5 načina na koje vaš ISP ruter ugrožava bezbednost (i kako da ga zaštitite)
Kada potpišete ugovor sa internet provajderom, gotovo uvek dobijate njihov ruter ili kombinovani modem/ruter.

Ruteri koje dobijate od provajdera često imaju skrivena podešavanja koja vas izlažu riziku
On će vas povezati na mrežu, ali često ostavlja otvorena vrata za hakere i zloupotrebe. Dobra vest je da možete sami da zatvorite te propuste – potrebno je samo nekoliko koraka.
Podrazumevane lozinke
ISP ruteri gotovo uvek dolaze sa fabričkim lozinkama. To znači da se za pristup administratorskom panelu često koristi kombinacija tipa admin/admin ili admin/password, a ponekad su podaci odštampani na nalepnici rutera. Za hakere je to najlakši ulaz u vašu mrežu.
Rešenje: odmah promenite lozinku za Wi-Fi i admin nalog. Koristite jake, jedinstvene kombinacije.
Uključene nepotrebne funkcije
Radi praktičnosti, ruteri često imaju UPnP ili WPS uključene po defaultu. Iako olakšavaju povezivanje novih uređaja, predstavljaju ogromne bezbednosne rupe.
- WPS omogućava povezivanje pritiskom na dugme ili unosom fabričkog PIN-a koji se često ne može promeniti.
- UPnP je zamišljen za lokalnu mrežu, ali kod nekih rutera funkcioniše i preko interneta, što otvara vrata spoljnim napadima.
Rešenje: isključite WPS i UPnP, a ako postoji opcija – i NAT-PMP.
Slabi Wi-Fi standardi
Stariji ruteri i dalje koriste WPA2, pa čak i zastarele protokole poput WEP-a, koje je danas trivijalno probiti.
Rešenje: ako je moguće, uključite WPA3. Ako ne, koristite WPA2 sa AES enkripcijom i potpuno isključite WEP i stare WPA modove.
Zastareli firmver
Kao i svaki uređaj, ruter ima svoj softver (firmver). Ako se ne ažurira redovno, hakeri mogu iskoristiti poznate ranjivosti. Problem je što ISP retko šalje update na vreme.
Rešenje: uđite u admin konzolu i proverite da li postoje nove verzije. Ako je moguće, ručno pokrenite ažuriranje.
Ograničena kontrola
Ruteri od provajdera često imaju zaključana podešavanja – od promene DNS-a do naprednih sigurnosnih opcija. Time vas ISP stavlja u pasivan položaj kada je u pitanju zaštita vaše mreže.
Rešenje: kupite sopstveni ruter. Uređaji renomiranih proizvođača dobijaju redovne bezbednosne nadogradnje, nude bolje performanse i daju vam punu kontrolu nad mrežom.
Nisu svi ISP ruteri loši
Kvalitet zavisi od provajdera – neki ruteri dolaze solidno podešeni i nude dovoljno kontrole da ih možete zaštititi. Ipak, uvek vredi proveriti sve postavke ili koristiti svoj ruter kao glavni, dok ISP-ov služi samo kao most.
Ruter je prva linija odbrane vaše mreže. Ako koristite uređaj koji ste dobili od provajdera, proverite lozinke, isključite rizične opcije i redovno ažurirajte firmver. A ako želite maksimalnu sigurnost – investirajte u sopstveni uređaj.
Izvor: Xda-developers


