Trend DK
Forside Teknologi Tjek din router i aften: Tre standardindstillinger som sikkerhedsmyndigheder anbefaler...

Tjek din router i aften: Tre standardindstillinger som sikkerhedsmyndigheder anbefaler du slår fra

Tjek din router i aften: Tre standardindstillinger som sikkerhedsmyndigheder anbefaler du slår fra
Leveret af Trend

WPS, UPnP og fabriks-adgangskoden er tændt fra dag ét og gør din router lettere at kapre.

Kombinationen findes i stort set alle bredbånds-routere som danske husstande får med, når de tegner abonnement hos internetudbydere. Sikkerhedsmyndigheder i både USA og Canada har i årevis anbefalet at slukke for de tre indstillinger, og et nyt fælles varsel fra amerikansk og allieret efterretning gør det ekstra aktuelt.

Den 13. juli 2026 offentliggjorde det amerikanske cybersikkerhedsagentur CISA sammen med NSA, FBI og partnere fra en række allierede lande en fælles rådgivning om hjemme- og kontor-routere. Baggrunden er, at cyberaktører knyttet til den russiske efterretningstjeneste FSB fortsat udnytter sårbare og dårligt konfigurerede netværksenheder rundt om i verden. Angriberne scanner routere med aktive standardindstillinger og bruger dem som springbræt ind i interne netværk, oplyste myndighederne.

De tre nedenstående indstillinger står øverst på den prioriterede tjekliste, og de kan alle slås fra på routerens admin-side, som du typisk når via en adresse som 192.168.1.1 eller 192.168.0.1 i en browser.

1. WPS: en 8-cifret PIN der falder på timer

WPS står for Wi-Fi Protected Setup og lader dig koble en enhed på trådløst netværk ved at trykke på en knap eller taste en kort kode. Problemet er velkendt: PIN-koden er designet så den kan brydes langt hurtigere end de otte cifre antyder.

Det amerikanske CERT Coordination Center advarede tidligt om, at WPS-PIN’en er sårbar over for såkaldte brute force-angreb, altså systematisk gætning. Antallet af nødvendige forsøg falder fra 10^8 til 10^4 + 10^3, hvilket er 11.000 forsøg i alt, oplyser centret. Samtidig konstaterer CERT, at mange trådløse routere ikke implementerer nogen form for spærring efter fejlforsøg, hvilket betyder at et angreb kan køre uafbrudt, indtil koden er gættet.

Anbefalingen er kort: slå WPS fra i routerens menu. Nogle producenter angiver at have løst problemet i firmware, men i det oprindelige advisory understreges det, at den sikre løsning er at deaktivere funktionen helt.

2. UPnP: routeren åbner selv porte for enhederne

Universal Plug and Play, UPnP, gør at spil, kameraer og andre enheder automatisk kan bede routeren om at åbne porte ud mod internettet, uden at du selv skal ind i indstillingerne. Det er praktisk, men det er også netop dét, der bekymrer myndighederne.

Canadas nationale cybersikkerhedsagentur skriver i sin officielle vejledning, at den mest effektive måde at beskytte sig mod UPnP-relaterede angreb er at deaktivere tjenesten helt. Agenturet nævner særligt perimeter-enheder som hjemme-routere og advarer om, at malware inde på netværket kan bruge UPnP til at omgå firewalls og ændre adgangslister uden brugerens viden.

I praksis betyder det, at hvis blot én enhed i huset, et gammelt IP-kamera eller en inficeret computer, bliver kompromitteret, kan angriberen selv bede routeren om at åbne en dør ud mod internettet.

3. Fabriks-loginet på admin-siden

Router-producenter leverer typisk apparatet med en standardadgangskode. Nogle gange står den bag på boksen, nogle gange er den enslydende for hele modelserien. Det er den login, den russiske FSB-enhed ifølge det nye varsel systematisk leder efter, når den scanner internet-eksponerede routere.

National Cybersecurity Alliance, den amerikanske non-profit der arbejder sammen med bl.a. CISA, gør det konkret: din router-adgangskode skal være stærk, mindst 16 tegn lang, ikke genbrugt andre steder, og en tilfældig blanding af bogstaver, tal og symboler. Samme sted anbefales det at slå fjernstyring af routeren fra internettet fra, så admin-siden kun kan tilgås fra enheder, der er koblet på hjemmenetværket.

Koden til admin-siden er ikke det samme som wifi-kodeordet, du deler med gæster. Det er den kode, der giver fuld kontrol over selve routeren, og det er den, angriberne prøver først.

Under fem minutter, og du er ude af det billige mål

De tre justeringer kræver ikke teknisk indsigt, og de kan alle klares fra samme admin-side. Det ændrer ikke, at en dedikeret angriber kan finde andre veje ind, men det fjerner de tre nemmeste. Som myndighederne bag den seneste rådgivning formulerer det, behøver angribere ikke bryde igennem hærdede systemer, hvis de kan komme ind gennem forsømte.

Ads by MGDK