Belaidis interneto tinklas (Wi-Fi) namuose: kaip užtikrinti saugumą? (178)
Įspėja apie pažeidžiamumą
Nacionalinis kibernetinio saugumo centras (NKSC) prie Krašto apsaugos ministerijos įspėja, kad gamyklinį slaptažodį būtina pakeisti į stipresnį, nes gamykloje įrangai suteiktas slaptažodis yra labai pažeidžiamas. Maršrutizatoriaus pažeidžiamumu lengvai gali pasinaudoti kibernetiniai nusikaltėliai.
Alytuje gyvenantis 71 metų Algirdas sako, kad belaidį internetą namuose įsidiegė prieš kelerius metus. Anot senjoro, jam užteko ir laidinio interneto, tačiau Wi-Fi tinklo visada prašydavo dažnai į svečius užsukantys anūkai. „Vaikai naudoja planšetes, turi išmanius telefonus ir mėgsta jais žaisti. Sakė, kad jų žaidimai ir filmukai tiesiog ryja duomenis. Žentas padėjo nusipirkti maršrutizatorių ir paleisti belaidį internetą visame bute. Ir pats ėmiau naudotis Wi-Fi, kai vėliau įsigijau išmanųjį telefoną. Pavyzdžiui, per „WhatsApp“ programėlę kalbuosi su vaikais, siunčiu ir gaunu nuotraukas“, – pasakoja Algirdas.
Jis šypsosi prisiminęs, kad vienas iš anūkų netyčia prisijungė prie kaimyno belaidžio tinklo – tiesiog atspėjo slaptažodį – paprastą skaičių seką. „Aš atkreipiau dėmesį, nes pasirodė labai keista, kad slaptažodį atspėti gali net vaikai. Ką jau kalbėti apie programišius? Iškart pasinagrinėjau, ar mano paties naudojami slaptažodžiai yra saugūs. Išsiaiškinau, kad maršrutizatoriui naudoju pirminį gamyklinį slaptažodį, kuris neatitinka šiuolaikinių saugumo standartų“, – savo atradimu dalijasi pensininkas. Jis sugalvojo ilgą ir sudėtingą slaptažodį, kurio aklai niekas negalėtų atspėti, o ir įsilaužėlių įranga turėtų rimtą uždavinį.
Ne veltui NKSC kibernetinio saugumo ekspertai ragina visus maršrutizatorių savininkus peržiūrėti savo prietaisų nustatymus. Saugų slaptažodį turėtų sudaryti bent 12–14 simbolių seka iš didžiųjų bei mažųjų raidžių, skaitmenų ir specialiųjų simbolių.
Silpnas slaptažodis – tarsi neužrakintos namų durys
Kibernetinio saugumo specialistai yra pastebėję, jog maršrutizatoriui naudojamas gamyklinis ar tiesiog silpnas, lengvai atspėjamas slaptažodis atveria galimybes įsilaužėliui naudotis vartotojo namų interneto prieiga, šnipinėti duomenų srautą, vykdyti kitas nusikalstamas veikas. Taigi, dėl netinkamos apsaugos Algirdo namų internetas ir kompiuteris galėjo tapti ne tik nusikaltėlių taikiniu, bet ir įrankiu, kėsinantis į kitų žmonių ar įmonių turtą. „Jeigu nebūčiau susizgribęs, turbūt galėjau tapti nusikaltėlių sąjungininku prieš savo valią“, – svarsto senjoras.
Projekto esaugumas.lt partnerės, bendrovės „Critical Security“ kibernetinio saugumo ekspertai išsiaiškino, kad namų interneto vartotojai naudojasi belaidžio tinklo maršrutizatoriais, kuriems suteikiamas pirminis gamyklinis slaptažodis sudarytas iš atsitiktinai generuojamų 10 simbolių ilgio sekos. Seką sudaro skaitmenys ir didžiosios raidės nuo A iki F. Anot specialistų, skirtingų simbolių imtis šiuose slaptažodžiuose yra per maža, todėl virtualus belaidžio tinklo užraktas tampa lengvai pažeidžiamas slaptažodžių parinkimo (angl. brute-force) atakoms.
NKSC praneša, kad tokių maršrutizatorių belaidžio tinklo pirminio slaptažodžio nulaužimo laikas įprastu namų kompiuteriu, priklausomai nuo turimos įrangos, gali trukti iki 30 dienų. O pasitelkus didesnius kompiuterinius skaičiavimo pajėgumus, maksimalus nulaužimo laikas ženkliai sutrumpėja iki valandų. Tad paprasčiausias būdas apsisaugoti – pasikeisti gamyklinį slaptažodį, kuris yra nurodomas ant maršrutizatoriaus dėžutės, greta užrašo „Wireless Key“, „Wireless Password/PIN“ ar „Network Key“.
Problemą atskleidė įrenginių tyrimas
NKSC duomenimis, nesaugių prietaisų Lietuvoje gali būti apsčiai. Problema užfiksuota šiemet tirtų maršrutizatorių „Technicolor„ TG389ac ir TG789vac v2 modeliuose, „D-Link“ DIR-825/AC/G1 bei daugumoje TP-LINK maršrutizatorių modelių.
NKSC pažymi, kad dėl didelės apimties ir įvairovės ne visi rinkoje esantys maršrutizatoriai buvo ištirti, o prekyboje gali būti ir daugiau modelių su panašiu pažeidžiamumu.
Anot kibernetinio saugumo ekspertų, labiausiai susirūpinti turėtų vartotojai, kurių Wi-Fi tinklo slaptažodį sudaro tik skaitmenys. Tokio tipo slaptažodis yra itin silpnas ir kelia didelę grėsmę vartotojams.
Daugiau informacijos apie tinkamą slaptažodžių pasirinkimą galima rasti NKSC interneto svetainėje https://www.nksc.lt/rekomendacijos.html pasirinkus nuorodą „Slaptažodžių stiprumas, sudėtingumas ir sauga“.
Užs. Nr. 0132
Popierinė "Alytaus naujienos" laikraščio prenumerata
Norėdami užsiprenumeruoti popierinę "Alytaus naujienos" laikraščio versiją rašykite mums el. paštu: skelbimai@ana.lt ir nurodykite savo vardą, pavardę ir adresą, kuriuo turėtų būti pristatomas laikraštis. Kai tik gausime jūsų laišką, informuosime Jus dėl tolimesnių žingsnių.
Komentarai
Palikite savo komentarą
prednisone 10mg pills -…
Komentaras
prednisone 10mg pills - prednisone pill isotretinoin buy online
online casino real money no…
Komentaras
online casino real money no deposit - prednisone 20mg cost buy prednisone 10mg generic
cialis daily cost - buy ed…
Komentaras
cialis daily cost - buy ed pills best price over the counter erectile dysfunction pills
order tadalafil 20mg -…
Komentaras
order tadalafil 20mg - purchase cialis without prescription ivermectin 24 mg
sildenafil 100mg usa -…
Komentaras
sildenafil 100mg usa - viagra brand buy zantac 150mg
order rhinocort without…
Komentaras
order rhinocort without prescription - buy generic seroquel 100mg cefuroxime usa
sildenafil order - purchase…
Komentaras
sildenafil order - purchase antabuse pills disulfiram 250mg pills
buy cephalexin online cheap …
Komentaras
buy cephalexin online cheap - erythromycin 500mg usa buy erythromycin 500mg pill
buy stromectol 12mg -…
Komentaras
buy stromectol 12mg - generic stromectol for humans stromectol 3mg
hydroxychloroquine 400mg…
Komentaras
hydroxychloroquine 400mg brand - order generic hydroxychloroquine hydroxychloroquine 400mg pill
female viagra pill - order…
Komentaras
female viagra pill - order cialis 10mg generic brand cialis 5mg
generic augmentin 1000mg -…
Komentaras
generic augmentin 1000mg - augmentin 625mg over the counter oral bactrim 960mg
propecia 1mg without…
Komentaras
propecia 1mg without prescription - diflucan 100mg drug buy valacyclovir online cheap
generic flomax - flomax 0…
Komentaras
generic flomax - flomax 0.4mg us order simvastatin generic
effexor 75mg canada -…
Komentaras
effexor 75mg canada - purchase meloxicam without prescription zantac 150mg tablet
topiramate 100mg price -…
Komentaras
topiramate 100mg price - order levofloxacin 250mg without prescription order imitrex without prescription
reglan without prescription …
Komentaras
reglan without prescription - buy esomeprazole 40mg for sale oral losartan 25mg
clopidogrel without…
Komentaras
clopidogrel without prescription - buy coumadin 5mg for sale order warfarin 2mg
real money casino - slot…
Komentaras
real money casino - slot casino zithromax order
order cialis 5mg pill -…
Komentaras
order cialis 5mg pill - stromectol medication cost of stromectol