Így védd meg a router működését a rosszindulatú támadóktól
Cikk meghallgatása
2026 júliusában az NSA, a CISA, az FBI és 12 másik ország partnerügynökségei közzétettek egy figyelmeztető tájékoztatót, miszerint az orosz FSB Center 16 csoport rosszul konfigurált hálózati eszközöket támad meg az energia-, az egészségügyi-, a pénzügyi szolgáltatások-, a kommunikációs és más szektorokban. A figyelmeztetés számos szigorító intézkedést tartalmaz, és 4 konkrét javítást is megfogalmaztak, amelyeket minden router tulajdonosnak azonnal meg kellene fontolnia.
Első ajánlás: A SNMPv3 titkosítás bepacsolása
Az első ajánlás az SNMPv3 használata a régebbi SNMP verziók helyett, amelyek titkosítatlan karakterláncokra támaszkodnak. Ez az egyik leghasznosabb tanács a sok hálózati berendezést kezelő szervezetek számára, de az otthoni router egyáltalán nem biztos, hogy elérhetővé teszi az SNMP-t.
A tanulság az, hogy figyeljünk arra, hogy milyen szolgáltatásokat futtat a router. A modelltől függően ezek lehetnek SNMP, SSH, Telnet, FTP vagy USB fájlmegosztás, médiaszerver funkciók vagy más, az évek során engedélyezett opcionális szolgáltatások. Ha ténylegesen használod ezeket a szolgáltatásokat, akkor győződj meg arról, hogy biztonságosan vannak konfigurálva. Ha valami miatt korábban bekapcsoltál egy szolgáltatást, amit már egy ideje nem használsz, és nincs ok arra, hogy továbbra is futtasd, akkor kapcsold le. Azonban nem tiltanám le vakon az internetszolgáltató által biztosított routeren azokat a beállításokat, amelyeket nem ismersz fel, mivel a telekomos cégek bizonyos szolgáltatásokat diagnosztikához, kiépítéshez vagy frissítésekhez használhatnak. Ragaszkodj azokhoz a funkciókhoz, amelyekről tudod, hogy te magad engedélyezted őket, és már nincs rájuk szükséged. Hasznos lehet az is, ha ellenőrzöd, hogy a routered mely portokat és szolgáltatásokat teszi elérhetővé.
Második ajánlás: Töröld az alapértelmezett jelszavakat magán a routeren
Az erős, egyedi hitelesítő adatok használata az NSA legfontosabb ajánlásai közé tartoznak. A router adminisztrátori jelszavát könnyű elfelejteni, mert előfordulhat, hogy csak néhány évente egyszer írjuk be őket. Ha továbbra is admin vagy user a felhasználónév, valami rövid és kitalálható a jelszó (pl. admin admin), vagy egy olyan jelszó, amelyet máshol is használsz, változtasd meg.
A routered adminisztrátori jelszava elkülönül a Wi-Fi jelszavadtól. A Wi-Fi jelszó szabályozza, hogy kik csatlakozhatnak a hálózathoz. A rendszergazdai jelszó védi a hálózatot vezérlő beállításokat, beleértve a DNS-t, a tűzfalszabályokat, a porttovábbítást és a vezeték nélküli konfigurációt.
A routerre nyomtatott jelszó nem jelent automatikusan problémát. Az újabb routerek gyakran egyedi, generált jelszóval érkeznek. A nagyobb probléma a megosztott gyári hitelesítő adatok, mivel az alapértelmezett router adminisztrátori jelszavak nyilvánosan elérhetőek.
A jelszókezelő használata javasolt egy egyedi adminisztrátori jelszó létrehozásához és tárolásához. Ez néhány percet vesz igénybe, és egy könnyen elkerülhető gyengeséget szüntet meg.
Harmadik ajánlás: Tartsd távol az admin felületet a publikus nettől, nincs szükség a bejárati ajtó reklámozására
A következő javaslat az, hogy úgy blokkold a felügyeleti forgalmat, például a TFTP-t, a Smart Install-ot és az SNMP-t, hogy kívülről ne lehessen elérni a hálózati berendezéseket, tehát csak a saját Wifi-ről érd azt el, internetről ne.
Otthoni router esetén ez a WAN-oldali adminisztráció. Keress egy Távoli kezelés, Távoli adminisztráció, Webes hozzáférés WAN-ról vagy valami hasonló nevű beállítást. Ez szabályozza, hogy a router adminisztrátori beállítási oldala elérhető-e az internetről, és nem csak az otthoni hálózathoz csatlakoztatott eszközökről.
Ha soha nem jelentkeztél még rá a routeredre máshonnan, csak a saját nappalidból, nincs sok ok arra, hogy nyitva hagyja ezt az ajtót. A VPN-es csatlakozás az otthoni hálózatba a biztonságosabb út, ha a router támogatja azt, illetve sok gyártó által biztosított távoli hozzáférésnek legalább erős jelszót és többfaktoros hitelesítést kell használni.
A lényeg nem az, hogy hány felügyeleti funkciót futtat a router, hanem az, hogy ki tudja egyáltalán elérni őket.
Negyedik ajánlás: Telepítsd a firmware frissítéseket
Az utolsó fő ajánlás a legkevésbé izgalmas: tartsd karban a hálózati eszközöket. A routereknek is rendszeres firmware frissítésekre van szükségük, mivel ezek a frissítések ugyanúgy kijavíthatják a biztonsági réseket, mint a telefonon vagy a számítógépen lévő frissítések. Egyes routerek automatikusan telepítik őket, mások frissítési gombra kattintást igényelnek, az internetszolgáltató által biztosított modellek pedig közvetlenül a szolgáltatótól kaphatják meg őket.
Érdemes ellenőrizni, hogy a te routered melyik táborba tartozik. Nyisd meg a router beállításait, és keresd meg a firmware verzióját, a frissítési vezérlőket és az automatikus frissítési opciót. Ha a routered támogatja az automatikus firmware frissítéseket, akkor az engedélyezésük megkímél attól, hogy később erre emlékezned kelljen.
Nagyobb a probléma, ha a router teljesen leállt a frissítések fogadásával. Ugyanis azoknál az eszközöknél, amelyek elérték élettartamuk végét, már nem kapnak biztonsági frissítést. Ha már nagyon régi a routered, és a gyártó nem ad ki rá biztonsági frissítéseket, akkor cseréld le egy támogatott hardverre vagy szólj az interszolgáltatódnak, hogy hozzon egy újat. Egy nem támogatott router nem válik veszélyessé egyik napról a másikra. A probléma az, hogy az újonnan felfedezett sebezhetőségek felhalmozódhatnak, miután a gyártó abbahagyta a javításukat.
Ha a tiéd évek óta nem kapott frissítést, ellenőrizd, hogy a routered elérte-e az élettartama végét. Ha igen, cseréld le a közeljövőben.
Költs kriptóból közvetlenül a Kraken Krak Mastercarddal!
MI A TEENDŐD?- Regisztrálj a Krakenre a linkünkkel.
- Igényeld meg ingyenesen a Krak Cardot.
- Add hozzá Apple Payhez vagy Google Payhez.
- Vásárolj közvetlenül Kraken egyenlegedről akár 400+ kripto- és fiat eszközzel.
- Élvezd a 2% cashback-et a vásárlások után, havi vagy éves kártyadíj nélkül!



