Ваш маршрутизатор працює вже кілька місяців або навіть років, працює на заводській прошивці, а кілька портів прослуховують інтернет, і ніхто їх не перевіряє. Більшість порушень домашньої безпеки виникають не через складні атаки, а через відомі та публічно розкриті вразливості, які не були вчасно виправлені. Ось як перевірити, чи є ваш маршрутизатор однією з них.

Що таке CVE та чому вам варто звернути на це увагу?

Щоразу, коли виявляється недолік безпеки в маршрутизаторі, IP-камері чи будь-якому підключеному пристрої, він публічно реєструється з ідентифікатором CVE (загальні вразливості та експозиції), описом недоліку та, майже завжди, оцінкою серйозності від 0 до 10. Ці дані є публічними, управляються NVD (Національною базою даних вразливостей) уряду США та можуть бути знайдені будь-ким.

Проблема не в тому, що CVE існують — вони постійно з'являються в усьому програмному забезпеченні, — а в тому, що ви не знаєте, чи впливають вони на ваш власний комп'ютер , або що у вас немає виправлень для того, що вже відомо як вразливе.

Що таке відкриті порти та що вони показують?

Відкритий порт – це, по суті, шлюз, який служба на вашому маршрутизаторі або мережевому пристрої залишає відкритим для прослуховування запитів. Деякі з них є важливими (наприклад, порти 80 та 443, якщо у вас є веб-панель керування), але багато з них залишаються відкритими за замовчуванням без належної документації від виробника: віддалене керування, UPnP, застарілий Telnet тощо.

  • Порт 23 (Telnet) : незашифрований протокол, поширений у старих маршрутизаторах, сьогодні майже завжди непотрібний.
  • Порт 7547 (TR-069) : дистанційне керування оператором; якщо його неправильно налаштувати, він став джерелом масованих атак на домашні маршрутизатори.
  • Порт 1900 (UPnP/SSDP) : полегшує виявлення пристроїв, але також викриває маршрутизатор, якщо він не захищений належним чином.
  • Порти веб-адміністрування відкриваються в Інтернет, а не лише в локальну мережу.

Як самостійно перевірити роутер за кілька хвилин

  1. Підключіться до мережі Wi-Fi та відкрийте програму для аналізу мережі, наприклад, Net-Analyzer .
  2. Проскануйте свій роутер і перевірте список відкритих портів, виявлених на пристрої.
  3. Порівняйте модель та прошивку вашого маршрутизатора з базою даних відомих CVE цього виробника; багато інструментів аналізу роблять це автоматично, коли ідентифікують пристрій.
  4. Зверніть увагу на будь-які CVE з ВИСОКИМ або КРИТИЧНИМ РІВНЕМ серйозності, які відповідають вашій моделі: саме їх потрібно вирішити в першу чергу.

Що робити, якщо з'явилася відома вразливість

  • Оновіть прошивку з панелі керування маршрутизатора або за допомогою програми виробника; більшість CVE для домашніх маршрутизаторів вже мають доступний патч, хоча він може не встановитися автоматично.
  • Закрийте порти, які ви не використовуєте : вимкніть Telnet, UPnP та віддалене керування, якщо вам це не потрібно.
  • Змініть заводські облікові дані панелі адміністратора; багато CVE використовують комбінації імені користувача/пароля за замовчуванням, а не лише недоліки коду.
  • Замініть обладнання , якщо виробник більше не публікує прошивку для цієї моделі: непідтримуваний маршрутизатор накопичує невиправлені вразливості нескінченно довго.

Як часто повторювати огляд

Достатньо перевіряти кожні кілька місяців або після кожного великого оновлення прошивки. CVE оновлюються щодня, тому маршрутизатор, який сьогодні є «чистим», може з’явитися у списку вразливостей наступного місяця, якщо для цієї моделі буде опубліковано нову вразливість.

Висновок

Більшість домашніх маршрутизаторів ніколи не закривали непотрібні порти та не встановлювали останні оновлення безпеки. Звірка моделі вашого маршрутизатора з публічною базою даних CVE, щоб побачити, які порти відкриті для Інтернету, є безкоштовною, займає лише кілька хвилин і запобігає тому, щоб ваш маршрутизатор став найпростішою точкою входу у вашу власну мережу.