Studie: Populære Wi-Fi-rutere er enkle å hacke, og det er ingen idiotsikker måte å sikre dem på

wifi-ruter-flickr

Selv de mest populære, funksjonsrike Wi-Fi-rutere er enkle å hacke, ifølge en studie av Independent Security Evaluators. Enda verre, det er egentlig ikke mye du kan gjøre for å beskytte deg selv mot ondsinnede angrep, og du kan bare håpe at ruterleverandøren sender ut en sikkerhetsoppdatering i tide. ISE testet 13 rutere, inkludert de laget og utstedt av Linksys, Belkin, TP-Link og Verizon, og fant ut at de alle kunne utnyttes av både eksterne og lokale motstandere. Eksterne motstandere kan hacke en ruter selv når den ikke er koblet til den via Wi-Fi, mens lokale motstandere må være koblet til ruteren.

I følge CNETbrøt ISE først og fremst gjennom ruterens sikkerhetsbarrierer ved å bruke enten uautentiserte angrep (som krever at ofrene klikker på ondsinnede lenker for å infisere enheten slik at hackere kan få tilgang til ruteren selv når offeret ikke er logget på), eller autentiserte angrep, der hackeren må kjenne til ruterens påloggingsinformasjon og ofrene må logges i. Når noen utnytter Wi-Fi-ruteren din, får de også tilgang til det som er bak brannmuren din, inkludert sensitive informasjon om kompromitterte enheter som passord, kredittkort- eller personnummer eller nettbankdetaljer. I 2011, for eksempel, på grunn av en sårbarhet som ble delt av seks forskjellige produsenters modemer,

4,5 millioner DSL-modems i Brasil ble kompromittert med angriperne som siktet på bank- og kredittkortinformasjon.

Anbefalte videoer

Ruterleverandørene i studien ble allerede varslet om sårbarheten, og ifølge ISE handlet noen av dem raskt og har allerede kommet med rettelser klare for betatesting om noen dager. Noen av de andre produsentene ser imidlertid ikke ut til å gjøre noe med det for øyeblikket. Siden det ikke finnes noen rettelse ennå, kan du ikke lappe opp ruteren for å være sikker på at du er trygg, men du bør være i orden så lenge du sikre ditt trådløse nettverk og du surfer trygt på Internett. ISEs analytikere anbefaler også å endre brukernavnet og passordet ditt til noe annet enn ruterens standard hvis du kan, ved å bruke WPA2-sikkerhetsprotokollen i stedet av WEP, endre ruterens IP-adresse hvis mulig, oppdatere fastvaren og tømme nettleserens informasjonskapsler og hurtigbuffer hver gang du endrer ruterens innstillinger.

[Bilde via William Hook/Flickr]

Redaktørenes anbefalinger

  • Linksys nye dual-band Wi-Fi 6-rutere er overraskende rimelige
  • TP-Links nye lynraske Wi-Fi 6E-rutere kommer senere i 2021
  • TP-Link lanserer sin første mellomtoneruter med Wi-Fi 6-programvarespesifikasjoner
  • TP-Links nye Wi-Fi 6-rutere ser mer ut som fremmede romskip enn noen gang
  • Til tross for alvorlige sikkerhetsfeil vil D-Link (igjen) ikke lappe enkelte rutere

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.