 |
Today at 09:22:51 AM Last edit: Today at 10:20:14 AM by Chief777 |
|
Ребят, всем привет. Хочу поднять тему безопасности, о которой многие почему-то забывают.
Все покупают дорогие аппаратные кошельки типа леджера или трезора, трясутся над сид-фразой, но оставляют дыру прямо у себя под носом. Я про обычный домашний вайфай роутер, который провайдер притащил.
Хакеры сейчас часто даже не трогают сам комп вирусами. Зачем, если можно просто просканировать сеть и найти роутеры со стандартными паролями админки типа admin/admin или admin/1234? Народ их просто ленится менять при установке интернета.
В итоге хакер заходит в настройки вашего же роутера и молча меняет DNS-сервера на свои левые адреса. И всё, ловушка захлопнулась. Вы на своем чистом компе вбиваете в браузере условный метамаск или адрес биржи, а роутер вас незаметно перекидывает на идеальную фишинговую копию сайта. Вы вводите пароль или сид, думая что все ок, и баланс улетает.
Антивирус при этом будет молчать как партизан, потому что на самом ПК вирусов нет, взломано именно сетевое железо.
Короче, советую прямо сейчас не лениться, зайти в админку роутера (обычно по адресу 192.168.1.1 или 192.168.0.1) и сделать три простые вещи: 1. поменяйте дефолтный пароль админа на нормальный сложный (не оставляйте админ-админ) 2. гляньте вкладку DNS, там должно стоять авто от провайдера или вбейте вручную гугловские 8.8.8.8 или от клаудфлейр 1.1.1.1 3. выключите функцию Удаленное управление (Remote Management), чтобы снаружи из инета к вам никто не ломился.
Кто-то уже сталкивался с такой подменой? Какие еще дыры в роутерах стоит сразу закрывать, делитесь мыслями, может я чего упустил.
|