Onko reitittimessäsi tämä asetus? Poista se käytöstä

Kotiverkon tietoturva kannattaa ottaa tosissaan.
Reititin on kotiverkon keskeinen laite, jonka heikot asetukset voivat vaarantaa myös muut laitteet. PEXELS
Reititin on kotiverkon keskeinen laite, jonka heikot asetukset voivat vaarantaa myös muut laitteet. PEXELS
Reititin on kotiverkon keskeinen laite, jonka heikot asetukset voivat vaarantaa myös muut laitteet. PEXELS
Reititin on kotiverkon keskeinen laite, jonka heikot asetukset voivat vaarantaa myös muut laitteet. PEXELS

Saksan liittovaltion tietoturvavirasto BSI kehottaa tarkistamaan kodin WLAN-reitittimen asetukset ja poistamaan tarpeettoman etäkäytön käytöstä. Ulkopuolelta avoin hallintayhteys voi kasvattaa hyökkäysriskiä ja pahimmillaan avata tien muihinkin kotiverkon laitteisiin.

Saksalainen CHIP nostaa BSI:n ohjeista esiin etenkin etäkäytön. Jos ominaisuutta ei tarvita, se kannattaa kytkeä pois. Jos reititintä täytyy hallita kodin ulkopuolelta, yhteys pitäisi järjestää suojatusti esimerkiksi VPN:n avulla.

BSI muistuttaa, että reititin on kotiverkon keskeinen laite. Sen kautta internetiin voivat olla yhteydessä tietokoneiden ja puhelimien lisäksi esimerkiksi televisiot ja älykodin laitteet. Jos hyökkääjä pääsee käsiksi reitittimeen, vaarassa eivät välttämättä ole vain laitteen omat asetukset vaan koko kotiverkko.

Päivitykset ratkaisevat

Reitittimen tietoturvassa olennaisia ovat ohjelmistopäivitykset. BSI suosittelee asentamaan valmistajan tarjoamat tietoturvapäivitykset nopeasti ja käyttämään automaattisia päivityksiä, jos laite tukee niitä. Jos valmistaja on lopettanut päivitysten tarjoamisen kokonaan, uuden reitittimen hankkimista kannattaa harkita.

Myös reitittimen hallintasivun tehdasasetus kannattaa tarkistaa. Valmistajan asettama oletussalasana pitäisi vaihtaa omaan vahvaan salasanaan.

Langattoman verkon nimeksi eli SSID-tunnukseksi BSI suosittelee nimeä, josta ei käy ilmi reitittimen valmistaja tai malli. Verkossa kannattaa käyttää parasta laitteen tukemaa salausta. Vähimmäistasona on WPA2, ja WLAN-verkon salasanan pitäisi olla vähintään 20 merkkiä pitkä.

Reitittimen asetuksista on syytä tarkistaa lisäksi palomuuri. Sen pitäisi lähtökohtaisesti olla päällä. Vieraille ja heikommin suojatuille älylaitteille voi puolestaan perustaa erillisen vierasverkon. Näin niiden liikenne voidaan pitää erillään esimerkiksi kotona käytettävistä työ- ja verkkopankkipalveluista.

Kotiverkon suojaamisesta on varoitettu Suomessakin. Verkkouutisten aiemmin haastatteleman Kyberturvallisuuskeskuksen tietoturva-asiantuntijan Roni Kokkolan mukaan yksi keskeisistä toimista on huolehtia siitä, että reitittimen päivitykset ovat ajan tasalla. Uutta laitetta hankittaessa kannattaa selvittää jo etukäteen, kuinka pitkään valmistaja lupaa tarjota sille tietoturvapäivityksiä.

Pelkkä vahva WLAN-salasana ei siis riitä, jos itse reititin jää ilman päivityksiä tai tarpeettomia etäyhteyksiä pidetään avoinna.

LUE MYÖS:
Käytetäänkö kotiverkkoasi rikoksiin? Poliisi voi ottaa yhteyttä

Odottamattoman allekirjoituspyynnön lähettäjä ja linkki kannattaa tarkistaa ennen klikkausta.
Pikaviestipalvelu ottaa käyttöön käyttäjätunnukset, mikä tuo Kyberturvallisuuskeskuksen mukaan uusia riskejä.
Kyberturvallisuuskeskus varoittaa uudesta huijauksesta.
Mainos