Categorie
Tech

Sicurezza informatica domestica. Proteggiamo anche i nostri router

Tempo di lettura: 2 minuti. Solitamente i criminali informatici riescono ad abbattere le misure di sicurezza, sfruttando password amministrative o vulnerabilità non sanate e una volta ottenuto l’accesso di un sistema possono modificarne impostazioni, accedere a dati e comprometterne il regolare funzionamento

Tempo di lettura: 2 minuti.

Assumere il controllo di un router senza il consenso del relativo proprietario significa commettere una violazione che può mettere potenzialmente a rischio anche tutta la rete ad esso collegata.

Solitamente i criminali informatici riescono ad abbattere le misure di sicurezza, sfruttando password di amministrazione violate o vulnerabilità non sanate e una volta ottenuto l’accesso di un sistema modificarne impostazioni, accedere a dati e comprometterne il regolare funzionamento.

Utilizzare le credenziali di accesso predefinite o sfruttare una vulnerabilità del firmware, ad esempio, sono due comuni modalità per compromettere un router:

  • se la password amministrativa di default non viene cambiata, chiunque potrebbe accedervi una volta in possesso di questa informazione;
  • la presenza di una vulnerabilità potrebbe consentire l’accesso non autorizzato alle impostazioni amministrative del router.

Perché hackerare un router?

Un criminale informatico che viola un router potrebbe dedicarsi a innumerevoli attività dannose.

Senza dubbio, l’autore della violazione potrebbe essere interessato a conoscere le preferenze di navigazione web ed a monitorare e acquisire dati da utilizzare in modo illecito. Ma non solo, un router violato potrebbe rappresentare un mezzo per:

  • attaccare altri dispositivi collegati alla stessa rete;
  • navigare gratuitamente per scopi illeciti sfruttando la connessione dati del proprietario del router;
  • reindirizzare il traffico Internet (modificando le impostazioni DNS) per connettersi ad una botnet e contribuire alla potenza di fuoco di un attacco DDos o di una campagna malspam.

La prevenzione prima di tutto

La maggior parte degli attacchi al router può essere evitata o quanto meno mitigarne l’impatto, applicando delle semplici regole di prevenzione.

Appena acquistato un router, a maggior ragione se preso di seconda mano, andrebbe subito impostata una nuova password di amministratore, proprio perché:

  • le password predefinite dei router più diffusi sono facilmente reperibili da manuali e forum online;
  • gli eventuali precedenti proprietari a conoscenza della vecchia password potrebbero tentare di continuare ad accedervi.

Inoltre anche eventuali vulnerabilità nascoste potrebbero consentire a malintenzionati di carpire le credenziali di accesso al router. Pertanto è fondamentale verificare sempre che l’accesso remoto sia disattivato e controllare periodicamente che non siano stati emessi degli aggiornamenti importanti per il proprio modello di router.

Un altro fattore importante da prendere in considerazione è la scelta del protocollo di sicurezza da adottare per la condivisione wifi. La WPA3 (Wi-Fi Protected Access 3), ad esempio, e il suo predecessore WPA2 risultano protocolli sicuri e affidabili purché vengano scelte delle password robuste.

Da evitare assolutamente invece il Wi-Fi Protected Setup ovvero il pulsante WPS. Connettere un dispositivo con la semplice pressione di un tasto e inserendo un PIN, è sicuramente una procedura semplice e comoda ma non certo sicura.

Anche cambiare l’SSID predefinito della propria rete wifi, dovrebbe essere una buona pratica. Se non personalizzato, questo identificativo consentirebbe a chiunque di conoscere il tipo di router in uso. Qualora il router ne sia dotato sarebbe opportuno anche abilitare il firewall integrato. In tal modo la rete risulterebbe protetta da traffico Internet indesiderato e potenzialmente dannoso.

In caso di violazione cosa fare

Qualora delle anomalie e un malfunzionamento (quali impostazioni DNS alterate, password amministrative bloccate, saturazione della rete) siano imputabili ad un hackeraggio del proprio router, occorre quanto prima ripristinare il dispositivo.

Ripristinando le impostazioni di default si rimuoverà qualsiasi configurazione, riportando il router allo stato in cui si trovava appena uscito dalla fabbrica. Successivamente bisognerà come già consigliato in precedenza procedere a personalizzare le configurazioni e le credenziali predefinite oltre che cercare nuovi aggiornamenti firmware per il proprio router.

Ricordiamo che il router di casa è il punto di accesso alla nostra rete casalinga. Pertanto se non vogliamo brutte sorprese, va protetto e tutelato come ogni altro nostro dispositivo elettronico ad esso collegato.

Di Salvatore Lombardo

Ingegnere elettronico e socio Clusit, da qualche tempo, sposando il principio dell’educazione consapevole, scrive online per diversi magazine sull’Information Security. È inoltre autore del libro “La Gestione della Cyber Security nella Pubblica Amministrazione”. "Education improves Awareness" è il suo motto.

Pronto a supportare l'informazione libera?

Iscriviti alla nostra newsletter // Seguici gratuitamente su Google News
Exit mobile version