Домашній роутер одночасно з’єднує ноутбуки, телефони, телевізори, камери та розумні пристрої. Якщо на ньому залишили стандартний пароль, застаріле програмне забезпечення або відкритий віддалений доступ, зловмиснику легше змінити налаштування чи використати вразливість. Базовий захист не потребує спеціального обладнання: потрібно відкрити офіційну панель керування, змінити облікові дані адміністратора, увімкнути сучасне шифрування, оновити прошивку, відокремити гостьові пристрої та періодично переглядати список підключень.
Почніть із точної моделі й офіційної інструкції
Знайдіть етикетку на корпусі та запишіть виробника, модель і апаратну ревізію. Інструкція для схожої назви може містити іншу прошивку. Відкривайте сайт виробника самостійно, а не через рекламне посилання. Перед змінами сфотографуйте схему кабелів і запишіть параметри підключення провайдера без публікації паролів.
Панель керування зазвичай доступна лише з домашньої мережі за локальною адресою або через офіційний застосунок. Перевірте сертифікат і назву застосунку. Не вводьте адміністративний пароль на сторінці, яку відкрили з SMS чи листа. Якщо роутер належить провайдеру, уточніть, які налаштування дозволено змінювати.
Змініть пароль адміністратора
Пароль панелі керування не повинен збігатися з паролем Wi‑Fi, пошти чи банкінгу. Створіть довгу унікальну комбінацію та збережіть її в менеджері паролів. Якщо пристрій дозволяє змінити ім’я адміністративного користувача, зробіть це. Вимкніть стандартний обліковий запис, якщо виробник передбачає таку можливість.
Не залишайте пароль на видимій наліпці в під’їзді чи офісі. Для відновлення доступу збережіть офіційну інструкцію скидання, але пам’ятайте: скидання може стерти параметри провайдера. Якщо роутер підтримує багатофакторний захист хмарного акаунта, увімкніть його й окремо збережіть резервні коди.
Увімкніть WPA2 або WPA3
Для бездротової мережі обирайте WPA3, якщо його підтримують роутер і всі потрібні пристрої, або WPA2 з AES. Уникайте WEP і застарілих режимів. Перехідний режим WPA2/WPA3 може бути потрібний для старого обладнання, але його безпеку й сумісність перевіряйте за документацією виробника.
Задайте окремий довгий пароль Wi‑Fi без адреси, прізвища чи номера телефону. Назва мережі не повинна розкривати квартиру або модель роутера. Приховування назви не замінює шифрування. Після зміни доведеться повторно підключити пристрої — це добра нагода видалити ті, якими вже не користуєтеся.
Оновіть прошивку
Перевірте версію програмного забезпечення й дату оновлення на офіційному сайті. Кіберполіція регулярно повідомляє про критичні вразливості окремих моделей; виправлення часто приходить у новій прошивці. Якщо доступне автоматичне оновлення від виробника, увімкніть його або встановіть регулярне нагадування.
Не вимикайте живлення під час встановлення й не завантажуйте файл із форуму. Переконайтеся, що він призначений саме для вашої апаратної ревізії. Якщо виробник більше не підтримує модель і для неї відомі невиправлені вразливості, заплануйте заміну. Стороння прошивка доречна лише для досвідченого користувача, який розуміє ризики.
Вимкніть непотрібний віддалений доступ
Перегляньте Remote Management, доступ із WAN, WPS, UPnP і відкриті порти. Вимкніть функції, якими не користуєтеся. Особливо небезпечно залишати панель адміністратора доступною з інтернету зі стандартним паролем. Якщо віддалений доступ справді потрібний, використовуйте офіційний захищений спосіб виробника або налаштований фахівцем VPN.
Не відкривайте порт для камери чи файлового сховища лише за відео з мережі. Перевірте журнали входів і DNS-налаштування: невідомі сервери або раптова зміна можуть бути ознакою компрометації. У разі підозри від’єднайте роутер від інтернету, зверніться до провайдера й виконайте безпечне скидання та оновлення.
Створіть гостьову мережу
Гостей, телевізори, лампи, пилососи й інші пристрої з обмеженою підтримкою краще підключати до окремої мережі. Увімкніть ізоляцію клієнтів, якщо вона потрібна, і забороніть доступ до локальних файлів та панелі роутера. Для гостей використовуйте інший пароль і змінюйте його після масових відвідувань.
Переглядайте список підключених пристроїв за назвою та MAC-адресою, але пам’ятайте, що сучасні телефони можуть використовувати приватні адреси. Невідомий запис спочатку ідентифікуйте, а потім змініть пароль Wi‑Fi й перепідключіть дозволені пристрої. Наші базові поради з щоденної кібергігієни допоможуть захистити й облікові записи.
Резервний план і регулярна перевірка
Збережіть у захищеному місці модель, дату останнього оновлення, контакти провайдера та резервну копію конфігурації, якщо виробник дозволяє її створити без витоку секретів. Раз на квартал перевіряйте прошивку, користувачів, гостьову мережу й відкриті функції. Після передачі роутера іншій людині скиньте власні дані.
Хмарний акаунт роутера захистіть окремо; для цього скористайтеся нашою інструкцією про двофакторну автентифікацію й резервні коди. Якщо після змін зник інтернет, не послаблюйте шифрування навмання: поверніть перевірену конфігурацію або зверніться до провайдера.
Що робити після скидання
Після заводського скидання не підключайте всі пристрої одразу. Спочатку через кабель або захищене початкове з’єднання встановіть новий пароль адміністратора, оновіть прошивку, налаштуйте шифрування та вимкніть непотрібний віддалений доступ. Потім змініть назву й пароль Wi‑Fi та лише після цього повертайте довірені пристрої.
Перевірте DNS, часовий пояс і журнал входів. Не відновлюйте стару конфігурацію, якщо підозрюєте її компрометацію. Камери й розумну техніку додавайте до гостьової мережі по черзі. Якщо невідомий пристрій з’являється знову, зверніться до виробника або фахівця й тимчасово від’єднайте потенційно заражене обладнання.
Джерела
- Кіберполіція України — критичні вразливості програмного забезпечення роутерів
- Кіберполіція України — надійний пароль як основа захисту
