεπτόμενοι ιστότοπους, κάνοντας λίγη online τραπεζική συναλλαγή και ίσως κάποια τυχερά παιχνίδια. Όλα είναι τέλεια, με τον υπολογιστή σας ασφαλισμένο με ένα τείχος προστασίας και λογισμικό προστασίας από ιούς, και ίσως ένα VPN.

Κανένας χάκερ δεν θα καταστρέψει την ημέρα σας, έτσι;

Λοιπόν, αυτό εξαρτάται από το πόσο ασφαλές είναι το δρομολογητή σας. Εδώ είναι 10 τρόποι με τους οποίους ο δρομολογητής σας θα μπορούσε να εκμεταλλευτεί τους hackers και τους ασύρματους αεροπειρατές.

1. Προεπιλεγμένος κωδικός πρόσβασης διαχειριστή και SSID

Εκατομμύρια δρομολογητές αποστέλλονται κάθε χρόνο, όλα με προκαθορισμένο κωδικό πρόσβασης διαχειριστή και τυπωμένα στο πλάι της συσκευής. Δεν χρειάζεται μια μεγαλοφυία για να διαπιστώσετε ότι κάθε κωδικός πρόσβασης δεν μπορεί να είναι μοναδικός. Ως εκ τούτου, είναι δυνατή η χρήση σχετικά μικρού αριθμού κωδικών πρόσβασης για να αποκτήσετε πρόσβαση σε δρομολογητές από έναν μόνο κατασκευαστή.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε
Πίστωση εικόνας: DeclanTM μέσω Flickr

Ενώ είναι απλό να αλλάξετε τον προεπιλεγμένο κωδικό πρόσβασης για το δρομολογητή σας, δεν είναι κάτι που οι περισσότεροι άνθρωποι κάνουν. Δεν υπάρχει αυτόματη "εξαναγκασμός" επαναφοράς κωδικού πρόσβασης. Βασικά πρέπει να συνδεθείτε στην κονσόλα διαχείρισης του δρομολογητή για να το κάνετε. Η συντριπτική πλειοψηφία των ιδιοκτητών δρομολογητών γενικά δεν πηγαίνουν κοντά σε αυτήν την κονσόλα ... εάν είστε ένας από αυτούς τους ανθρώπους, κινδυνεύετε σοβαρά να χάσετε.

Ελέγξτε την τεκμηρίωση του δρομολογητή σας για να συνδεθείτε και τυχαία ο κωδικός πρόσβασης του δρομολογητή είναι ζωτικής σημασίας. Ο οδηγός μας για τη ρύθμιση των κωδικών πρόσβασης του δρομολογητή Αλλαγή του κωδικού πρόσβασης του δρομολογητή προτού να πάρει τον υπολογιστή σας Hacked Αλλαγή του κωδικού πρόσβασης του δρομολογητή πριν από την είσοδο στον υπολογιστή σας Εάν δεν έχετε αλλάξει ποτέ τον κωδικό πρόσβασης για τον ασύρματο δρομολογητή, το δίκτυό σας κινδυνεύει. Δείτε πώς μπορείτε να συνδεθείτε στις ρυθμίσεις του δρομολογητή σας και να ορίσετε έναν νέο κωδικό πρόσβασης. Διαβάστε περισσότερα πρέπει να βοηθήσει εδώ.

Ενώ βρίσκεστε σε αυτό, μάθετε πώς να αλλάξετε το όνομα μετάδοσης του δρομολογητή (SSID) 50 Αστεία ονόματα Wi-Fi για το δίκτυό σας SSID 50 Αστεία ονόματα Wi-Fi για το SSID δικτύου σας Ένα καλό όνομα Wi-Fi σας διευκολύνει να βρείτε δικό του δίκτυο. Ένα υπέροχο όνομα δικτύου θα διασκεδάσει επίσης τους γείτονές σας. Διαβάστε περισσότερα . Συγκεκριμένα, ανησυχείτε για τους δρομολογητές που παρέχονται από τον ISP σας. Αυτά συχνά χρησιμοποιούν διευθύνσεις ή αριθμούς τηλεφώνου για να δημιουργήσουν ονόματα SSID - κάτι που βοηθάει τους οδηγούς από τους hackers ("wardrivers") να αναγνωρίζουν την ιδιοκτησία σας.

Δεν το θέλεις αυτό.

2. Προφανής διεύθυνση διεπαφής διαχειριστή

Ένα άλλο ζήτημα με τους δρομολογητές είναι ότι μπορούν όλοι να έχουν πρόσβαση σχεδόν με τον ίδιο τρόπο. Με έναν προεπιλεγμένο κωδικό πρόσβασης, το SSID και μια εύκολα εικασία IP διεύθυνση IP και MAC Address: Τι είναι καλό για; Διεύθυνση IP και MAC: Τι είναι καλό για αυτούς; Το διαδίκτυο δεν διαφέρει τόσο πολύ από την τακτική ταχυδρομική υπηρεσία. Αντί της διεύθυνσης κατοικίας, έχουμε διευθύνσεις IP. Αντί ονόματα, έχουμε διευθύνσεις MAC. Μαζί, παίρνουν τα δεδομένα στην πόρτα σας. Εδώ ... Διαβάστε περισσότερα, ο δρομολογητής μπορεί να πειραματιστεί.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Για παράδειγμα, η προεπιλεγμένη διεύθυνση IP για διεπαφές διαχείρισης δρομολογητών είναι 192.168.1.1 ή 192.168.0.1. Αυτό δεν είναι ένα μυστικό - ο καθένας μπορεί να ανακαλύψει αυτές τις πληροφορίες, είτε με την αναζήτηση στο διαδίκτυο, ή χρησιμοποιώντας εργαλεία δικτύου Πώς να εντοπίσω μια διεύθυνση IP σε έναν υπολογιστή και πώς να βρεί τη δική σας Πώς να εντοπίσετε μια διεύθυνση IP σε έναν υπολογιστή και πώς να Βρείτε τη δική σας Θέλετε να δείτε τη διεύθυνση IP του υπολογιστή σας; Ίσως θέλετε να ανακαλύψετε πού βρίσκεται ένας άλλος υπολογιστής; Διατίθενται διάφορα δωρεάν εργαλεία που σας ενημερώνουν περισσότερα για έναν υπολογιστή και μια διεύθυνση IP. Διαβάστε περισσότερα . Ίσως έχετε ήδη συνειδητοποιήσει ότι αυτό σημαίνει ότι οποιοσδήποτε μπορεί να συνδεθεί στην κονσόλα διαχείρισης του δρομολογητή σας, αποκτώντας πρόσβαση στο οικιακό σας δίκτυο.

Για άλλη μια φορά, η αλλαγή της προεπιλεγμένης διεύθυνσης IP είναι κάτι που μπορείτε να κάνετε από μέσα στην οθόνη διαχειριστή, η οποία είναι προσβάσιμη μέσω του προγράμματος περιήγησης ιστού σας. Όπως και με τον κωδικό πρόσβασης και το SSID, είναι ένα από τα πρώτα πράγματα που πρέπει να αλλάξετε μετά τη ρύθμιση του δρομολογητή σας.

3. Διαχείριση δρομολογητών βασισμένων σε σύννεφο

Τα τελευταία χρόνια, ένας κατασκευαστής δρομολογητών προσέφερε ένα κάπως γελοίο νέο εργαλείο: τη διαχείριση βάσει σύννεφο. Πρόκειται για ένα στρώμα υπηρεσιών που βασίζεται σε σύννεφο και παρέχει διεπαφή με το δρομολογητή σας.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Αυτό είναι σωστό: έχετε πρόσβαση μόνο στο εργαλείο διαχείρισης που βασίζεται σε σύννεφο, εάν ο υποστηριζόμενος δρομολογητής είναι συνδεδεμένος στο διαδίκτυο. Μεγάλη ιδέα ... όχι. Στη συνέχεια, υπάρχουν τα συστήματα router ματιών 5 Λόγοι για να αγοράσετε ένα Wi-Fi Δίκτυο Router Kit (και 3 λόγοι για να μην) 5 λόγοι για να αγοράσει ένα ματιού Wi-Fi Router Kit (και 3 λόγοι να μην) Ο δρομολογητής σας μπαίνει μακριά, μάχεται παχύ τοίχους και την κάλυψη του στίγματος; Ένα σύστημα Wi-Fi με πλέγμα θέλει να θέσει τέρμα σε αυτή τη φρίκη, ενισχύοντας την ασύρματη κάλυψη σε όλο το σπίτι. Διαβάστε περισσότερα, όπως το Google Wi-Fi, τα οποία βασίζονται αποκλειστικά στο σύννεφο και είναι προσβάσιμα μόνο από μια εφαρμογή για κινητά. Οι δρομολογητές ματιών έχουν ένα πλεονέκτημα όταν πρόκειται για ενημερώσεις υλικολογισμικού, αλλά θα πρέπει να εξετάζετε μόνο τέτοιες συσκευές εάν προσφέρουν επίσης τοπική πρόσβαση διαχειριστή.

Μετά από όλα, θέλετε πραγματικά να αφήσετε τη διαχείριση του δρομολογητή σας σε ένα άγνωστο τρίτο μέρος; Πώς αισθάνεστε για ένα πρόσθετο επίπεδο εμπιστοσύνης μεταξύ εσάς και του δρομολογητή σας; Τόσες πολλές "αξιόπιστες" υπηρεσίες έχουν χάσει την πάροδο των ετών ότι φαίνεται παράλογο να δεχόμαστε τη διαχείριση δρομολογητών με βάση το σύννεφο.

4. UPnP Ενεργοποιημένο από προεπιλογή

Περιηγηθείτε στην κονσόλα διαχείρισης του δρομολογητή σας, θα βρείτε ότι το Universal Plug and Play (UPnP) Τι είναι το UPnP και γιατί είναι επικίνδυνο; [Το MakeUseOf Εξηγεί] Τι είναι το UPnP και γιατί είναι επικίνδυνο; [MakeUseOf Εξηγεί] Η τεχνολογία στην εποχή του υπολογιστή έχει μαστίζεται με ακάλυπτα χαρακτηριστικά, παραθυράκια ασφαλείας και γενικές παραλείψεις στην αρχιτεκτονική λογισμικού. Οι μονάδες Flash μπορούν να μεταφέρουν τα keyloggers. Οι φυλλομετρητές ενδέχεται να έχουν ανοιχτό πίσω ύπαιθρο. Τα Windows ενημερώνονται συνεχώς με διορθώσεις ασφαλείας .... Η επιλογή "Περισσότερα" είναι ενεργοποιημένη από προεπιλογή. Αυτό το πρωτόκολλο δικτύωσης, το οποίο είναι ενεργοποιημένο σε θύρες που βλέπουν στο διαδίκτυο, σας εκθέτει σε εξωτερικές επιθέσεις επειδή σχεδιάστηκε για τοπικά δίκτυα (LAN) και όχι για διαδίκτυο. Ως αποτέλεσμα, δεν έχει καμία ασφάλεια.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Η ενεργοποίηση του UPnP συνεπώς αποτελεί μεγάλο κίνδυνο. Ο δρομολογητής σας είναι βασικά ένας μαγνήτης στο διαδικτυακό κακόβουλο λογισμικό και δεν θέλετε μια ανοιχτή πόρτα στα δεδομένα σας με την ένδειξη "UPnP". Περάστε μερικές στιγμές στην τεκμηρίωση του δρομολογητή ή στο ηλεκτρονικό αρχείο βοήθειας και μάθετε πώς να απενεργοποιήσετε το UPnP.

Αν και αναμένετε ότι το UPnP θα απενεργοποιηθεί από προεπιλογή, αυτό δεν συμβαίνει πάντα, ειδικά σε παλαιότερα μοντέλα δρομολογητών.

5. Το σφάλμα διαχείρισης HNAP

Μπορεί να μην είστε εξοικειωμένοι με το HNAP. Το πρωτόκολλο διαχείρισης οικιακού δικτύου (HNAP) προορίζεται να επιτρέπει στους ISP να διαχειρίζονται τους δρομολογητές που έχουν στείλει στους πελάτες. Παρόλο που είναι προσβάσιμο από τον τελικό χρήστη, είναι ιδιαίτερα χρήσιμο για τους ISPs.

Δυστυχώς, έχει ένα τεράστιο ελάττωμα.

Με το HNAP, το όνομα της συσκευής του δρομολογητή και άλλες πληροφορίες μεταδίδονται σε απλό κείμενο χωρίς κρυπτογράφηση Γιατί δεν πρέπει ποτέ να αφήσουμε την κυβέρνηση να σπάσει την κρυπτογράφηση Γιατί δεν πρέπει ποτέ να αφήσουμε την κυβέρνηση να σπάσει την κρυπτογράφηση Η ζωή με τρομοκράτες σημαίνει ότι αντιμετωπίζουμε τακτικές κλήσεις αληθινά γελοία έννοια: να δημιουργήσουμε κρυφές κρυφές οπίσθιες πόρτες. Αλλά δεν είναι πρακτικό. Εδώ είναι γιατί η κρυπτογράφηση είναι ζωτικής σημασίας για την καθημερινή ζωή. Διαβάστε περισσότερα . Για αυτόν τον λόγο μόνο, πρέπει να απενεργοποιήσετε το HNAP. Το πρόβλημα είναι ότι, συχνά, δεν σβήνει όταν έχει δοθεί εντολή. Το έχετε υποθέσει: η μόνη λύση για το HNAP είναι να αγοράσετε ένα νέο μόντεμ ή τουλάχιστον να επικοινωνήσετε με τον ISP σας και να εκφράσετε τη δυσαρέσκειά σας. Ας ελπίσουμε ότι θα προσφέρουν αμέσως αντικατάσταση.

Για να ελέγξετε την ευπάθεια του HNAP στο δρομολογητή σας, μεταβείτε σε αυτήν τη διεύθυνση URL:

http://[YOUR.ROUTER.IP.ADDRESS]/HNAP1 

Εάν είστε σε θέση να πάρετε μια θετική απάντηση από το δρομολογητή, έχετε προβλήματα.

6. Το WPS είναι ένας εφιάλτης ασφαλείας

Μπορεί να είναι πολύ εύκολο να επιτρέψετε στους επισκέπτες να έχουν πρόσβαση στο δίκτυό σας χωρίς να μοιράζονται τον κωδικό πρόσβασης Wi-Fi. Το μόνο που χρειάζονται είναι ο κώδικας Wi-Fi Protected Setup (WPS), που εκτυπώνεται στη βάση του δρομολογητή σας.

Πρόκειται για έναν οκταψήφιο κωδικό PIN που θα παραμείνει ο ίδιος ακόμη και με το όνομα του δρομολογητή και τον κωδικό πρόσβασης που έχουν αλλάξει. Ωστόσο, όπως ήδη έχετε καταλάβει από αυτό το σημείο, είναι επίσης ένας κίνδυνος για την ασφάλεια.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Πρώτον, ο κώδικας παραμένει ο ίδιος (εκτός αν επιβάλλετε αλλαγή στην κονσόλα διαχείρισης), οπότε ένας επισκέπτης στο σπίτι σας μπορεί να αποκτήσει πρόσβαση ξανά και ξανά. Δεν υπάρχει καμία δυνατότητα να αναγκάσετε έναν επισκέπτη χρήστη να επαληθεύσει την ταυτότητά του κάθε φορά που επισκέπτονται το σπίτι σας. Αυτό δεν είναι καλό.

Δεύτερον, και ίσως πιο ανησυχητικό, είναι το ίδιο το PIN. Ενώ φαίνεται να είναι ένα οκταψήφιο PIN, δεν είναι. Αντ 'αυτού, οι πρώτες επτά αριθμοί χωρίζονται σε δύο ομάδες, μία από τις τέσσερις και άλλη από τρεις. Αυτά είναι επικυρωμένα ως πολύ ακολουθίες, ενώ ο όγδοος αριθμός είναι ένα άθροισμα ελέγχου, για να ολοκληρωθεί η πρόσβαση στο δρομολογητή. Αλλά ενώ ο οκτώ ψηφιακός αριθμός έχει 10 εκατομμύρια συνδυασμούς, αυτός ο τύπος PIN έχει μόλις 11.000. Το WPS καθιστά εύκολο το hacking ενός δικτύου Wi-Fi Πόσο εύκολο είναι να σπάσει ένα δίκτυο Wi-Fi; Πόσο εύκολο είναι να σπάσει ένα δίκτυο Wi-Fi; Η ασφάλεια Wi-Fi είναι σημαντική. Δεν θέλετε οι εισβολείς να απολαμβάνουν το πολύτιμο εύρος ζώνης σας - ή και χειρότερα. Υπάρχουν κάποιες παρανοήσεις σχετικά με την ασφάλεια Wi-Fi και είμαστε εδώ για να τους διαλύσουμε. Διαβάστε περισσότερα .

Αυτός είναι ένας κώδικας που θα μπορούσε ενδεχομένως να μαντέψει - μια επίθεση βίαιων δυνάμεων θα έκανε σίγουρα ελαφριά δουλειά του. Η λύση σας εδώ είναι να απενεργοποιήσετε το WPS από την κονσόλα ιστού του δρομολογητή.

7. Ασταθές υλικολογισμικό

Οι ενημερώσεις που έχουν ληφθεί από τον κατασκευαστή του δρομολογητή ή από τον ISP πρέπει να αυξήσουν την ασφάλεια της συσκευής σας. Επομένως, το δίκτυό σας θα γίνει πιο ασφαλές με τη σειρά του. Αλλά μερικές φορές αυτό δεν συμβαίνει. Για παράδειγμα, μετά από μια ενημέρωση υλικολογισμικού, οι προηγούμενες αλλαγές στη διαμόρφωση του δρομολογητή (όπως ο δικός σας κωδικός πρόσβασης διαχειριστή και SSID κ.λπ.) θα μπορούσαν να αντικατασταθούν. Συνήθως, ο δρομολογητής ενημερώνεται, αλλά επιστρέφει στις εργοστασιακές ρυθμίσεις, απαιτώντας σας να το επαναρυθμίσετε. Αυτό συμβαίνει συχνά με ενημερώσεις από τον ISP σας και είναι ένας καλός λόγος για να χρησιμοποιήσετε οποιαδήποτε δυνατότητα εξοικονόμησης προφίλ που προσφέρεται στην οθόνη διαχειριστή του δρομολογητή.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε
Πιστωτική εικόνα: Konrad Twardowski μέσω Flickr

Άλλα προβλήματα μπορεί να προκύψουν.

Μπορεί να προκύψουν ασταθείς εγκαταστάσεις υλικολογισμικού εάν τα δεδομένα έχουν τοποθετηθεί εσφαλμένα ή η εικόνα της ενημερωμένης έκδοσης ξετυλίγεται σε ασύμβατες συσκευές. Όποια και αν είναι η περίπτωση, ένα ασταθές υλικολογισμικό ή ένα λογισμικό επαναφοράς στο δρομολογητή σας μπορεί να ανοίξει τις πόρτες στους χάκερς.

Δεν υπάρχει τίποτα που μπορείτε να κάνετε σχετικά με αυτό. Όταν πρόκειται για ISPs, θα εγκαταστήσουν το firmware χωρίς προειδοποίηση. Μερικοί κατασκευαστές θα σας ενημερώσουν, αλλά όχι όλους. Αναβοσβήνει το firmware DD-WRT Τι είναι το DD-WRT και πώς μπορεί να κάνει τον δρομολογητή σας σε έναν υπερ-δρομολογητή Τι είναι το DD-WRT και πώς μπορεί να κάνει τον δρομολογητή σας σε ένα σούπερ δρομολογητή Σε αυτό το άρθρο, μπορείτε μερικές από τις πιο cool χαρακτηριστικά του DD-WRT το οποίο, αν αποφασίσετε να κάνετε χρήση, θα σας επιτρέψει να μετατρέψετε το δικό σας δρομολογητή στο σούπερ-δρομολογητή του ... Διαβάστε περισσότερα για το δρομολογητή σας είναι μια πιθανή απάντηση εδώ, αλλά δεν είναι συμβατό με όλες τις συσκευές.

Πραγματικά, η απάντηση είναι να συνδεθείτε τακτικά στην κονσόλα διαχειριστή σας και να ελέγξετε την κατάσταση του δρομολογητή σας.

8. Η θύρα USB

Όλο και περισσότεροι δρομολογητές μεταφέρονται με μια θύρα USB προσβάσιμη από το χρήστη. Αυτή η λειτουργία είναι όλο και πιο περιζήτητη και είναι εύκολο να καταλάβουμε γιατί. Με μια θύρα USB, μπορείτε να συνδέσετε μονάδες flash USB και μονάδες σκληρού δίσκου στο δρομολογητή σας. Αυτό ουσιαστικά μετατρέπει τον δρομολογητή σας σε ένα πλαίσιο NAS, ένα κεντρικό αποθετήριο για τα δεδομένα σας. Ως αποτέλεσμα, τα δεδομένα στη μονάδα δίσκου σας μπορούν να αποκτήσουν πρόσβαση από οπουδήποτε στο οικιακό σας δίκτυο.

Από πολλές απόψεις, αυτό είναι εξαιρετικά βολικό. Αλλά αν ο δρομολογητής σας είναι ήδη ανασφαλής, τα δεδομένα στη μονάδα USB θα μπορούσαν να έχουν πρόσβαση από εισβολείς. Ακόμα χειρότερο, η θύρα USB θα μπορούσε να στοχεύει ένας εισβολέας με μια φυσική επίθεση.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε
Image Credit: Danny Choo μέσω του Flickr

Φανταστείτε αυτό: κάποιος που θέτει ως έμπορος, ή ακόμα και κάποιος που γνωρίζετε, γλιστρώντας μια συμπαγή μονάδα USB στο πίσω μέρος του δρομολογητή σας. Αποθηκευμένο στη μονάδα δίσκου είναι κακόβουλο λογισμικό που έχει σχεδιαστεί για να καταλάβει τον δρομολογητή σας.

Ο δρομολογητής σας είναι τώρα μέρος ενός botnet.

Αποφύγετε να συμβεί αυτό: απενεργοποιήστε τις θύρες USB. Εάν έχετε απολαύσει στο παρελθόν τη χρήση του δρομολογητή σαν ένα κουτί NAS, ίσως ήρθε η ώρα να αγοράσετε ένα. Εάν τα χρήματα είναι ένα πρόβλημα, θα μπορούσατε να χρησιμοποιήσετε το Raspberry Pi σας ως NAS Γυρίστε το σμέουρο σας Pi σε ένα κουτί NAS Γυρίστε το σμέουρο σας Pi σε ένα κουτί NAS Έχετε δύο εξωτερικούς σκληρούς δίσκους που βρίσκονται γύρω και ένα Raspberry Pi; Κάντε μια φτηνή, χαμηλής ισχύος δικτυακή συσκευή αποθήκευσης που προσαρτάται σε αυτά. Ενώ το τελικό αποτέλεσμα σίγουρα δεν θα είναι τόσο ... Διαβάστε περισσότερα.

9. Ανοίξτε τις θύρες

Εκτός από τις θύρες που αναφέρθηκαν παραπάνω, δεν είναι ασυνήθιστο να διαπιστώσετε ότι ο δρομολογητής σας έχει ανοιχτές άλλες θύρες. Ορισμένα από αυτά είναι απαραίτητα, όπως το HTTP. Οι περισσότεροι άλλοι δεν είναι. Αν δεν τρέχετε κάποιο εξειδικευμένο εξοπλισμό ή έργα στο σπίτι, ίσως δεν χρειάζεστε τις θύρες POP3 (110) ή VNC (5900) ανοιχτές, για παράδειγμα.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Για να ελέγξετε αν ο δρομολογητής σας έχει ορισμένες ανοιχτές θύρες που νομίζετε ότι πρέπει να είναι κλειστές, θα χρειαστείτε ένα εργαλείο ελέγχου λιμένων. Διάφορα είναι διαθέσιμα στο διαδίκτυο. χρησιμοποιήσαμε το εργαλείο στο yougetsignal.com.

Χρησιμοποιήστε αυτά τα αποτελέσματα για να διαμορφώσετε το δρομολογητή σας. Αν δεν χρησιμοποιείτε συγκεκριμένη υπηρεσία ή πρωτόκολλο, τότε δεν χρειάζεται να ανοίξει η αντίστοιχη θύρα.

10. Προσοχή στο cookie δυστυχίας

Μπορεί να ακούγεται σαν κάτι που παίρνετε από ένα κινέζικο εστιατόριο, αλλά το Cookie Misfortune δεν είναι καθόλου βρώσιμο. Πράγματι, είναι πιθανό να σας δώσει δυσπεψία.

Μια ευπάθεια που σχετίζεται με το λογισμικό σε περίπου 12 εκατομμύρια δρομολογητές όταν ανακαλυφθεί, το Cookie δυστυχίας ονομάζεται έτσι λόγω ενός σφάλματος στη διαχείριση των cookie HTTP στις επηρεαζόμενες συσκευές. Αυτό το σφάλμα επιτρέπει σε έναν εισβολέα να δημιουργεί cookies HTTP για να εκμεταλλευτεί την ευπάθεια, να καταστρέψει τον δρομολογητή και να μεταβάλει την κατάσταση της συσκευής. Αυτό μπορεί να συνεπάγεται την προσκόλληση σε ένα botnet, για παράδειγμα. Παρέχει σίγουρα στον επιτιθέμενο απομακρυσμένη πρόσβαση στο δρομολογητή σας ... και άλλες συσκευές στο δίκτυό σας.

ο τρόπος που ο δρομολογητής δεν είναι τόσο ασφαλής όσο νομίζετε

Επιπλέον, οι δρομολογητές μπορούν να λησμονηθούν για να χρησιμοποιήσουν σε μια επίθεση στον άνθρωπο-στο-μεσαίο. Τι είναι ένας άνθρωπος στη μέση επίθεση; Ασφάλεια Jargon Επεξήγηση Τι είναι ένας άνθρωπος-στη-μέση επίθεση; Ασφάλεια Jargon Επεξήγηση Αν έχετε ακούσει για τις επιθέσεις "άνθρωπος-στη-μέση" αλλά δεν είστε σίγουροι τι σημαίνει αυτό, αυτό είναι το άρθρο για εσάς. Διαβάστε περισσότερα και παρακάμπτει το τείχος προστασίας υλικού της συσκευής σας. Οποιοσδήποτε υπολογιστής, tablet, τηλέφωνο, σύστημα ψυχαγωγίας ή συσκευή IoT στο δίκτυό σας μπορεί να επηρεαστεί.

Τι μπορείτε να κάνετε για αυτό; Λοιπόν, αρχίστε ελέγχοντας εάν έχετε επηρεαστεί. Θα γνωρίζετε αν έχετε: η κονσόλα ιστού του δρομολογητή δεν θα είναι προσβάσιμη χρησιμοποιώντας τα συνήθη διαπιστευτήρια.

Για να διορθώσετε την εκμετάλλευση, επικοινωνήστε με τον κατασκευαστή του δρομολογητή σας. Το σφάλμα θα έπρεπε να έχει ενημερωθεί. Αν δεν έχει, τότε αναζητήστε ένα νέο δρομολογητή ή δείτε εάν η συσκευή σας είναι συμβατή με το DD-WRT.

Στερεώστε το δρομολογητή σας σήμερα!

Ας ελπίσουμε ότι μέχρι τώρα έχετε λάβει μέτρα για να διορθώσετε αυτά τα ζητήματα με το δρομολογητή σας. Είναι επιτακτική ανάγκη να κάνετε κάτι τέτοιο, για να αποτρέψετε την πρόσβαση των hacker στο δίκτυό σας και τα bots να δελεαστούν τον δρομολογητή ή τον υπολογιστή σας.

Επειδή οι δρομολογητές είναι όλοι πολύ διαφορετικοί Ποιες Μάρκες είναι καλύτερες κατά την αγορά ενός ασύρματου δρομολογητή; Ποιες μάρκες είναι καλύτερες κατά την αγορά ενός ασύρματου δρομολογητή; Όλοι οι ασύρματοι δρομολογητές δεν είναι ίσοι - και το ίδιο ισχύει και για τα εμπορικά σήματα του δρομολογητή. Εδώ είναι μερικά από τα πιο αξιόπιστα εμπορικά σήματα μαζί με μερικά που δεν είναι τόσο πολύ. Διαβάστε περισσότερα, θα χρειαστεί να περάσετε λίγο χρόνο με την τεκμηρίωση της συσκευής σας. Όλα τα παραπάνω ζητήματα μπορούν να διορθωθούν - είναι απλά μια περίπτωση εύρεσης της σωστής οθόνης στην οθόνη διαχειριστή που βασίζεται στον browser.

Έχετε αντιμετωπίσει προβλήματα ασφαλείας με το δρομολογητή σας; Μήπως κάποιο από τα προαναφερθέντα τρωτά σημεία χρειάζεται να καθοριστεί; Πείτε μας παρακάτω, μοιράζοντας το μοντέλο του δρομολογητή σας, για να ενθαρρύνετε άλλους αναγνώστες να ελέγχουν τους δικούς τους δρομολογητές.

Πιστωτική Εικόνα: dedMazay / Depositphotos

In this article