Эксперты по информационной безопасности сказали, как защитить свои данные на «Госуслугах».
Бывает так, что смс приходит внезапно и, казалось бы, человек делает все верно – не переходит по ссылке, а вручную вводит в браузере название сайта. Однако это не гарантирует безопасность. Иногда риски могут таиться в домашнем роутере.
Компания DLBI зафиксировала автоматизированные атаки на домашние роутеры. Специальные программы находят устройства, доступные из интернета, а затем пытаются войти в панель администратора с помощью слабых или заводских паролей.
Получив доступ, злоумышленник может изменить настройки, в том числе DNS-сервер. DNS можно представить как справочник интернета – он помогает устройству понять, по какому адресу находится нужный сайт. Если DNS подменен, пользователь по-прежнему вводит правильный адрес, но запрос может направляться через чужой сервер.
При этом одной подмены DNS недостаточно для незаметной подделки защищенного сайта. HTTPS проверяет сертификат сервера. Если он не соответствует сайту, браузер обычно покажет предупреждение или заблокирует соединение.
Такое предупреждение нельзя игнорировать и тем более не стоит искать в интернете «нужный сертификат» и устанавливать первый попавшийся файл. Это может отключить важный уровень защиты.
Для надежности можно проверить роутер. Для этого зайдите в панель управления роутером через его локальный адрес. Узнать его можно из инструкции, на наклейке устройства или в официальном приложении производителя.
Пароль администратора – он отличается от пароля Wi-Fi. Если используется стандартный или давно не менявшийся пароль, замените его на уникальный и сложный. Удаленное управление – оно может называться Remote Management, Remote Access или «Доступ из интернета». Если эта функция вам не нужна, отключите ее.
Проверьте наличие обновлений через панель роутера или официальный сайт производителя. Случайные файлы прошивки из интернета устанавливать не стоит.
Если нашли подозрительные изменения, то не вводите пароли и данные карт на странных страницах. Сохраните фотографии текущих настроек, затем смените пароль администратора, отключите ненужный удаленный доступ и установите официальную свежую прошивку.
Если есть серьезные основания считать роутер скомпрометированным, можно сбросить его до заводских настроек и настроить заново. А если вы уже ввели пароль на подозрительном сайте, обязательно смените его. Если тот же пароль используется где-то еще, поменяйте его и там.
Роутер легко забыть на несколько лет, но через него проходит вся домашняя сеть. Поэтому хотя бы время от времени стоит проверять пароль администратора, удаленный доступ, DNS и версию прошивки. Об этом пишет дзен-канал.