Trend DK
Forside Teknologi Din router kører stadig på fabriksindstillinger: Seks ting BSI vil...

Din router kører stadig på fabriksindstillinger: Seks ting BSI vil have dig til at ændre

Din router kører stadig på fabriksindstillinger: Seks ting BSI vil have dig til at ændre
Illustrationsfoto / AI-genereret

Standardindstillingerne på din trådløse router er den nemmeste vej ind i dit hjemmenetværk for udefrakommende.

Routeren er hjertet i det digitale hjem, men den er også den enhed de færreste rører ved efter installationen. Den bliver sat op, blinker grønt, og så står den ellers og passer sig selv i årevis.

Netop det er problemet, advarer den tyske it-sikkerhedsmyndighed BSI. En router med fabriksindstillinger er let bytte, fordi standardadgangskoder, forudsigelige netværksnavne og glemte funktioner giver angribere et oplagt indgangspunkt. På dansk siger Sikkerdigital.dk det samme: firewallen, adgangskoden og krypteringen skal aktivt sættes op af ejeren.

De to adgangskoder du skal ændre

Der ligger to koder i din router, og de forveksles ofte. Den ene er den kode dine gæster og enheder bruger til at komme på wi-fi. Den anden er den kode du selv bruger til at logge ind på routerens administrationsside, altså der hvor du kan ændre indstillinger.

BSI anbefaler en wi-fi-kode på mindst 20 tegn sat sammen af tilfældige store og små bogstaver, tal og specialtegn. For selve login-koden til administrationsmodulet er kravet mindst otte tegn med samme blanding af tegntyper. Den kode, der ofte hedder noget i retning af “admin” eller “0000” fra fabrikken, skal skiftes ud som det første.

Sluk for det du ikke bruger

En router leveres med en lang række funktioner slået til: fjernadgang, mediestreaming, cloud-tjenester og lignende. Hver funktion er en potentiel indgang.

Sikkerdigital.dk peger konkret på, at “fjernstyring” eller “remote access” skal være slået fra, så administrationsmodulet ikke kan tilgås fra internettet. Har du ikke brug for at logge på routeren, når du er væk hjemmefra, skal funktionen ligge slukket. Det samme gælder mediaserver og andre tjenester, du reelt ikke bruger. Firewallen skal omvendt være tændt, så uindbudt trafik ikke kan nå det, der ligger bag routeren.

Kryptering og netværksnavn

Krypteringen er det, der gør din trafik ulæselig for udefrakommende. Sikkerdigital.dk skriver, at man skal vælge WPA2 eller WPA3 i routerens indstillinger, aldrig ældre standarder som WEP. WPA3 er den nyeste og stærkeste variant, og understøtter din router den, bør den slås til, eventuelt i en overgangs-tilstand, der stadig lader ældre enheder koble sig på via WPA2.

Netværksnavnet, som teknisk kaldes SSID, bør ikke røbe hvilken router eller hvilken udbyder du har. Et navn som “FRITZ!Box 7590 XY” fortæller en angriber præcis, hvilken model der står i din stue, og dermed hvilke kendte sårbarheder der kan prøves. Skift til et neutralt navn du selv finder på.

Firmware og gæstenetværk

Producenterne udsender løbende firmware-opdateringer, der lukker sikkerhedshuller. Sikkerdigital.dk anbefaler, at du enten slår automatiske opdateringer til eller tjekker manuelt mindst en gang om måneden. Får din router ikke længere opdateringer, er den moden til udskiftning. En router på over fem år er i sig selv et sikkerhedsproblem, fordi supporten typisk løber ud, længe før hardwaren gør.

Gæstenetværket er endelig den funktion, mange overser. Slår du det til med sin egen kode, kan besøg og smart home-enheder ligge adskilt fra dine private computere og telefoner. Kigger du samtidig ned over listen over tilkoblede enheder i administrationsmodulet, kan du fjerne dem, du ikke genkender.

Ads by MGDK