Многие воспринимают домашний роутер как скучную коробочку с мигающими лампочками, которая просто раздает интернет. На самом деле это главная входная дверь в вашу цифровую жизнь. Если хакер взламывает роутер, ему больше не нужно подбирать ключи к вашему смартфону или ноутбуку — он уже находится внутри сети.
Злоумышленник может незаметно перехватывать данные, которые вы вводите на сайтах, подменять адреса банков на фальшивые копии или брать под контроль ваши «умные» устройства: от камер наблюдения до детских колонок. Проблема в том, что большинство из нас годами не заходит в настройки роутера, ограничиваясь сменой названия сети. Profit.ro подчеркивает: на то, чтобы закрыть основные дыры в безопасности, уйдет не более десяти минут.
Первым делом избавьтесь от заводских настроек. Использование пароля вроде «admin/admin» для входа в панель управления — это открытое приглашение для любого соседа с базовыми навыками взлома. Установите сложный, уникальный пароль администратора, который не совпадает с паролем от самого Wi-Fi.
Второй важный этап — выбор протокола шифрования. Если ваш роутер выпущен недавно, обязательно выберите стандарт WPA3. Если его нет, используйте WPA2-AES. Старые протоколы типа WEP сегодня взламываются за считанные минуты.
Третий шаг — немедленное отключение функции WPS. Изначально она задумывалась как удобный способ подключения устройств нажатием одной кнопки, но на деле стала огромной дырой в безопасности. Через WPS хакерам гораздо проще подобрать пин-код к вашей сети.
Четвертый пункт — регулярное обновление «прошивки» (программного обеспечения). Производители постоянно выпускают патчи, которые закрывают обнаруженные уязвимости. Если ваш роутер не обновлялся пару лет, он, скорее всего, полон дыр, о которых хакеры знают всё.
Пятый, «продвинутый» шаг — создание гостевой сети. Современные умные телевизоры, дешевые китайские камеры и лампочки часто имеют слабую защиту. Выделите для них отдельную Wi-Fi сеть. В этом случае, даже если взломают вашу «умную» лампочку, злоумышленник не сможет через нее добраться до вашего рабочего компьютера с важными документами.
Иногда взлом происходит незаметно, но внимательный пользователь может заметить странности. Если страницы в браузере загружаются непривычно долго, повсюду лезет агрессивная реклама или браузер внезапно начал выдавать предупреждения о подозрительных сертификатах на знакомых сайтах — это повод насторожиться.
Особо опасный симптом — подмена DNS-серверов. Хакеры меняют настройки так, чтобы при вводе адреса вашего банка вы попадали на его идеальную визуальную копию, созданную для кражи паролей. Периодически заходите в список подключенных устройств в настройках роутера. Если там есть неизвестные MAC-адреса или гаджеты с именами типа «Unknown», значит, в вашем интернете поселился «заяц».
Если подозрения подтвердились, действовать нужно быстро. Первым делом выполните сброс роутера к заводским настройкам (кнопка Reset). После этого заново настройте сеть, установите свежие обновления и смените все пароли: и для доступа к Wi-Fi, и для входа в панель администратора.
Также не забудьте проверить настройки своего аккаунта у интернет-провайдера. Часто операторы позволяют менять конфигурацию роутера через личный кабинет пользователя. Если там стоит слабый пароль, все ваши усилия по защите самого устройства могут оказаться бесполезными.
Ранее "Курсор" сообщал о том, как защитить смартфон от слежки через Wi-Fi.