Sikring af dit hjems forbindelse til internettet. Kredit:rommma/Shutterstock.com
I slutningen af april, det øverste føderale cybersikkerhedsagentur, US-CERT, annonceret, at russiske hackere havde angrebet internet-tilsluttede enheder i hele USA, herunder netværksroutere i private hjem. De fleste mennesker satte dem op – eller fik deres internetudbyder opsat dem – og har ikke tænkt så meget over dem siden. Men det er gatewayen til internettet for hver enhed på dit hjemmenetværk, inklusive Wi-Fi tilsluttede. Det gør det til et potentielt mål for alle, der ønsker at angribe dig, eller, mere sandsynligt, bruge din internetforbindelse til at angribe en anden.
Som kandidatstuderende og fakultet, der forsker i cybersikkerhed, vi ved, at hackere kan tage kontrol over mange routere, fordi producenterne ikke har sat dem sikkert op. Routers administrative adgangskoder er ofte forudindstillet fra fabrikken til standardværdier, der er almindeligt kendte, som "admin" eller "adgangskode". Ved at scanne internettet for ældre routere og gætte deres adgangskoder med specialiseret software, hackere kan tage kontrol over routere og andre enheder. Derefter kan de installere ondsindede programmer eller ændre den eksisterende software, der kører enheden.
Når en angriber tager kontrol
Der er en lang række skader, som en hacker kan gøre, når din router er blevet kapret. Selvom de fleste mennesker surfer på nettet ved hjælp af sikkert krypteret kommunikation, selve anvisningerne, der lader en computer forbinde til en anden, er ofte ikke sikre. Når du vil oprette forbindelse til, sige, theconversation.com, din computer sender en anmodning til en domænenavneserver - en slags internettrafikdirektør - for at få instruktioner om, hvordan du opretter forbindelse til det pågældende websted. Den anmodning går til routeren, som enten svarer direkte eller sender det til en anden domænenavneserver uden for dit hjem. Den anmodning, og svaret, er normalt ikke krypteret.
En hacker kunne drage fordel af det og opsnappe din computers anmodning, at spore de websteder, du besøger. En angriber kan også forsøge at ændre svaret, omdirigere din computer til en falsk hjemmeside designet til at stjæle dine loginoplysninger eller endda få adgang til dine økonomiske data, online billeder, videoer, chats og browserhistorik.
Ud over, en hacker kan bruge din router og andre internetenheder i dit hjem til at udsende store mængder generende internettrafik som en del af det, der kaldes distribuerede denial of service-angreb, som angrebet i oktober 2016, der ramte store internetsider som Quora, Twitter, Netflix og Visa.
Er din router blevet hacket?
En ekspert med komplekse tekniske værktøjer kan muligvis opdage, om din router er blevet hacket, men det er ikke noget, en almindelig person sandsynligvis vil være i stand til at finde ud af. Heldigvis, du behøver ikke at vide det for at sparke uautoriserede brugere ud og gøre dit netværk sikkert.
Det første trin er at prøve at oprette forbindelse til din hjemmerouter. Hvis du har købt routeren, tjek vejledningen til webadressen for at indtaste din browser og standard login og adgangskodeoplysninger. Hvis din internetudbyder har leveret routeren, kontakte deres supportafdeling for at finde ud af, hvad de skal gøre.
Hvis du ikke kan logge ind, Overvej derefter at nulstille din router – men sørg for at tjekke med din internetudbyder for at finde ud af, hvilke indstillinger du skal konfigurere for at genoprette forbindelsen, efter du har nulstillet den. Når din nulstillede router genstarter, opret forbindelse til den og indstil en stærk administrativ adgangskode. Det næste skridt US-CERT foreslår er at deaktivere ældre typer internetkommunikation, protokoller som telnet, SNMP, TFTP og SMI, der ofte er ukrypteret eller har andre sikkerhedsfejl. Din routers manual eller online-instruktioner bør detaljere, hvordan du gør det.
Efter at have sikret din router, det er vigtigt at holde det beskyttet. Hackere er meget vedholdende og søger altid at finde flere fejl i routere og andre systemer. Hardwareproducenter ved dette og udsender jævnligt opdateringer for at lukke sikkerhedshuller. Så du bør tjekke regelmæssigt og installere eventuelle opdateringer, der kommer ud. Nogle producenter har smartphone-apps, der kan administrere deres routere, som kan gøre opdatering lettere, eller endda automatisere processen.
Denne artikel blev oprindeligt publiceret på The Conversation. Læs den originale artikel.