A segurança do roteador do consumidor é muito ruim. Os invasores estão aproveitando fabricantes de produtos pouco convencionais e atacando grandes quantidades de roteadores. Veja como verificar se o seu roteador foi comprometido
O mercado de roteadores domésticos é muito parecido com o mercado de smartphones Android. Os fabricantes estão produzindo um grande número de dispositivos diferentes e não se preocupam em atualizá-los, deixando-os abertos ao ataque
RELACIONADOS: O que é DNS e devo usar outro servidor DNS •
Os invasores geralmente tentam alterar a configuração do servidor DNS no roteador, apontando-o para um servidor DNS mal-intencionado. Quando você tenta se conectar a um site - por exemplo, o site do seu banco - o servidor DNS mal-intencionado diz para você ir para um site de phishing. Pode ainda dizer bankofamerica.com na sua barra de endereços, mas você estará em um site de phishing. O servidor DNS mal-intencionado não responde necessariamente a todas as consultas. Ele pode simplesmente atingir o tempo limite da maioria das solicitações e, em seguida, redirecionar as consultas para o servidor DNS padrão do seu provedor. Solicitações de DNS incomumente lentas são um sinal de que você pode ter uma infecção.
Pessoas de olhos aguçados podem perceber que esse site de phishing não terá criptografia HTTPS, mas muitas pessoas não notariam. Os ataques de remoção de SSL podem até mesmo remover a criptografia em trânsito.
Os invasores também podem apenas inserir anúncios, redirecionar os resultados da pesquisa ou tentar instalar downloads de passagem. Eles podem capturar solicitações para o Google Analytics ou outros scripts em quase todos os sites e redirecioná-los para um servidor que fornece um script que, ao contrário, injeta anúncios. Se você vê anúncios pornográficos em um site legítimo como o How-To Geek ou o New York Times, você está quase certamente infectado com algo - seja no seu roteador ou no seu próprio computador.
Muitos ataques fazem uso de solicitação entre sites. ataques de falsificação (CSRF). Um invasor incorpora JavaScript mal-intencionado em uma página da Web e esse JavaScript tenta carregar a página de administração baseada na Web do roteador e alterar as configurações. Como o JavaScript está sendo executado em um dispositivo dentro de sua rede local, o código pode acessar a interface web disponível somente dentro de sua rede.
Alguns roteadores podem ter suas interfaces de administração remota ativadas junto com nomes de usuário e senhas padrão - bots podem procurar tais roteadores na Internet e obter acesso. Outras explorações podem tirar proveito de outros problemas do roteador. O UPnP parece ser vulnerável em muitos roteadores, por exemplo
RELATED: 10 Opções úteis que você pode configurar na interface da Web do roteador
O único sinal de que um roteador foi comprometido é que seu servidor DNS foi alterado. Você desejará visitar a interface baseada na Web do seu roteador e verificar a configuração do servidor DNS.
Primeiro, você precisará acessar a página de configuração baseada na Web do seu roteador. Verifique o endereço de gateway da sua conexão de rede ou consulte a documentação do seu roteador para descobrir como.
Faça login com o nome de usuário e a senha do seu roteador, se necessário. Procure uma configuração de "DNS" em algum lugar, geralmente na tela de configurações da conexão WAN ou Internet. Se estiver definido como "Automático", tudo bem - está recebendo do seu ISP. Se estiver configurado como “Manual” e houver servidores DNS personalizados inseridos, isso pode muito bem ser um problema.
Não há problema se você configurou o roteador para usar bons servidores DNS alternativos - por exemplo, 8.8.8.8 e 8.8.4.4 para o DNS do Google ou 208.67.222.222 e 208.67.220.220 para o OpenDNS. Mas, se houver servidores DNS que você não reconhece, isso é um sinal de que um malware alterou seu roteador para usar servidores DNS. Em caso de dúvida, faça uma pesquisa na Web pelos endereços dos servidores DNS e veja se eles são legítimos ou não. Algo como "0.0.0.0" é bom e muitas vezes significa apenas que o campo está vazio e o roteador está recebendo automaticamente um servidor DNS.
Os especialistas recomendam verificar essa configuração ocasionalmente para ver se o roteador foi comprometido ou não. > Ajuda, há um servidor DNS mal-intencionado!
Servidor DNS digitado aqui, você pode querer limpar todas as configurações do seu roteador e redefini-lo de fábrica antes de configurá-lo novamente - apenas para garantir a segurança. Em seguida, use os truques abaixo para ajudar a proteger o roteador contra novos ataques.
Protegendo seu roteador contra ataques
Proteja seu roteador sem fio: 8 coisas que você pode fazer agora Você pode certamente endurecer seu roteador contra esses ataques - um pouco. Se o roteador tiver falhas de segurança, o fabricante não corrigiu, você não pode protegê-lo completamente.
Instalar atualizações de firmware
Crédito da imagem: nrkbeta on Flickr
Qual é a diferença entre ping com e sem http: //?
Se você está experimentando e aprendendo sobre o ping de um site, você pode se surpreender com os resultados baseados em "what" você pingar. O artigo SuperUser Q & A de hoje ajuda a esclarecer as coisas para um leitor confuso e frustrado. A sessão de perguntas e respostas de hoje nos é oferecida por SuperUser - uma subdivisão do Stack Exchange, um agrupamento de sites de perguntas e respostas.
Como usar o pico para copiar e colar texto no Microsoft Word
O Word contém um recurso pouco conhecido, chamado Spike, que permite reunir blocos de texto e / ou imagens de diferentes locais em um documento do Word e, em seguida, colar todo o conteúdo em outro local nesse documento ou em outro arquivo do Word ou outro programa. O pico no Word é nomeado após o suporte de papel antiquado em que as pessoas colocaram papéis como eles foram feitos com eles.