הראוטר שקיבלתם מספק האינטרנט הוא כנראה המכשיר הפחות מאובטח בבית

אבטחת ראוטר ביתי

בקצרה: הראוטר רואה את כל התעבורה בבית, ובדרך כלל אף אחד לא נוגע בו שנים. סיסמת ניהול שלא הוחלפה, WPS פעיל, UPnP פתוח ומצלמות IoT על אותה רשת הופכים אותו לנקודת הכניסה הנוחה ביותר. שלושה שינויים בממשק הניהול סוגרים את רוב הפער.

אנשים מחליפים טלפון כל שלוש שנים ומתקינים עדכונים במחשב כל חודש. הקופסה שמחברת את כל זה לאינטרנט נשארת על המדף מאז ההתקנה.

קראו גם: האפליקציה שמחקתם מהטלפון עדיין קוראת את המייל שלכם · אנטי-וירוס בטלפון: ברוב המקרים אתם משלמים על הגנה שכבר יש לכם · גלישה בסתר: מה מצב הפרטיות באמת מוחק, ומה נשאר גלוי

מה הראוטר באמת יודע עליכם

כל בקשת DNS מכל מכשיר בבית עוברת דרכו. פירוש הדבר שרשימת הדומיינים שביקרתם בהם מתועדת בשכבת הרשת, בלי קשר להגדרות הדפדפן. מי שהניח שגלישה בסתר מסתירה את ההיסטוריה מגלה שהראוטר לא קרא את ההבטחה הזאת.

הוא גם מחזיק טבלת מכשירים: כל טלפון, שעון, טלוויזיה ומצלמה שהתחברו אליו, עם שם ומזהה חומרה. פורץ שמשיג גישה לממשק הניהול מקבל מפה של הבית.

שלוש הגדרות שנשארות פתוחות כברירת מחדל

WPS נועד לחבר מכשיר בלחיצת כפתור, ובמימושים רבים הוא מבוסס על קוד בן שמונה ספרות שניתן לפרוץ בניסיונות מהירים. הוא פעיל במפעל, ורוב המשתמשים משתמשים בו פעם אחת ושוכחים לכבות.

UPnP פותח פורטים אוטומטית לכל אפליקציה שמבקשת, בלי אישור שלכם. זה נוח לקונסולת משחק ונוח גם למצלמת אבטחה זולה שחושפת ממשק ניהול לאינטרנט הפתוח.

ניהול מרחוק מופעל אצל ספקים כדי לאפשר תמיכה טלפונית ועדכוני קושחה. היכולת הזאת שימושית, והיא גם אומרת שהממשק זמין מחוץ לבית.

הגדרה מצב ברירת מחדל מה לעשות
סיסמת ניהול admin או מודפסת על המדבקה להחליף לסיסמה ייחודית
WPS פעיל לכבות אחרי החיבור הראשון
UPnP פעיל לכבות, לפתוח פורט ידנית לפי צורך
הצפנה WPA2, לפעמים מעורב עם WEP WPA3 אם נתמך, אחרת WPA2 בלבד
קושחה גרסת התקנה לבדוק עדכון פעם בחצי שנה

הצפנה היא לא הנושא שמגן עליכם כאן

WPA ו-WPA2 פותחו אחרי שנמצאו פרצות חמורות ב-WEP, והם מגנים על התעבורה האלחוטית בתוך הבית. הבעיה בראוטר ביתי היא כמעט תמיד בשכבת הניהול, לא בהצפנה. סיסמה שמודפסת על מדבקה בתחתית המכשיר מספקת הגנה מול שכן, ולא מול מי שכבר הצליח להתחבר לרשת.

אותו עיקרון מסביר למה VPN לא מטפל בבעיה. מנהרה מוצפנת מהמחשב החוצה עוזרת ברשת ציבורית, והיא לא משנה דבר אם הראוטר עצמו בשליטת מישהו אחר.

רשת אורחים היא ההפרדה הזולה ביותר

מצלמות, רמקולים חכמים, מדפסות ושואבי אבק הם מחשבים קטנים עם קושחה שמתעדכנת לעתים רחוקות. הרשת שהם יושבים עליה היא הרשת שבה גם הלפטופ עם המסמכים.

  • רשת אורחים נפרדת לכל מכשירי IoT, עם בידוד לקוחות מופעל.
  • סיסמת ניהול ייחודית ששמורה במנהל סיסמאות ולא על פתק.
  • כיבוי WPS ו-UPnP בממשק, שתי לחיצות.
  • בדיקת רשימת המכשירים פעם ברבעון, וחיפוש שמות שאינכם מזהים.
  • עדכון קושחה ידני אם הספק לא דוחף אותו.

הסיסמה היא עדיין הנקודה הרגישה, וגם מפתחות גישה לא הגיעו לממשקי ניהול של ציוד רשת ביתי. ראוטר נשאר מוגן בסיסמה אחת, ולכן היא צריכה להיות ארוכה ולא לחזור באף שירות אחר.

פתחו עכשיו דפדפן, הקישו את כתובת השער של הרשת, התחברו וכבו WPS ו-UPnP. אם אתם לא זוכרים את סיסמת הניהול, זה בעצמו התשובה לשאלה אם היא הוחלפה.

מקור: WPA, ויקיפדיה

אר
על הכותבאיתי רוזן

עוקב אחרי טכנולוגיה, סייבר וצבא כבר שנים, ואוהב לחלוק ידע ברור שחוסך לכם זמן וכסף.

למידע נוסף בנושא: he.wikipedia.org
עוקב אחרי טכנולוגיה, סייבר וצבא כבר שנים, ואוהב לחלוק ידע ברור שחוסך לכם זמן וכסף.
Back To Top
דילוג לתוכן דלג לתוכן