router molto sicuro e consigli per evitare intrusioni

0

Ho il sospetto che il mio router di casa sia stato violato (con aggiornamento del firmware), quindi vorrei costruire e acquistare un nuovo router abbastanza sicuro. Qualcosa che possa impedire l'aggiornamento del firmware non autorizzato. Non penso che un nome utente e una password sofisticata siano sufficienti perché questi dati possono essere annusati o catturati con un semplice codice immesso nel browser da uno 0 giorni.

Forse ho bisogno di un dispositivo che può essere aggiornato solo via seriale o che abbia un jumper che non consente il lampeggio del firmware. Quindi le mie domande sono:

  • Esiste un tipo di router di casa?
  • Puoi darmi qualche consiglio per prevenire questo tipo di intrusione?
posta Luigi 01.08.2013 - 10:49
fonte

3 risposte

5

Molti router possono essere visualizzati con firmware personalizzato, ad es. DD-WRT , OpenWRT , o Pomodoro . Questi sistemi alternativi hanno funzionalità di sicurezza aggiuntive, ad esempio:

  • Imposizione dell'amministrazione solo SSL.
  • Consentire accessi HTTP (S) solo internamente o solo su connessioni cablate.
  • Accesso SSH con certificati client.
  • Firewall con stato con più funzioni rispetto al router di casa medio.
  • Registrazione avanzata (ad esempio server di registro, trap SNMP, ecc.)
  • Supporto nativo IPsec.
  • Altre impostazioni avanzate per la sicurezza wireless (ad esempio RADIUS)

Su alcuni di questi sistemi puoi anche disabilitare completamente i caricamenti del firmware sul pannello web, per rendere un po 'più difficile agli attaccanti fare attacchi drive-by.

    
risposta data 01.08.2013 - 14:22
fonte
3

Quindi pensi che qualcuno abbia violato il tuo router e aggiornato il firmware internamente sulla tua rete?

Uso Netgear WNR3500lv2, con il pomodoro del firmware personalizzato puoi anche disabilitare localmente l'accesso http, puoi anche disabilitare il demone SSH ti offre molte altre fantasiose funzionalità come il monitoraggio della larghezza di banda, il monitoraggio web, client / server vpn e così via.

Ma ci sono molti altri router che supportano il firmware di Tomato.

Sito ufficiale di Tomato

Tomato Shibby che uso

    
risposta data 01.08.2013 - 11:09
fonte
1

Dovrai migliorare le tue pratiche di sicurezza prima che un nuovo router ti possa aiutare molto. Se non sai come il tuo router è stato violato, inizia da lì. Controlla le impostazioni del tuo router, in particolare assicurati che non possa essere amministrato dal web. Verificare che il router abbia WEP completamente disattivato e che il router sia impostato sulla sicurezza WPA-2 PSK come minimo. Crea una nuova password molto lunga e sicura per accedere al router. Usa una password lunga diversa per il tuo WiFi - qualcosa che i tuoi ospiti possono facilmente inserire nei loro iPhone, ma abbastanza a lungo da ostacolare la forza bruta. Assicurati che tutti i buchi che consentono al traffico esterno di entrare nella tua rete attraverso il router utilizzino i fori che intendevi avere all'interno.

Se hai (o puoi prendere in prestito) un noto client pulito, magari un iPad, un Chromebook o un iPhone, usa quel dispositivo per impostare e modificare la password del tuo router invece del tuo PC. È meno probabile che ci siano malware per la registrazione delle chiavi su di esso rispetto al PC.

È completamente possibile l'intruso pwn3d sul tuo PC, o un PC appartenente a un membro della famiglia o altro utente legittimo del router, possibilmente attraverso una pagina Web corrotta, un virus di posta elettronica o altro malware e utilizzato il tuo PC per modificare il firmware del tuo router. UPnP consente una facile individuazione di dispositivi come i router: è facile per l'hacker o il malware utilizzare lo stesso meccanismo per attaccare il firewall. Assicurati che tutte le tue apparecchiature sul lato "sicuro" del tuo firewall siano pulite e prive di virus, cavalli di Troia, rootkit, keylogger, ecc. Una volta ripulito il PC, torna indietro e cambia di nuovo le password del router.

    
risposta data 01.08.2013 - 18:56
fonte

Leggi altre domande sui tag