En glemt enhedsliste i din router kan afsløre, om nogen låner din netforbindelse uden lov.
Din bolig kan hurtigt have 15 til 20 aktive forbindelser på det trådløse netværk. Telefoner, tv, robotstøvsuger, printer, spillekonsol og smart-højttalere logger sig på hver for sig, og efter et par år er det svært at huske hvad der egentlig hører til.
Løsningen ligger i routerens eget administrationsmodul. Her kan du se en liste over enheder, som enten er aktive på dit netværk lige nu, oplyser den danske myndighedsportal Sikkerdigital.dk, der drives af Styrelsen for Samfundssikkerhed.
Sådan finder du enhedslisten
Du åbner routeren ved at taste dens IP-adresse i browseren. På de fleste danske hjemmenetværk er adressen 192.168.0.1 eller 192.168.1.1. Log ind med det administrator-kodeord, der står på en label bag på selve routeren, medmindre du selv har ændret det.
Menupunktet hedder typisk noget i retning af “tilsluttede enheder”, “attached devices” eller “DHCP clients”. Listen viser hvert apparats navn, MAC-adresse og lokale IP-adresse.
Genkender du ikke en enhed, betyder det ikke automatisk, at nogen snylter. Smart-tv, printere og trådløse højttalere står tit med kryptiske fabrikskoder i stedet for et almindeligt navn. Men Sikkerdigital.dk anbefaler alligevel at rydde op, fordi ukendte apparater kan dække over udstyr fra digitale svindlere.
Skift kryptering til WPA3, hvis routeren kan
Selve enhedslisten er kun første skridt. Uden ordentlig kryptering af trafikken kan naboer og forbipasserende teoretisk aflytte det, som bliver sendt gennem luften.
Borger.dk skriver i sin vejledning om trådløse netværk, at trafikken mellem din router og dine enheder skal være krypteret. Din router skal indstilles til at bruge WPA2 eller WPA3.
WPA3 er den nyeste standard og blev lanceret af Wi-Fi Alliance den 25. juni 2018. Ifølge organisationens egen tekniske dokumentation giver den robustere adgangskodebaseret godkendelse, også selv om brugerne vælger adgangskoder, der ligger under de sædvanlige anbefalinger for kompleksitet.
Standarden er obligatorisk for alt nyt udstyr, der certificeres af Wi-Fi Alliance, oplyser organisationen på sin sikkerhedsside. Har du en router fra før 2019, understøtter den formentlig kun WPA2. Det er stadig acceptabelt ifølge Borger.dk, men bør ledsages af et stærkt kodeord.
Fjern fabriks-adgangskoden og sluk fjernstyring
En almindelig fejl er at lade routeren stå med det administrator-kodeord, som producenten har sat fra fabrikken. Sikkerdigital.dk understreger, at du skal ændre begge kodeord til nogle, du selv vælger, altså både wifi-adgangskoden og selve login-koden til administrationsmodulet.
Samtidig bør du slå fjernstyring fra, så konfigurationssiden ikke kan tilgås udefra. Sikker-siden formulerer det sådan, at du skal sikre, at administrationsmodulet ikke er tilgængeligt fra internettet. Funktionen hedder typisk “Remote Management” eller “fjernadgang” i menuen.
Skift kodeord, hvis en ukendt enhed dukker op
Finder du en enhed, du med sikkerhed ikke kan placere, er den hurtigste løsning at skifte wifi-adgangskoden. Så mister alle apparater forbindelsen, og du skal genindtaste den nye kode på hver af dine egne enheder. Fordelen er, at eventuelle snyltere ryger ud i samme bevægelse.
Sidste råd er at holde routeren opdateret. Producenten lukker jævnligt sikkerhedshuller med ny firmware, og Sikkerdigital.dk anbefaler at tjekke, om du kender dem, der har adgang til dit netværk, med jævne mellemrum.