Středa 4. srpna 2021, svátek má Dominik
  • schránka
  • Přihlásit Můj účet
  • Středa 4. srpna 2021 Dominik

Lidé jsou nepoučitelní. Nejčastější slabá hesla wi-fi routerů roku 2020

  10:01
Analytici společnosti ESET naskenovali více než sto tisíc routerů v německých sítích a vytvořili seznam nejčastěji používaných hesel. Ta výchozí, která nemají žádný bezpečnostní efekt, samozřejmě vedou. My vám poradíme, jak router zabezpečit správně.

To jsou zase hesla ... | foto: editace Technet.czProfimedia.cz

Domácí wi-fi router bývá z jedné strany vstupní branou do internetu, z druhé strany branou do vaší digitální domácnosti. A stejně jako domovní či bytové dveře nenecháte bez zámku, nebo s klíči developera, případně původního majitele, stejnou péči by měl dostat i router.

Jak připomíná výzkum bezpečnostní společnosti ESET, stále tomu tak v mnoha případech není.

Deset nejčastějších slabých hesel přístupu do administrace routeru:

  1. admin
  2. root
  3. 1234
  4. guest
  5. password
  6. 12345
  7. support
  8. super
  9. Admin
  10. pass

Lze předpokládat, že v českém prostředí by se do tabulky probojovalo i české „heslo“. Tato hesla však nemají žádnou zabezpečovací hodnotu.

„Uživatelé, kteří nezmění výchozí heslo ke správě routeru, také ve většině případů nechrání svou bezdrátovou síť spolehlivými hesly. Routery by nikdy neměly mít po úvodním zprovoznění nastaveno tovární nebo slabé heslo. Obecná hesla jsou to první, co zkusí kybernetický útočník při pokusu o průnik. Pokud je to možné, doporučil bych změnit i uživatelské jméno správcovského účtu, “ vysvětluje Miroslav Dvořák, technický ředitel české pobočky společnosti ESET.

Stejnou chybou je ponechaní výchozího SSID, tedy názvu sítě. Pokud v seznamu sítí vidíte sítě jako TP-Link_2.4GHz_8CA96G , Netgear42, Zyxell AP-1, pak je každému jasné, že o router nebylo bezpečnostně postaráno a průnik bude jednoduchý. Pro amatéra je to i indikátor výrobce zařízení, takže snadno dohledá defaultní hesla. 

Neudělejte stejnou chybu, je to snadné

Nejprve se přihlaste do administrace routeru. Většinou to jde pomocí webového prohlížeče a vhodné IP adresy. Pokud to není oblíbená 192.168.0.1, tak ji zjistíte otevřením příkazové řádky, do vyhledávacího políčka ve Windows napíšete CMD a stisknete enter, tam spustíte příkaz ipconfig /all a nalistujete tuto část výstupu:

Adresu administrace zjistíte příkazem ipconfig /all v příkazovém řádce.

Zjištěnou adresu opíšete do webového prohlížeče a načte se vám přihlášení do administrace routeru. 

Příklad přihlášení do administrace routeru

Zde v horším případě použijete defaultní jméno a heslo výrobce, například admin, admin, nebo to, které bylo nastaveno dříve. Pokud je heslo defaultní, nebo slabé, prvním krokem je jeho výměna.

Změna hesla do administrace

Nové jméno zvolte podle sebe, heslo pak pokud možno silné. Ideální je využít část pro vás zapamatovatelné věty ve stylu „takkampakkuzmokuzmici“, případně doplnit logickým číslem, tedy třeba „takkampakkuzmokuzmici1994“, to je heslo zapamatovatelné, ale silné.

Aktualizace firmwaru

Dalším krokem je aktualizace firmwaru na poslední dostupnou verzi. V ní je nejlepší šance, že budou opravené dříve zjištěné bezpečnostní nedostatky. Aktualizační soubor stáhnete ze stránek výrobce zařízení.

Nastavení SSID a hesla

Dalším krokem je změna názvu sítě, tedy SSID, a přístupového hesla k ní. Jako jméno doporučujeme něco neutrálního, třeba „bezinternetu“, nedoporučujeme zvolit příjmení, tedy třeba „vseteckovi“, protože pak každý ví, že je to vaše síť. Pro tvorbu hesla platí stejné pravidlo jako u hesla do administrace. Hesla by neměla být stejná. 

Pokud to váš router umí, můžete vytvořit síť pro hosty.

Síť pro hosty

Návštěvy se tak mohu připojit k síti, ale zároveň jim nemusíte říci své heslo. U takové sítě navíc můžete zpravidla určit, zda mají mít přístup k zařízením a službám běžící v hlavní síti, nebo ne. Takže návštěvě nedáte například k dispozici své síťové úložiště.

Bezpečnostní specialisté ESETu také doporučují deaktivovat WPS pro přístup pomocí PINu, který si lze přečíst přímo na routeru, nebo jej prolomit hrubou silou.

  • Nejčtenější

Setkání, která se nekonala. Olympioniky přenáší do studia šikovný trik

V přenosech olympijských studií kanálů Eurosport se střídá jedna sportovní hvězda za druhou, přitom fyzicky od sebe...

Jak začalo pátrání po ztracené liberecké ponorce U-206 Reichenberg

Převzít městský patronát nad ponorkou patřilo během druhé světové války k politickým aktům, které byly tradicí...

První oceánský kabel měl dráty tak dlouhé, že by nás spojily s Měsícem

V létě roku 1866 byl po několika neúspěšných pokusech položen na dno Atlantiku první dlouhodobě fungující telegrafní...

Firma napsala software jen pro sebe, dnes jej kupují obří korporace

Pokud chce laik pochopit, co vlastně stejnojmenný produkt pražského startupu Manta nabízí, nejspíše musí googlovat....

{NADPIS reklamního článku dlouhý přes dva řádky}

{POPISEK reklamního článku, také dlouhý přes dva a možná dokonce až tři řádky, končící na tři tečky...}

Stávka letových dispečerů před 40 lety navždy proměnila americké nebe

V pondělí 3. srpna 1981 vstoupilo ve Spojených státech na 14 000 řídících letového provozu do stávky za řešení svých...

Brnem otřásla brutální vražda. Podezřelý je boxer, útočil pod vlivem drog

Premium Na dveřích garáže jsou patrné skvrny od krve, před ní stojí několik svíček. Toto místo v ulici Černovičky v brněnské...

Mnoho Rusů v sobě skrývá ukřivděného a žlučovitého Rusáka, říká cestovatel

Premium Na východě leží obrovská země, kterou jsme ještě před 30 lety museli povinně milovat. Fero Richard Hrabal-Kronďák ji...

Zmrzlinová mapa Česka. Přinášíme čtyřicet tipů, kde si dát blaho v kornoutu

Premium Zmrzliny jsou sladké, pikantní, plné ovoce nebo čabajkové, ze smetany či veganské, ale vždy řemeslně připravené a...

  • Další z rubriky

TEST: První ohebný notebook je fascinující, nejspíše si jej nepořídíte

Lenovo ThinkPad X1 Fold je první ohebný notebook na světě. Po překonání prvotního úžasu jsme se na tento stroj pokusili...

Notebook nejen pro hipstery. Acer Vero má plasty z kontejneru

Na virtuální konferenci představil Acer novinky pro letošní rok a musíme říct, že rozhodně nejsme zklamaní. Vybíráme ty...

IBM rekordně posunula výrobu čipů, přinesou výkonnější a úspornější mobily i PC

Společnost IBM oznámila, že vyrobila čip pomocí 2nm procesu. V současnosti přitom byla teprve zahájena výroba 5nm čipů....

Čína se chystá na technologickou válku. V čipech chce nezávislost na USA

V Číně vznikl ambiciózní plán, který může vést k nezávislosti a v dlouhodobém pohledu k dominanci na trhu s čipy a...

Akční letáky
Akční letáky

Všechny akční letáky na jednom místě!

Orgasmy předstírám. Muži to mají horší, říká pornoherečka Daisy Lee

Karolína Urbanová (23), známá pod uměleckým jménem Daisy Lee, patří k nejznámějším českým pornoherečkám. Dcera bývalé...

Podtrženo, sečteno, potvrzeno, říká Vondráčková o vztahu s Vojnarem

Zpěvačka Lucie Vondráčková (41) má nový vztah. Informoval o tom web Expres.cz, podle kterého je jejím novým partnerem...

Zemřel herec Vladimír Marek, roky bojoval s rakovinou

V nedožitých 70 letech zemřel ve čtvrtek divadelní, muzikálový i televizní herec Vladimír Marek. Podle Blesk.cz se od...

Dubrovník se konečně připojil ke zbytku země, most se vyhýbá Bosně

Připevněním posledního segmentu budovaného mostu na poloostrov Pelješac se ve čtvrtek spojila dosud oddělená oblast...

Teď už se nestává, že bych si místo peněz odvezl auto, říká podnikatel

Táta Ivo byl původně horníkem, syn stejného jména automechanikem. Hned po revoluci skočili rovnýma nohama do podnikání...