En fersk brugerundersøgelse viser, at det gamle “admin”-login stadig sidder urørt i langt de fleste hjemmeroutere.
Flere år efter at både myndigheder og producenter har advaret mod det, logger flertallet af brugerne aldrig ind i deres egen router. Dermed sidder standardkoder som “admin” og “password” urørt bag den boks, der styrer alt fra netbank til smart-TV.
I den seneste undersøgelse fra prisportalen Broadband Genie, offentliggjort i oktober 2025, svarer 81 procent af 3.242 adspurgte, at de aldrig har ændret routerens administrator-adgangskode. 85 procent bruger stadig det netværksnavn, routeren kom med, og 84 procent har aldrig kørt en firmware-opdatering, oplyser tjenesten i undersøgelsen.
Samtidig svarer 79 procent, at de godt ved, hvordan man kommer ind i routerens indstillinger. Kun 27 procent kan svare på, hvorfor de burde. Det er dét gab, sikkerhedsforskere kalder farligt.
Standardkoder ligger frit på nettet
Problemet med “admin/admin”, “1234” eller et blankt felt er ikke, at koderne er svage i sig selv. Det er, at de er offentligt kendte. Databaser som routerpasswords.com samler standardlogins for stort set alle producenter, og malware scanner rutinemæssigt netværk for enheder, hvor koden aldrig er skiftet, skriver Cybersecurity News i sin gennemgang af undersøgelsen.
Får en angriber først adgang til admin-panelet, kan vedkommende ændre DNS-indstillinger, så trafik ledes forbi falske login-sider, slå automatiske sikkerhedsopdateringer fra eller installere en bagdør, der overlever en genstart. Routeren bliver reelt overtaget, uden at ejeren opdager andet end måske en langsommere forbindelse.
Fra dansk hold peger antivirusfirmaet ESET på det samme mønster og anbefaler, at kodeordet skiftes, så snart boksen tages i brug. “Det allerførste, du skal gøre her, er at skifte routerens password”, skriver selskabets Nordens-afdeling i sin guide til danske husstande.
Sådan gør du det på to minutter
Selve skiftet kræver ingen særlige programmer og tager mindre tid end at koge en kop kaffe.
-
Vend routeren om og find IP-adressen til admin-panelet. Det står typisk som “192.168.1.1”, “192.168.0.1” eller “192.168.100.1”. Ved siden af ligger standardbrugernavn og -kodeord.
-
Skriv IP-adressen i browserens adressefelt, som var det en almindelig hjemmeside.
-
Log ind med de trykte standardoplysninger. Er de allerede væk, kan et tryk på reset-knappen bagpå i cirka ti sekunder sætte routeren tilbage til fabriksindstillinger.
-
Find menuen “System”, “Administration” eller “Adgangskode” og opret et nyt, langt kodeord. Sikkerhedsvejledningerne anbefaler mindst 12 tegn med både bogstaver, tal og specialtegn.
-
Gem, log ud, og noter det nye kodeord et sted, du selv kan finde det igen.
Det er vigtigt at holde de to koder adskilt: Admin-kodeordet giver adgang til routerens indstillinger, mens Wi-Fi-kodeordet er det, gæster taster ind på deres telefon. Begge bør skiftes, men det er kun det første, der åbner for kontrol over hele netværket.
Lovgivningen presser producenterne
Skiftet ligger stadig hos brugeren, men reglerne strammes fra to sider. Storbritannien forbød i april 2024 salg af nye smart-enheder med gættelige fabrikskoder som led i landets Product Security and Telecommunications Infrastructure Act, oplyser The Hacker News. Overtrædelser kan koste bøder på op til 10 millioner pund, cirka 88 millioner kroner.
I EU følger de samme krav med Cyber Resilience Act, der blev vedtaget i december 2024 og får fuld virkning fra 11. december 2027. Routere er placeret i den strengeste produktkategori og skal fra den dato leveres med unikke adgangskoder per enhed.
Indtil da gælder standarderne fra fabrikken stadig for de fleste eksisterende routere i danske hjem. Vil man have styr på flere små indstillinger på samme tur, samler Trend en kort tjekliste over tre standardindstillinger, som sikkerhedsmyndigheder anbefaler at slå fra, og en gennemgang af fem tegn på at en router over fem år er blevet en risiko.