आपका राउटर महीनों या सालों से चल रहा है, अपनी फ़ैक्टरी फ़र्मवेयर पर, और कुछ पोर्ट इंटरनेट से जुड़े हुए हैं जिनकी कोई जाँच नहीं कर रहा है। घर की सुरक्षा में होने वाली ज़्यादातर चूकें किसी जटिल हमले से नहीं होतीं, बल्कि उन ज्ञात और सार्वजनिक रूप से घोषित कमज़ोरियों के कारण होती हैं जिन्हें समय पर ठीक नहीं किया गया। यहाँ बताया गया है कि आप कैसे पता लगा सकते हैं कि आपका राउटर भी उनमें से एक है या नहीं।

CVE क्या है और आपको इसकी परवाह क्यों करनी चाहिए?

जब भी किसी राउटर, आईपी कैमरा या किसी भी कनेक्टेड डिवाइस में कोई सुरक्षा खामी पाई जाती है, तो उसे सार्वजनिक रूप से CVE (कॉमन वल्नरेबिलिटीज एंड एक्सपोजर्स) पहचानकर्ता, खामी का विवरण और लगभग हमेशा 0 से 10 तक के गंभीरता स्कोर के साथ दर्ज किया जाता है। यह डेटा सार्वजनिक होता है, जिसका प्रबंधन अमेरिकी सरकार के NVD (नेशनल वल्नरेबिलिटी डेटाबेस) द्वारा किया जाता है और इसे कोई भी खोज सकता है।

समस्या यह नहीं है कि सीवीई मौजूद हैं - वे सभी सॉफ्टवेयर में लगातार दिखाई देते हैं - बल्कि यह न जानना है कि क्या उनमें से कोई आपके अपने कंप्यूटर को प्रभावित करता है या पहले से ही कमजोर माने जाने वाले किसी चीज़ को पैच किया गया है या नहीं।

खुले बंदरगाह क्या होते हैं और उनसे क्या पता चलता है?

ओपन पोर्ट असल में एक गेटवे होता है जिसे आपके राउटर या नेटवर्क डिवाइस पर मौजूद कोई सर्विस रिक्वेस्ट सुनने के लिए खुला छोड़ देती है। कुछ पोर्ट बहुत ज़रूरी होते हैं (जैसे वेब कंट्रोल पैनल में पोर्ट 80 और 443), लेकिन कई पोर्ट निर्माता द्वारा उचित जानकारी दिए बिना डिफ़ॉल्ट रूप से खुले छोड़ दिए जाते हैं: जैसे रिमोट मैनेजमेंट, UPnP, पुराना Telnet आदि।

  • पोर्ट 23 (टेलनेट) : एन्क्रिप्टेड प्रोटोकॉल नहीं है, पुराने राउटरों में आम है, लेकिन आज के समय में इसकी लगभग कोई आवश्यकता नहीं है।
  • पोर्ट 7547 (टीआर-069) : रिमोट ऑपरेटर प्रबंधन; यदि गलत तरीके से कॉन्फ़िगर किया गया है, तो यह होम राउटर पर बड़े पैमाने पर हमलों का स्रोत रहा है।
  • पोर्ट 1900 (UPnP/SSDP) : डिवाइस की खोज को सुगम बनाता है, लेकिन यदि ठीक से सुरक्षित नहीं है तो राउटर को भी असुरक्षित बना देता है।
  • वेब एडमिनिस्ट्रेशन पोर्ट केवल लोकल नेटवर्क के बजाय इंटरनेट के लिए भी खुले होते हैं।

कुछ ही मिनटों में अपने राउटर की जांच कैसे करें

  1. अपने वाई-फाई नेटवर्क से कनेक्ट करें और नेट-एनालाइजर जैसे नेटवर्क विश्लेषण ऐप को खोलें।
  2. अपने राउटर को स्कैन करें और डिवाइस पर मौजूद खुले पोर्ट की सूची की जांच करें।
  3. अपने राउटर के मॉडल और फर्मवेयर की तुलना उस निर्माता के ज्ञात CVE डेटाबेस से करें; कई विश्लेषण उपकरण डिवाइस की पहचान करते समय यह काम स्वचालित रूप से करते हैं।
  4. अपने मॉडल से मेल खाने वाली उच्च या गंभीर गंभीरता वाली किसी भी CVE को नोट करें: इन्हें सबसे पहले संबोधित करने की आवश्यकता है।

किसी ज्ञात सुरक्षा खामी के सामने आने पर क्या करें

  • राउटर के कंट्रोल पैनल या निर्माता के ऐप से फर्मवेयर को अपडेट करें ; होम राउटर के लिए अधिकांश CVE में पहले से ही एक पैच उपलब्ध होता है, हालांकि यह स्वचालित रूप से इंस्टॉल नहीं हो सकता है।
  • जिन पोर्ट्स का आप उपयोग नहीं करते उन्हें बंद कर दें : यदि आपको विशेष रूप से आवश्यकता नहीं है तो टेलनेट, यूपीएनपी और रिमोट मैनेजमेंट को अक्षम कर दें।
  • एडमिन पैनल के फ़ैक्टरी क्रेडेंशियल्स बदलें ; कई CVEs केवल कोड की खामियों का ही नहीं, बल्कि डिफ़ॉल्ट उपयोगकर्ता नाम/पासवर्ड संयोजनों का भी फायदा उठाते हैं।
  • यदि निर्माता उस मॉडल के लिए फर्मवेयर प्रकाशित करना बंद कर देता है, तो उपकरण को बदल दें : एक असमर्थित राउटर अनिश्चित काल तक अनसुलझी कमजोरियों को संचित करता रहता है।

समीक्षा को कितनी बार दोहराना चाहिए

कुछ महीनों में एक बार या हर बड़े फ़र्मवेयर अपडेट के बाद जाँच करना पर्याप्त है। CVE (कन्वर्स वेरिएबल एक्सपेक्टेशन) रोज़ाना अपडेट होते हैं, इसलिए अगर किसी राउटर के मॉडल के लिए कोई नई खामी प्रकाशित होती है, तो हो सकता है कि आज वह "सुरक्षित" हो और अगले महीने वह खामी सूची में दिखाई दे।

निष्कर्ष

अधिकांश घरेलू राउटर अनावश्यक पोर्ट बंद नहीं करते हैं और न ही उनमें नवीनतम सुरक्षा अपडेट इंस्टॉल होते हैं। यह पता लगाने के लिए कि कौन से पोर्ट इंटरनेट के लिए खुले हैं, अपने राउटर के मॉडल की तुलना सार्वजनिक CVE डेटाबेस से करना निःशुल्क है, इसमें केवल कुछ मिनट लगते हैं और यह आपके राउटर को आपके अपने नेटवर्क में घुसपैठ का सबसे आसान जरिया बनने से रोकता है।