Il tuo router è acceso da mesi o addirittura anni, con il firmware di fabbrica, e diverse porte aperte in ascolto su Internet senza che nessuno le abbia controllate. La maggior parte delle violazioni della sicurezza domestica non deriva da attacchi sofisticati, ma da vulnerabilità note e pubblicamente divulgate che non sono state corrette in tempo. Ecco come verificare se il tuo router rientra in questa categoria.
Cos'è un CVE e perché dovrebbe interessarti?
Ogni volta che viene scoperta una falla di sicurezza in un router, una telecamera IP o qualsiasi dispositivo connesso, questa viene registrata pubblicamente con un identificativo CVE (Common Vulnerabilities and Exposures), una descrizione della falla e, quasi sempre, un punteggio di gravità da 0 a 10. Questi dati sono pubblici, gestiti dal NVD (National Vulnerability Database) del governo statunitense e possono essere consultati da chiunque.
Il problema non è che esistano le CVE (Critical Vessel Exposure), che compaiono costantemente in tutti i software, ma piuttosto non sapere se qualcuna di esse riguarda il proprio computer o se si sono già applicate le patch per i sistemi noti per essere vulnerabili.
Cosa sono le porte aperte e cosa rivelano?
Una porta aperta è essenzialmente un gateway che un servizio sul router o sul dispositivo di rete lascia aperto per ricevere richieste. Alcune sono essenziali (come le porte 80 e 443 se si dispone di un pannello di controllo web), ma molte vengono lasciate aperte di default senza un'apposita documentazione da parte del produttore: gestione remota, UPnP, Telnet legacy, ecc.
- Porta 23 (Telnet) : protocollo non crittografato, comune nei router più vecchi, oggi quasi sempre superfluo.
- Porta 7547 (TR-069) : gestione remota dell'operatore; se configurata in modo errato, è stata la fonte di attacchi massicci ai router domestici.
- Porta 1900 (UPnP/SSDP) : facilita il rilevamento dei dispositivi, ma espone anche il router se non adeguatamente protetta.
- Le porte di amministrazione web sono aperte a Internet anziché solo alla rete locale.
Come controllare il proprio router in pochi minuti
- Connettiti alla tua rete Wi-Fi e apri un'applicazione di analisi di rete come Net-Analyzer .
- Esegui una scansione del router e controlla l'elenco delle porte aperte rilevate sul dispositivo.
- Confronta il modello e il firmware del tuo router con il database delle vulnerabilità CVE note per quel produttore; molti strumenti di analisi lo fanno automaticamente quando identificano il dispositivo.
- Annota eventuali CVE con gravità ALTA o CRITICA che corrispondono al tuo modello: sono queste quelle che devono essere affrontate per prime.
Cosa fare se viene rilevata una vulnerabilità nota
- Aggiorna il firmware dal pannello di controllo del router o dall'app del produttore; per la maggior parte delle vulnerabilità CVE dei router domestici è già disponibile una patch, anche se potrebbe non installarsi automaticamente.
- Chiudi le porte che non utilizzi : disabilita Telnet, UPnP e la gestione remota se non ne hai bisogno.
- Modifica le credenziali di fabbrica del pannello di amministrazione; molte vulnerabilità CVE sfruttano combinazioni predefinite di nome utente/password, non solo difetti nel codice.
- Se il produttore non pubblica più il firmware per quel modello, è necessario sostituire l'apparecchiatura : un router non supportato accumula vulnerabilità non corrette a tempo indeterminato.
Con quale frequenza ripetere la revisione
È sufficiente effettuare un controllo ogni pochi mesi o dopo ogni aggiornamento importante del firmware. Gli elenchi CVE vengono aggiornati quotidianamente, quindi un router che oggi risulta "pulito" potrebbe comparire in un elenco di vulnerabilità il mese prossimo se viene pubblicato un nuovo difetto per quel modello.
Conclusione
La maggior parte dei router domestici non ha mai chiuso le porte non necessarie né installato l'ultimo aggiornamento di sicurezza. Confrontare il modello del proprio router con il database pubblico CVE per verificare quali porte sono aperte verso Internet è gratuito, richiede solo pochi minuti e impedisce che il router diventi il punto di accesso più facile alla propria rete.