Ebben a cikkben először néhány átfogó kérdést szeretnénk megvitatni: A külvilág egy kábeles vagy szélessávú router segítségével lép be otthoni és irodai hálózatába, tehát mennyire vagy biztonságban? és milyen lépéseket kell követnie a WiFi vagy a szabványos útválasztók biztonságának növelése érdekében.
Mire jó a router?
Az útválasztó nagyon fontos, mert régebben egy hálózatot csatlakozott egy másik hálózathoz. Például otthoni hálózati kapcsolatunk a külvilággal, amelyet az Ön internetszolgáltatója (ISP) biztosít.
Valójában a legtöbb ember azt gondolja, hogy az otthonukban lévő router csak egy kis doboz az internetkapcsolat számára, de gondolja át újra, mert sokkal többre képes, mint gondolnánk. Mint az „Útválasztás”, ami pont olyan, amilyennek hangzik. Az útválasztás lehetővé teszi, hogy a hálózaton lévő különböző eszközök, például számítógépek és okostelefonok megtalálják az adatátviteli útvonalat egy külső hálózaton lévő számítógépre – amikor Ön megkapja az adatokat, és fordítva, a két eszköz közötti belső kommunikáció során.
A router egyéb funkciói mellett legtöbbször modemként is használatos. Legtöbben telefonvonalon keresztül csatlakozunk az internetre – legyen az kábeles vagy normál telefonvonal –, bár a legújabb trend az otthoni mobilinterneten keresztül történő csatlakozás.
Ha telefonvonalon keresztül csatlakozik, a számítógép által küldött adatjelek digitális formában vannak, de telefonvonalunk analóg jeleken működik; tehát modemünk feladata az útválasztóban, hogy átalakítsa őket digitálisról analógra és fordítva. Mondhatni egyfajta fordító. Azok számára, akik emlékeznek a múlt „tárcsázós” korszakára, a számítógép oldalán található kis doboz az, amely durva hangot ad az internetezéshez.
Az útválasztók azonban sok mindenre képesek, néha sok mindenre, beleértve a forgalomnaplózást, mint vezeték nélküli hozzáférési pontot, VPN-funkciókat biztosítva az intranet külső eléréséhez, szülői felügyeletet a gyermekek internethez való hozzáférésének korlátozására, tűzfalakat stb.
A mai otthoni útválasztók egyre bonyolultabbá válnak, hogy több műveletet és biztonsági feladatot kezeljenek. Kérdezi, ez fontos?
Igen, az. Ha valaki hozzáfér a hálózatához, könnyen megtámadhatja laptopját, telefonját, hálózati eszközeit stb. Hozzáférhetnek és törölhetik a nem védett személyes adatokat, illegális fájlokat tárolhatnak, például rosszindulatú programokat, hogy ellopják banki adatait, és így tovább. Alapvetően egy ilyen betolakodó minden rosszra képes, ami csak eszedbe jut, mert a 21. században mindannyian az interneten keresztül kapcsolódunk egymáshoz.
Szerencsére a mai útválasztókat általában az internetszolgáltatók állítják be. Ebből az következik, hogy elfelejtheti a létezését, és garantálják, hogy jól és biztonságosan működik.
Szóval tényleg biztonságban vagyunk?
Sajnos ez nem így van.
Az első probléma az, hogy az internetszolgáltatók ezeket a dolgokat korlátozott költségvetésen belül teszik meg, és olcsó eszközöket használnak ezekhez a dolgokhoz, ami maximalizálhatja előnyeiket. De nem a tiéd…
Az internetszolgáltatók routerei egyre rosszabbak, és a rosszindulatú támadók előnyben részesített célpontjai: ha tudják, hogy egy adott olcsó router-modell van telepítve otthonában, könnyen megtalálhatják a kiskaput, és megindíthatják a támadásokat. Az útválasztók nagyon értékesek a hackerek számára.
Egyéb felmerülő problémák a következők:
A hibák vagy sebezhetőségek javításának folyamata lassú. A firmware frissítése magasabb költségeket eredményezhet az internetszolgáltató számára, így a javítási folyamat nagyon lassú lehet (ha meg akarják javítani). Általában az útválasztó telepítése után teljesen elfelejtjük. És abban az esetben, ha a router cégek valahogy elküldik a frissítést, aligha ismerjük meg, hacsak és amíg Ön nem éri el a Router GUI Admin kezelőfelületét.
Nagyon egyszerűen beszerezhető vagy alapértelmezett adminisztrátori jelszó, ami azt jelenti, hogy a támadóknak nem is kell megtalálniuk a valódi sebezhetőséget – egyszerűen be tudnak jelentkezni a routerbe.

Tippek, amelyeket követni kell a WiFi útválasztó biztonságossá tételéhez
Most az a kérdés, hogyan javíthatjuk a router biztonságát? Itt van egy lista a követendő dolgokról, az egyszerűtől a bonyolultig. Mielőtt bármilyen módosítást végezne az útválasztón, el kell mentenie a konfigurációs adatokat, hogy szükség esetén visszaállíthassa őket.
- Jelszó: meg kell, kell, meg kell változtatni az útválasztó rendszergazdai jelszavát.
Ritkán használhatja, ezért valahol fel kell jegyeznie a jelszavát. Nagyon ritkán használják, érdemes megfontolni a jelszó beillesztését a routerbe, mert a router általában olyan helyre kerül, ahol csak arra jogosult személyek (Ön és családja 5) érhetők el.
- Csak a rendszergazdák számára engedélyezi a hozzáférést belülről.
Ne engedélyezze egy külső számítógépnek vagy gépnek adminisztrátori hozzáférést az útválasztóhoz, hacsak nincs jó oka, és nem tudja, hogyan kell ezt megtenni. Továbbá tartózkodjon attól, hogy elmentse az útválasztó jelszavát a számítógépes rendszerböngészőben.
- WiFi jelszó
Miután elvégezte a második pontot, győződjön meg arról is, hogy a hálózat WiFi jelszavának – akár az útválasztó felügyeleti jelszavára van beállítva, akár valami más – erős jelszónak kell lennie.
Az egyszerűség kedvéért állítson be egy „barátságos” egyszerű jelszót a hálózatához csatlakozó látogatóknak, de ha a közelben rosszindulatú személy kitalálja a jelszót, először megkeresi a routert a hálózatban. Mivel a belső hálózaton van, elérheti a routert (ezért fontos az 1. pont).
- Csak nyissa meg, amit tud, és amire szüksége van
Mint fentebb említettem, a modern útválasztóknak számos nagyszerű lehetőségük van. Ne használja őket. Kivéve, ha valóban szükséged van rájuk, és valóban érted, mit csinálnak, és mi a veszélye a kinyitásuknak. Ellenkező esetben növeli a router megtámadásának kockázatát.
- Vásároljon saját routert
Cserélje ki az internetszolgáltatótól kapott útválasztót egy jobb útválasztóra. Menjen el a helyi számítógépes boltba, és hagyja, hogy tanácsot adjanak. Sok modern útválasztó van, amelyek sokba kerülnek, de ha keres, olcsó útválasztót kap, amely jobb, erősebb és biztonságosabb, mint most.
Modemet külön is vásárolhat. A modem és az útválasztó általában egyszerűen beállítható, és a konfigurációt az internetszolgáltatótól átmásolhatja a készülékére, amely általában „normálisan” működik.
- Engedélyezze az útválasztó titkosítását WPA2 és AES használatával
Ha engedélyezte a WiFi-kapcsolatot az útválasztón, akkor használja a WPA2/WPA módot, hogy megvédje a WiFi-t a brute force támadásoktól. Ez megvalósítja az AES titkosítás legújabb verzióját. Ha lehetséges, tartózkodjon a WEP mód használatától, amelyet a hackerek könnyen feltörhetnek.
- Tűzfalvédelem
A legtöbb modern router olyan védelmi funkciókkal rendelkezik, mint például a tűzfal, amely szemmel tartja a bejövő és kimenő adatokat, és miután átvizsgálja azokat, ha gyanús elemeket talál, amelyek illegitimnek és sebezhetőnek tűnnek, azonnal blokkolják. A tűzfal útválasztója olyan funkciókkal rendelkezik, mint az SPI, ha engedélyezve van, engedélyezi az adatokat, miután megvizsgálta a jogszerűségét. Alapértelmezés szerint a tűzfal engedélyezve van az útválasztókban, de érdemes egyszer ellenőrizni.
- Frissítse a firmware-t
Szeretem használni a legújabb szolgáltatásokat, de ez általában nem egyszerű. Néha a firmware-frissítésekre vonatkozó figyelmeztetés jelenik meg az útválasztón. A legtöbb legfrissebb útválasztó automatikusan ellenőrzi, és bejelentkezéskor jelzi az elérhető lehetőségeket.
De a probléma az, hogy ha a frissítések meghiúsulnak, elveszítheti az útválasztó konfigurációs adatait, és újra meg kell adnia azokat. Azonban fontolóra kell vennie, hogy továbbra is a firmware-frissítésekre összpontosítson, amelyek javítják a biztonsági problémákat és frissítik azokat.
- Forduljon nyílt forráskódhoz
Vannak nagyon jó nyílt forráskódú útválasztó projektek, amelyek segítségével a meglévő útválasztókon lecserélheti a firmware-t/szoftvert nyílt forráskódú szoftverre. Sok ilyen projektet megtalálhat ittWikipédia. Mielőtt azonban továbblépne a nyílt forráskóddal, legyen óvatos, mert ezzel elveszti az útválasztó garanciáját, de ha valóban irányítani szeretné az útválasztót, mindig a nyílt forráskód a legjobb választás. Tehát ennek a pontnak a megvalósításához egy kicsit geekiesnek kell lennie.
Következtetés:
A fenti pontok betartása után biztonságossá teheti útválasztóját és belső hálózatát, de mi a helyzet az olyan dolgokkal, mint az IoT-eszközök, például az Alexa, a Next doorbell, a rosszindulatú alkalmazások, a letöltések stb. Nem tudhatja, ki az a rosszfiú, aki megsérti a magánéletét és ellopja az információkat, így a nap végén minden az Ön kezében van, hogy gondoskodjon ezekről a technikai eszközökről és szoftverekről, hogy biztonságban legyen.
A következőkről is érdeklődhet:















