И така, вашият рутер е бил хакнат. Най-доброто решение е да нулирате хардуера, но това прави ли го отново защитен? Ето какво трябва да знаете.
Ако подозирате, че вашият рутер е хакнат, изключването му и включването му отново е често първата препоръчителна стъпка. Но дали простото нулиране наистина прави вашия рутер отново защитен? Отговорът е, че зависи - най-вече от това как нулирате вашия рутер и какво правите веднага след нулирането му.
Как да разберете дали вашият рутер е хакнат
Всеки трябва да знае най-честите признаци на хакнат рутер. Имайте предвид, че всички тези признаци поотделно могат да сочат към различни проблеми, но ако изпитвате някое от следните за продължителен период от време, трябва да проучите причината:
- Пренасочвания на браузъра: Ако браузърът ви продължава да ви пренасочва към уебсайтове, които не се опитвате да посетите, има голям шанс вашата мрежа или устройство да са хакнати.
- Проблеми с влизането в рутера: Ако паролата за администраторския акаунт на вашия рутер внезапно се промени, хакерите може да са я променили, за да ви предпазят от собствената ви мрежа.
- Бавна интернет връзка: Всяка интернет връзка се забавя, но ако връзката ви е необичайно бавна за продължителни периоди от време, трябва да проучите проблема
- Неизвестни IP адреси: Ако приемем, че все още можете да влезете в администраторския акаунт на вашия рутер, виждането на свързани неразпознати IP адреси е ключов индикатор, че вашият рутер е хакнат.
- Подозрителни съобщения: Ако получавате съобщения за рансъмуер, фалшиви антивирусни известия, увеличен брой изскачащи прозорци или други подозрителни съобщения, това може да означава, че вашата мрежа и/или устройство са компрометирани.
Следете редовно за подозрителна дейност проверете кои устройства са свързани към вашата Wi-Fi мрежа. Надяваме се, че неочакваната връзка просто означава, че нахален съсед е отгатнал паролата ви за Wi-Fi. Но ако имат достъп до вашата мрежа, какво спира опитните киберпрестъпници?
Нулирането на рутера ще стартира ли хакери?
Нулирането на вашия рутер прекъсва всички връзки и рестартира от нулата, включително всички хакерски връзки. Въпреки това, ако вашият рутер се рестартира със същите идентификационни данни за вход, нищо не спира хакерите да се свържат отново или да влязат отново в системата ви.
За да изгоните хакерите от вашата система – и да ги предпазите – искате да нулирате вашия рутер и да промените идентификационните си данни (име за влизане в рутера, парола на рутера, име на мрежата и парола за мрежата).
По този начин вие зареждате хакерите от вашата система с нулирането и им предотвратявате възстановяването на достъпа чрез промяна на вашите идентификационни данни за вход. За съжаление, това няма да отмени нищо, което злонамерени хакери вече са направили с вашето устройство, данни и т.н.
Ето защо е важно редовно да проверявате за неразпознати връзки и да предприемате действия бързо. Освен това трябва редовно да извършвате цикли за нулиране на рутера като част от вашата онлайн стратегия за сигурност.
Как да нулирате правилно хакнат рутер
Ако подозирате, че вашият рутер е бил хакнат, изпълнете незабавно следните стъпки, за да нулирате правилно устройството си:
1. Извършете фабрично нулиране
Първото нещо, което искате да направите, е да възстановите фабричните настройки на вашия рутер. Това връща всички настройки на вашия рутер в първоначалното им състояние, включително име за влизане в рутера, парола на рутера, мрежово име и мрежова парола, както и всичко друго, което хакерите може да са променили.
Това е най-ефективно, когато сте променили идентификационните си данни от техните фабрични настройки, преди хакерите да получат достъп. В тези случаи възстановяването на фабричните настройки ще прекъсне връзката на хакера и ще му попречи да си възвърне достъпа със същите идентификационни данни.
Ще искате да промените тези идентификационни данни отново след нулирането, но никога не използвайте повторно подробности, които хакерите може да са компрометирали в миналото.
2. Актуализирайте фърмуера на вашия рутер
Преди да промените идентификационни данни, уверете се, че фърмуерът на вашия рутер е актуализиран до най-новата версия. Възстановяването на фабричните настройки също така ще върне вашия рутер към оригиналната версия на фърмуера, с която е доставен, така че ще трябва ръчно да инсталирате най-новата актуализация.
Повечето актуализации на фърмуера коригират уязвимости в сигурността, така че винаги искате да сте сигурни, че използвате най-новия софтуер. Отново, трябва редовно проверете за актуализации на фърмуера на рутера като част от вашата стратегия за сигурност на домашната мрежа.
3. Променете идентификационните данни за вход на вашия рутер
След като вашият рутер се нулира и работи с най-новия фърмуер, е време да промените идентификационните си данни за достъп. Първо, ще искате да промените името за вход и паролата на вашия рутер, което ви дава достъп до административния софтуер.
Въведете IP адреса на вашия рутер в уеб браузър и използвайте идентификационните данни за вход по подразбиране за достъп до административния панел. Оформлението и наличните настройки в софтуера на рутера варират от един производител до следващия.
Всички производители ви позволяват сменете паролата за вашия рутер а някои също ви позволяват да промените името за вход. Най-важното тук е да изберете сигурна парола, която е лесна за запомняне, но трудна за хакери за разбиване, дори ако използват автоматизирани програми.
4. Промяна на мрежовото име на вашия рутер (SSID)
След това трябва да промените името на вашата интернет мрежа, което се нарича идентификатор на набор от услуги (SSID). Това е видимото име на мрежата, което потребителите наблизо могат да видят на своите устройства, когато търсят мрежи в обсег.
Промяната на това ще направи по-трудно за хакерите да идентифицират вашата мрежа и също така изпраща сигнал до другите, че вашата мрежа е защитена. Мрежовите имена по подразбиране могат да ви превърнат в привлекателна мишена за хакери, тъй като предполагат, че други настройки по подразбиране ще останат в сила и цялостната сигурност е слаба.
Ако искате да повишите сигурността още повече, можете да промените SSID за вашата мрежа и след това, скрийте вашата Wi-Fi мрежа за да спре да се показва в списъка с налични мрежи за потребители наблизо.
5. Променете вашата мрежова парола
След като зададете SSID, ще искате да създадете нова парола за безжично свързване към вашата мрежа. Полето за дефиниране на вашата безжична парола може да се намира на няколко места в зависимост от рутера, който използвате.
Много производители групират заедно полетата за име на мрежата и парола, но може да се наложи да потърсите другаде – например секцията с настройки за сертифициране за сигурност.
6. Деактивирайте отдалеченото управление
Дистанционното управление е често срещана функция, която позволява на потребителите да имат достъп до вашия рутер от всяка точка на света. Това ви позволява – и потенциално всеки друг – да получите достъп до администраторския акаунт, като използвате името за вход и паролата, които сте задали (или идентификационните данни по подразбиране, ако не сте ги променили).
Това е основна слабост в сигурността, но повечето рутери ви позволяват да деактивирате отдалеченото управление или да ограничите устройствата, които имат достъп до него. Например, обикновено можете да ограничите достъпа до едно устройство или набор от устройства, като използвате техните IP адреси.
7. Изключете Wi-Fi Protected Setup (WPS)
Wi-Fi защитена настройка (WPS) улеснява новите устройства да се свързват към мрежа, без да предоставят парола. Ако погледнете своя рутер, може да забележите бутон с надпис WPS. Натискането на този бутон временно позволява на близките устройства да се свързват с мрежата, без да избират мрежата на своето устройство или да въвеждат парола.
WPS е удобна функция, ако имате много устройства, свързани към вашата мрежа, но също така представлява риск за сигурността. Ако много хора имат физически достъп до вашия рутер, трябва да изключите WPS. Винаги можете да създадете мрежа за гости, до която хората да имат достъп без парола, ако искате хората да се свързват лесно с вашата мрежа.
Какво трябва да направите след нулиране на хакнат рутер?
След нулиране на хакнат рутер и промяна на вашите идентификационни данни за вход, трябва да предприемете следните стъпки:
- Проверете кои устройства са свързани към вашата мрежа: Влезте в административния панел на вашия рутер и проверете кои устройства в момента са свързани към вашата Wi-Fi мрежа за да се уверите, че няма свързано нищо неразпознато.
- Наблюдавайте мрежата си за странно поведение: Внимавайте за признаците на хакнат рутер, които обсъдихме по-рано – особено за признаците, които първи предизвикаха подозренията ви.
- Сканирайте устройствата си за зловреден софтуер: Бягай качествен антивирусен софтуер на всички ваши устройства, за да проверите за вируси, зловреден софтуер и други злонамерени програми, към които хакерите може да са ви насочили.
- Проверете дали вашите лични данни са изтекли: Хакерите може да се опитат да получат достъп до вашите лични данни (имейл адреси, пароли, данни за плащане и т.н.), така че потърсете всякакви признаци на нарушения на данните: подозрителни опити за влизане, необичайна активност в акаунта, промени на паролата, които не сте направили, и т.н. Освен това активирайте функции за сигурност като двуфакторна автентификация ако още не сте го направили.
- Внимавайте за подозрителна платежна дейност: Някои хакери ще стигнат направо до банковия ви баланс, така че следете плащанията за всичко подозрително – включително всяка платена дейност по абонаментни сметки.
Като следвате тези стъпки, вие отново проверявате дали вашият рутер е защитен. Второ, вие разследвате всички потенциални хакери, които може да са причинили, докато са имали достъп до вашия рутер, и предприемате стъпки за смекчаване на всеки риск.
Пазете своя рутер от хакери
Превантивните мерки винаги са най-добрата стратегия, когато става въпрос за киберсигурност. Когато става дума за домашни мрежи, хакерите обикновено търсят лесни мишени. Защитата на вашата мрежа не само затруднява достъпа на хакерите, но вероятно отказва повечето от тях дори да опитат.