Hemroutrar har blivit ett stort mål för hackare. När fler företag tar till sig strukturer för att arbeta hemifrån, förlorar de flesta av dem förmågan att noggrant granska personalens internetanslutningsenheter som routrar.
Detta beror på att de fungerar bortom säkra företagssäkerhetsprotokoll som vanligtvis förstärks inom företagets nätverk. Som sådan blir routrar den nya favoriserade attackvektorn. Så hur attackerar cyberbrottslingar din router? Hur vet du om din router har blivit hackad? Och kan du öka säkerheten på ditt internet?
Hur hackar cyberbrottslingar routrar?
Här är några av sätten genom vilka hackare kapar hemroutrar.
1. Utnyttja sårbarheter i firmware
Hackare kan enkelt applicera obehöriga firmwareuppdateringar på en router när de identifierar en exploatering. Vad som är mer oroande är att sårbarheter som upptäckts i vissa routermodeller kan användas mot hundratusentals routrar samtidigt.
Detta är en av huvudorsakerna till att det nu är populärt att hitta routermissbruk bland hackergrupper. Under de senaste åren har hackare kunnat fjärrstyra miljontals routrar och utnyttjat dem för skändliga syften.
I många fall är de komprometterade routrarna anslutna till fjärrservrar för att bilda ett botnätnätverk. I andra fall ändrar uppdateringarna DNS-inställningar för att omdirigera trafik till nätfiskewebbplatser som är utformade för att fånga känslig information som bankdata, användarnamn och lösenord.
2. Återställa routerns inloggningsuppgifter
En annan teknik som används av hackare för att bryta routersystem är att utföra en hård återställning. Detta utförs vanligtvis av amatörhackare och kräver bara att du har fysisk åtkomst till routern och trycker på återställningsknappen på enheten.
Knep låter en hackare använda standardlösenordet för att komma åt routern. Även om tekniken är lätt att utföra, är den också lätt att upptäcka eftersom en inloggningsändring kommer att ske och användare kommer inte att kunna logga in med det vanliga användarnamnet och lösenordet.
3. Brute-Forcing lösenordet
Cyberkriminella kan hacka en router genom brute-forcing. Strategin fungerar genom att köra hundratusentals troliga lösenord mot konfigureringsnätverkets PIN-kod för att hitta rätt åtkomstuppgifter.
Vanligtvis används mjukvara som Aircrack, Wifite2, Wifiphisher och Hydra för att uppnå detta.
Hur man vet om din router har blivit hackad
Om du misstänker att din router har blivit hackad, här är några av de viktiga tecknen att hålla utkik efter.
1. Långsamma internethastigheter
Bland de första sakerna att hålla utkik efter om du misstänker att din router har blivit hackad är långsamma internethastigheter. Detta beror på att angripare med största sannolikhet använder routern för att surfa på webben eller ladda ner skadliga filer till datorn.
Hackare kan också skicka känsliga filer som är lagrade i datorn till en fjärrserver, och den enorma dataöverföringen kan orsaka latensproblem. Dessutom orsakar routerkrypteringsattacker ofta en topp i internetbandbredden.
2. Okända anslutna enheter
Om du tror att din router har blivit hackad ska du söka efter obehöriga enheter som är anslutna till den. Vanligtvis kommer instrumentpanelen för routerns nätverk att avslöja antalet enheter som är anslutna åt gången och deras värdnamn. En obekant enhet är vanligtvis en röd flagga.
3. Leta efter en DNS-ändring
I vissa fall ändrar hackare routerns DNS-inställningar för att omdirigera trafik till skadliga webbplatser. Detta är vanligtvis i syfte att samla in känslig information såsom inloggningsuppgifter och lösenord.
Det är viktigt att kontrollera om dessa inställningar har ändrats då och då. En förändring skulle indikera en attack på routern.
4. En lösenordsändring
Ett lösenordsbyte är bland de mest uppenbara tecknen på en hackad router. Vanligtvis kommer routeranvändare att inte kunna logga in med sina vanliga referenser efter att enheten har äventyrats.
Hur man förhindrar en routeratack
Routerhackattacker kan motverkas med några enkla avskräckningstekniker.
1. Återställ routern
Om det finns tecken på att en router har blivit intrång, är ett av de första stegen att återställa routern till fabriksinställningarna. Detta kommer att återställa alla ändringar som gjorts i systemet och förhindra ytterligare åtkomst till hackaren.
2. Ändra lösenordet
När du har återställt routern bör ditt nästa steg vara att ändra lösenordet. Detta beror på att en återställning också retrograderar inloggningsuppgifterna till deras standard.
Det nya lösenordet ska vara minst 12 tecken långt och ha en kombination av stora och små bokstäver, siffror och specialtecken.
3. Skapa ett gästkonto
Ett gästkonto är idealiskt om flera personer använder routern och det finns en betydande risk för infektion över flera enheter. Om det till exempel finns tecken på att en telefon är hackad men måste användas i nätverket bör den kopplas till ett eget dedikerat gästkonto så att infektionen begränsas till endast det kontot.
I det här fallet begränsas infektionen genom virtualisering. Denna försiktighetsåtgärd hjälper till att stoppa skadlig programvara som The Switcher Trojan, som är känd för att utföra telefon-routerattacker, från att spridas.
Om det finns flera gästkonton är det bäst att använda en lösenordshanterare för att spara autentiseringsuppgifterna. Några av de mest populära alternativen är LastPass, Dashlane, Bitwarden och 1Password.
4. Uppdatera rutinmässigt routerns firmware
Regelbunden uppdatering av routerns firmware kommer att förhindra att tidigare sårbarheter utnyttjas för att attackera koden.
På de flesta routrar kan du aktivera automatiska uppdateringar via inställningspanelen.
5. Inaktivera fjärråtkomst
Vissa routrar har en fjärråtkomstfunktion. För ökad säkerhet är det bäst att inaktivera den här funktionen så att det är mindre sannolikhet att tredje part kontrollerar routern på distans.
6. Använd en nätverksinspektör
För att vara säker på att en router är säker rekommenderas att du använder en nätverksinspektör. Vissa cybersäkerhetsföretag, som AVG/Avast, erbjuder nätverksinspektionsverktyg för hemanvändare.
Å andra sidan är nätverkssviterna Solarwinds Network Insights, Paessler PRTG, Nagios och Zenoss idealiska för kommersiella företag. De hjälper till att upptäcka sårbarheter i routernätverket.
Routersäkerheten försummas ofta
För de flesta tar man sällan hänsyn till routersäkerhet. Säkerheten är vanligtvis främst förstärkt på datoroperativsystemnivå. På grund av detta är många routrar idag sårbara för säkerhetsintrång.
Deras centraliserade roll i datornätverk gör dem till idealiska mål för angripare som vill bädda in skadlig kod för distribution av skadlig programvara. Som sådan är det bäst att följa riktlinjerna för bästa praxis när du säkrar en router.
Om författaren
Samuel Gush (23 publicerade artiklar)
Samuel Gush är en teknisk skribent på MakeUseOf. För eventuella frågor kan du kontakta honom via e-post på [email protected]
Mer från Samuel Gush
Prenumerera på vårt nyhetsbrev
Gå med i vårt nyhetsbrev för tekniska tips, recensioner, free e-böcker och exklusiva erbjudanden!
Klicka här för att prenumerera
