NSA savjetuje: Ponovno pokrenite Wi-Fi ruter barem jednom sedmično

NSA savjetuje: Ponovno pokrenite Wi-Fi ruter barem jednom sedmično

Redovno održavanje rutera može usporiti hakerske napade / Ilustracija / Pexels

O. Z. |

Jednostavno ponovno pokretanje može ukloniti određene vrste zlonamjernog koda iz memorije uređaja, ali stručnjaci upozoravaju da to nije dovoljna zaštita od hakerskih napada

Dodajte Oslobodjenje.ba u omiljene izvore na Google-u

Wi-Fi ruter jedan je od uređaja na koji rijetko obraćamo pažnju nakon što ga jednom postavimo, ipak preko njega se na internet povezuju telefoni, računari, televizori i brojni drugi uređaji, zbog čega može postati meta sajbernapada. 

Američka Nacionalna sigurnosna agencija (NSA) zato preporučuje redovno ponovno pokretanje rutera, ali i niz drugih mjera koje mogu pomoći u zaštiti kućne mreže.

Stari telefon nije samo otpad: Evo šta se događa kada ga bacimo
Tehnologija koja propadaStari telefon nije samo otpad: Evo šta se događa kada ga bacimo

Zašto NSA preporučuje ponovno pokretanje rutera?

Iako se ruter najčešće isključuje samo kada dođe do problema s internetom, NSA u svojim smjernicama za zaštitu kućnih mreža preporučuje da se uređaj ponovno pokrene barem jednom sedmično.

Nastavak vijesti ispod oglasa

Razlog nije nužno poboljšanje brzine interneta, već sigurnost. NSA navodi da je bilo slučajeva u kojima je zlonamjerni kod kompromitovao kućne rutere, ali nije bio trajno upisan u uređaj. Ponovno pokretanje može ukloniti takve netrajne implantate iz memorije.

Ista preporuka odnosi se i na računare i pametne telefone.

Ruteri sve češće postaju meta hakera

Opasnost nije samo teoretska. Američko Ministarstvo pravde i FBI objavili su u aprilu 2026. godine da su proveli operaciju usmjerenu protiv infrastrukture koju koristi ruska vojnoobavještajna grupa APT28, poznata i kao Fancy Bear i Forest Blizzard.

Nastavak vijesti ispod oglasa

Prema američkim vlastima, grupa povezana s ruskom vojnom obavještajnom službom GRU kompromitovala je rutere širom svijeta i koristila ih u napadima poznatim kao DNS hijacking.

Napadači su, između ostalog, iskorištavali poznate sigurnosne propuste kako bi dobili pristup hiljadama TP-Link rutera.

Umjesto direktnog napada na računar ili telefon, mijenjali su DNS postavke rutera. To je posebno opasno jer uređaji povezani na takvu mrežu mogu automatski preuzeti izmijenjene mrežne postavke.

Nastavak vijesti ispod oglasa

Haker vas može preusmjeriti na pogrešnu stranicu

DNS se može zamisliti kao svojevrsni telefonski imenik interneta. Kada u pretraživač unesete adresu neke web stranice, DNS određuje na koji server će se uređaj povezati.

Prema britanskom Nacionalnom centru za sajber sigurnost (NCSC), APT28 je na kompromitovanim ruterima mijenjao DNS postavke tako da se određeni zahtjevi usmjeravaju preko servera pod kontrolom napadača.

Na taj način moguće je izvesti napad tipa „protivnik u sredini“, pri kojem se napadač postavlja između korisnika i legitimnog internet servisa.

Nastavak vijesti ispod oglasa

NCSC navodi da su na ovaj način mogli biti ugroženi podaci poput lozinki, OAuth tokena i drugih informacija za prijavu. FBI je također upozorio da su među kompromitovanim podacima mogli biti e-mailovi i informacije o internet pretragama.

Ponovno pokretanje nije isto što i vraćanje na fabričke postavke

Važno je razlikovati ponovno pokretanje rutera od vraćanja uređaja na fabričke postavke.

Kada se ruter normalno ponovno pokrene, njegove sačuvane postavke ostaju iste. Istovremeno se briše sadržaj određene memorije i prekidaju procesi koji se izvršavaju samo dok je uređaj uključen.

Nastavak vijesti ispod oglasa

Zbog toga ponovno pokretanje može pomoći u uklanjanju određenih oblika zlonamjernog koda koji nije trajno instaliran, međutim to nije univerzalno rješenje.

Ako je ruter kompromitovan zbog sigurnosnog propusta koji još nije zakrpljen, napadač ga nakon ponovnog pokretanja može ponovo napasti. Također, ako su na uređaju već promijenjene određene postavke, samo ponovno pokretanje možda ih neće vratiti u prvobitno stanje.

Šta još treba uraditi radi zaštite?

Američke sigurnosne službe preporučuju nekoliko dodatnih koraka. Među njima su zamjena uređaja kojem je završena podrška proizvođača, instaliranje najnovijeg firmvera, provjera DNS postavki i onemogućavanje nepotrebnog izlaganja administratorskog interfejsa internetu.

Nastavak vijesti ispod oglasa

Poseban problem predstavljaju stari ruteri za koje više nema sigurnosnih ažuriranja.

Kada proizvođač prestane podržavati određeni model, nove sigurnosne ranjivosti mogu ostati nepopravljene. Zbog toga FBI savjetuje korisnicima da zamijene uređaje kojima je istekao period podrške.

Ne koristite fabričku lozinku

Sigurnost kućne mreže ne zavisi samo od toga koliko često ponovno pokrećete ruter.

Preporučuje se promjena administratorske lozinke rutera, kao i lozinke Wi-Fi mreže. Lozinke bi trebale biti snažne i jedinstvene, a kada je moguće, treba koristiti WPA3 zaštitu. Na starijim uređajima koji ne podržavaju WPA3 preporučuje se WPA2.

Korisno je i isključiti daljinsko upravljanje ruterom ako vam nije potrebno. Isto vrijedi za WPS i UPnP funkcije koje nisu neophodne za svakodnevno korištenje.

Za pametne televizore, kamere i druge uređaje koji pripadaju takozvanom internetu stvari može biti korisno koristiti zasebnu mrežu. Na taj način potencijalno kompromitovan uređaj ima manje mogućnosti da pristupi računarima i drugim osjetljivijim uređajima u domu.

Najvažnije je da ruter bude ažuriran

Redovno ponovno pokretanje rutera jednostavna je navika koja može pružiti dodatni sloj zaštite. Ipak, mnogo je važnije da uređaj i dalje dobija sigurnosne nadogradnje, da je instaliran najnoviji firmver i da nema nepotrebno otvorene funkcije za udaljeni pristup.

Drugim riječima, gašenje i ponovno uključivanje rutera jednom sedmično može pomoći, ali ne može zamijeniti osnovne mjere sajber sigurnosti.

Komentari (0)

Nema komentara

Budite prvi koji će komentarisati ovaj članak.

Prijavi se na naš newsletter!