Ваш маршрутизатор уязвим к сетевым атакам!
Обнаружены уязвимости вашего маршрутизатора, которыми могут воспользоваться злоумышленники для несанкционированного доступа к вашей сети.
Описание
В результате сканирования обнаружена уязвимость вашего маршрутизатора к атакам. Иными словами, существующей проблемой маршрутизатора могут воспользоваться киберпреступники для взлома вашей сети с нарушением безопасности и конфиденциальности.
Решение
Некоторые уязвимости исправлены в новых версиях встроенной программы устройства. Поэтому применение последнего обновления встроенной программы может помочь в решении этой проблемы. Обычно маршрутизаторы не выполняют автоматические обновления — соответствующие исправления необходимо вручную загрузить и установить на устройстве. Следуйте инструкциям из руководства по эксплуатации маршрутизатора для загрузки и использования последней версии встроенной программы.
В результате неправильных действий маршрутизатор может стать непригодным для использования. Поэтому рекомендуется, чтобы эту процедуру выполняли очень опытные пользователи или специалисты по компьютерной технике.
Ваш маршрутизатор уязвим к сетевым атакам!
Обнаружены уязвимости вашего маршрутизатора, которыми могут воспользоваться злоумышленники для несанкционированного доступа к вашей сети.
Описание
В результате сканирования обнаружена уязвимость вашего маршрутизатора к атакам. Иными словами, существующей проблемой маршрутизатора могут воспользоваться киберпреступники для взлома вашей сети с нарушением безопасности и конфиденциальности.
Решение
Некоторые уязвимости исправлены в новых версиях встроенной программы устройства. Поэтому применение последнего обновления встроенной программы может помочь в решении этой проблемы. Обычно маршрутизаторы не выполняют автоматические обновления — соответствующие исправления необходимо вручную загрузить и установить на устройстве. Следуйте инструкциям из руководства по эксплуатации маршрутизатора для загрузки и использования последней версии встроенной программы.
В результате неправильных действий маршрутизатор может стать непригодным для использования. Поэтому рекомендуется, чтобы эту процедуру выполняли очень опытные пользователи или специалисты по компьютерной технике.
Подробности
Обнаруженные проблемы маршрутизатора описаны ниже.
ROM-0
Степень серьезности: высокая.
Эта уязвимость позволяет злоумышленнику легко получить контроль над маршрутизатором и интернет-подключением. Злоумышленник может использовать специально подготовленный HTTP-запрос для загрузки всех важных и конфиденциальных данных, хранящихся на вашем маршрутизаторе, — комбинации имени и пароля маршрутизатора, пароля Wi-Fi и данных конфигурации.
Помимо обновления встроенной программы для устранения этой уязвимости доступен также другой метод: настройка переадресации для порта 80 на маршрутизаторе с неиспользуемым IP-адресом вашей сети. Для этого откройте страницу конфигурации маршрутизатора и выберите раздел «Переадресация портов». В этом разделе настройте правило для маршрутизатора для отправки всего HTTP-трафика по неиспользуемому локальному IP-адресу (например, 192.168.0.255, если другое устройство в сети не использует этот адрес).
Ваш роутер инфицирован!
Ваш роутер подвергся атаке, и ваши сетевые соединения перенаправляются через вредоносный удаленный сервер.
Важно:
Прежде, чем пытаться решить данную проблему, убедитесь, что исправлены все другие проблемы с роутеромобнаруженные Avast. В противном случае нижеприведенное решение не будет эффективным.
Настройка беспроводного маршрутизатора.
- В окне с результатами сканирования Безопасности домашней сети нажмите на Перейти в настройки маршрутизатора, чтобы открыть страницу управления вашим маршрутизатором.
- Укажите свои имя пользователя и пароль или свяжитесь с лицом, предоставившим роутер (напр., ваш интернет-провайдер).
- Найдите раздел Internet settings (может также называться WAN, Connection , Broadband , Basic settings/setup и т. п.) или отдельный раздел для настройки DNS.
- Убедитесь в том, что отключены все нижеуказанные службы (если доступны).
- DNS Relay — Disabled
- Advanced DNS — Disabled
- mydlink — Disabled
- Если ваш интернет-провайдер поддерживает автоматическую конфигурацию:
- Настройте Internet или WAN connection type на Automatic Configuration (может также называться DHCP , Dynamic IP или Auto и т. п.) или настройте DNS configuration to Automatic Configuration (может также называться Obtain DNS from a WAN , ISP или Auto и т. п.).
- Убедитесь, что все DNS server записи пусты или настройте конфигурацию 0.0.0.0, т. е. IP с нулевыми значениями (применимо также в случае статических DNS-записей, если таковые доступны в настройках LAN или DHCP, когда локальное значение DHCP Server установлено как Enabled ).
— в противном случае —
Если ваш интернет-провайдер не поддерживает автоматическую конфигурацию (напр., в настройках Internet или WAN connection type указано Static IP ), укажите в полях DNS server IP-адреса надежных DNS-серверов, таких как Google Public DNS — см. ниже:Primary DNS: 8.8.8.8 Secondary DNS: 8.8.4.4 - Подтвердите внесение изменений (нажмите на Save settings , Update , ОК или другой идентичный вариант) и перезапустите роутер.
Примечание:
Учитывая большое количество различных типов маршрутизаторов, мы предоставляем инструкции в зависимости от поставщика для часто используемых маршрутизаторов или общие инструкции для всех остальных маршрутизаторов. Точные инструкции содержатся в документации для определенной модели маршрутизатора. За дополнительной помощью обращайтесь к производителю маршрутизатора.
Ваш роутер не защищен от несанкционированных подключений из интернета!
Конфигурация вашего роутера для беспроводного подключения делает его доступным из интернета, что может вести к его взлому. Ваши личные данные находятся под угрозой.
Описание
Возможен интернет-доступ к интерфейсу администрирования вашего маршрутизатора. Каждый маршрутизатор имеет специальный интерфейс администрирования, который можно использовать для его конфигурации. Как правило, этот интерфейс доступен только для устройств с прямым проводным или беспроводным подключением к маршрутизатору. Доступ к вашему интерфейсу администрирования может получить любой пользователь Интернета. Это угроза безопасности.
Примечание:
В некоторых случаях это уведомление является результатом ложной тревоги. Ложная тревога может возникать, если настройки переадресации портов задает другая служба (например, игровая система Xbox).
Решение
Если это не ложная тревога, выберите производителя вашего маршрутизатора для ознакомления с дальнейшими инструкциями по надлежащей настройке сети.
Ваша беспроводная сеть не защищена!
Хакеры способны подключиться к вашей Wi-Fi сети, использовать ваш трафик или получить доступ к вашим данным и к другим устройствам в данной сети. Ваши личные данные находятся под угрозой.
Описание
Ненадлежащий уровень безопасности вашей сети Wi-Fi. Для вашего беспроводного маршрутизатора используется недостаточное шифрование (либо отсутствует). Таким образом, любой пользователь может подключиться к вашим беспроводным сетям для перехвата данных. Другие люди, включая даже представителей правительственных организаций, могут отслеживать ваш интернет-трафик, включая личные данные, пароли и учетные данные для входа, данные кредитных карт, личные фотографии и видеоматериалы. Более того, злоумышленник может использовать вашу сеть для осуществления дальнейших атак или преступных действий — если ваша сеть будет признана источником таких атак, ответственность за них будет возложена на вас.
Решение
Чтобы решить проблему, необходимо настроить беспроводной маршрутизатор и все подключенные к нему устройства для использования шифрования WPA2. В дополнение к этому настоятельно рекомендуется задать более надежный пароль. Для максимальной надежности пароль должен содержать несколько прописных и строчных букв, цифр и специальных символов.
Выберите производителя вашего маршрутизатора для ознакомления с дальнейшими инструкциями по настройке сети.
D-Link
Huawei
Linksys/Cisco
NETGEAR
Sagem/Sagemcom
TP-LINK
ZyXEL
Ваш маршрутизатор не указан?
Подробности
Для современных маршрутизаторов используются три основных типа шифрования: WEP, WPA и WPA2. Эти аббревиатуры обозначают различные стандарты шифрования для беспроводной сети, которые защищают (фактически шифруют) отправляемые и получаемые данные в беспроводной сети. Кроме того, сеть можно настроить для полностью открытого режима работы, т. е. вообще без шифрования.
WEP (конфиденциальность на уровне проводных сетей) — это первый протокол, использовавшийся в конце 90-х гг. Сейчас он создает большие угрозы безопасности, поскольку в этом случае даже неопытный пользователь может за считанные минуты получить несанкционированный доступ.
Затем применялся протокол WPA (защищенный доступ Wi-Fi), но вскоре он был заменен протоколом WPA2. WPA2 обеспечивает соблюдение последних стандартов безопасности, а именно AES (улучшенный стандарт шифрования) для использования надежного алгоритма шифрования.
Если используется протокол WPA/WPA2, то для подключения устройства к беспроводной сети требуется ключ безопасности или парольная фраза. Для большинства беспроводных маршрутизаторов протокол WPA2 можно выбрать в процессе настройки. К сожалению, по умолчанию для множества беспроводных устройств все еще задан алгоритм WEP, или, что еще хуже, протокол не задан вовсе (открытая сеть), что позволяет любому пользователю подключиться к сети в пределах ее досягаемости.
Если маршрутизатор не сильно устарел, он сможет работать с WPA2. Если маршрутизатор сильно устарел, рекомендуется заменить его.
Если для некоторых устройств доступен только протокол WPA (WPA2 недоступен), для использования обеих версий в одной сети убедитесь в том, что маршрутизатор настроен для работы в смешанном режиме WPA2. Если требуется выбрать определенный тип аутентификации WPA, выберите персональный (PSK) или корпоративный вариант (EAP). WPA2-Personal генерирует 256-разрядный ключ из парольной фразы с обычным текстом, также называемый PSK (предварительный ключ) для начала сеанса между пользовательским устройством и точкой доступа либо маршрутизатором. Не забывайте о том, что безопасность напрямую зависит от надежной парольной фразы. Ослабление безопасности при использовании шифрования WPA2-Personal в первую очередь связано с ненадежными парольными фразами.
WPA2 имеет свои недостатки. Для него были обнаружены некоторые потенциальные уязвимости. Для улучшения защиты необходимо задать надежную парольную фразу. Прочитайте наши остальные статьи и узнайте о том, как обеспечить полную защиту домашней сети.
Хотя шифрование трафика не может защитить вас от всех возможных атак, оно обеспечивает безопасную беспроводную связь.
- ВКонтакте
- РћРТвЂВВВВВВВВнокласснРСвЂВВВВВВВВРєРСвЂВВВВВВВВ