最も人気のある機能が豊富な製品であっても、 Wi-Fiルーター によると、ハッキングは簡単です 独立したセキュリティ評価者による調査. さらに悪いことに、悪意のある攻撃から身を守るためにできることはほとんどなく、ルーターのベンダーが時間内にセキュリティ アップデートを発行してくれることを祈ることしかできません。 ISE は、Linksys、Belkin、TP-Link、Verizon が製造および発行したルーターを含む 13 台のルーターをテストし、それらはすべてリモートとローカルの敵対者の両方によって悪用される可能性があることを発見しました。 リモートの攻撃者は、ルーターが Wi-Fi 経由で接続されていない場合でもルーターをハッキングできますが、ローカルの攻撃者はルーターに接続する必要があります。
によると CNET、ISE は主に、認証されていない攻撃 (ハッカーが攻撃できるように、被害者が悪意のあるリンクをクリックしてデバイスに感染する必要がある) を使用してルーターのセキュリティ障壁を突破しました。 被害者がログインしていない場合でもルーターにアクセスできる)、またはハッカーがルーターのログイン資格情報を知っている必要があり、被害者がログインしている必要がある認証型攻撃 で。 誰かがあなたの Wi-Fi ルーターを悪用すると、ファイアウォールの背後にあるものにもアクセスできるようになります。 パスワード、クレジット カード番号や社会保障番号、オンライン バンキングの詳細など、侵害されたデバイスに関する情報。 たとえば 2011 年には、6 つの異なるメーカーのモデムに共通する 1 つの脆弱性が原因で、 450万DSLモデムブラジルの s は、銀行やクレジット カードの情報を狙った攻撃者によって侵害されました。
おすすめ動画
ISE によると、調査対象となったルータ ベンダーにはすでにこの脆弱性について通知されており、一部のベンダーは迅速に行動し、数日以内にベータ テストに備えられる修正をすでに作成しているとのことです。 ただし、他のメーカーの一部は現時点ではこれについて何もしていないようです。 修正はまだ存在しないため、ルーターにパッチを適用して安全を確認することはできませんが、次のことを行っている限りは大丈夫です。 ワイヤレスネットワークを保護する インターネットを安全に閲覧できます。 ISE のアナリストは、可能であれば、代わりに WPA2 セキュリティ プロトコルを使用して、ユーザ名とパスワードをルータのデフォルト以外のものに変更することも推奨しています。 WEP を変更し、可能であればルーターの IP アドレスを変更し、ファームウェアを更新し、ルーターを変更するたびにブラウザの Cookie とキャッシュをクリアします。 設定。
[画像経由 ウィリアム・フック/フリッカー]
編集者のおすすめ
- Linksys の新しいデュアルバンド Wi-Fi 6 ルーターは驚くほど手頃な価格です
- TP-Link の新しい超高速 Wi-Fi 6E ルーターは 2021 年後半に登場
- TP-Link、Wi-Fi 6 ソフトウェア仕様を搭載した初のミッドレンジルーターを発表
- TP-Link の新しい Wi-Fi 6 ルーターは、これまで以上にエイリアンの宇宙船のように見えます
- 重大なセキュリティ上の欠陥にもかかわらず、D-Link は一部のルーターに (再び) パッチを適用しません
ライフスタイルをアップグレードするDigital Trends は、読者が最新ニュース、楽しい製品レビュー、洞察力に富んだ社説、ユニークなスニーク ピークをすべて提供して、ペースの速いテクノロジーの世界を監視するのに役立ちます。