Interneto Maršrutizatoriai Suomijoje: Nematomi Gynėjai Kibernetinėje Erdvėje

Pastaruoju metu vis dažniau girdime apie kibernetinius išpuolius, kurie gali paveikti ne tik dideles įstaigas, bet ir paprastus vartotojus. Suomijoje neseniai įvykusi situacija, kai didelis šalies bankas „Nordea“ patyrė paskirstytosios paslaugų trikdymo (DDoS) atakas, atskleidė naują grėsmę - namuose naudojamus interneto maršrutizatorius ir kitus išmaniuosius daiktų interneto (IoT) įrenginius. Šie įrenginiai, dažnai nepakankamai apsaugoti, gali būti užgrobti programišių ir panaudoti masiniams išpuoliams, sukeliant sumaištį ir trikdant svarbių institucijų veiklą. „Telia“ saugos komandos vadovė Odeta Baranauskienė pabrėžia, kad panašus scenarijus yra labai tikėtinas ir Lietuvoje, todėl būtina laiku pasirūpinti šių įrenginių saugumu, kad netyčia netaptume nusikaltimų bendrininkais.

Maršrutizatoriaus vidinis vaizdas

Programišių Taikinys: Maršrutizatoriai ir IoT Įrenginiai

Siekiant sutrikdyti įstaigų darbą ir kelti suirutę šalyje, programišiams svarbu turėti kuo daugiau į vieną tinklą sujungtų užgrobtų įrenginių. Silpniau, nei kompiuteriai ar išmanieji telefonai, apsaugoti daiktų interneto (IoT) prietaisai bei maršrutizatoriai tam puikiai tinka. Blogiausia, jog neteisėto tokio prietaiso kontrolės perėmimo praktiškai nėra galimybės pastebėti. Todėl visą dėmesį būtina sutelkti į prevenciją - programinės įrangos atnaujinimų diegimą, stiprių slaptažodžių naudojimą ir pasenusių maršrutizatorių atsisakymą.

Maršrutizatoriai, išmanūs šaldytuvai, robotai siurbliai bei kiti prietaisai, užgrobti programišių, sujungiami į vieną tinklą, dar vadinamą „botnetu“, ir gali būti pasitelkiami daugybei skirtingų atakų. Botnetus valdantys nusikaltėliai juos gali nuomoti piktų kėslų turintiems asmenims ar valstybėms. Taip nutinka, kad ryte banką „puolęs“ maršrutizatorius vakare jau gali taikytis į kitos šalies elektros tiekėją ar vietinę mokesčių inspekciją.

Priešingai nei kompiuteriai ar telefonai, šie išmanieji namų įrenginiai neturi antivirusinių programų, yra rečiau atnaujinami, o ir patys vartotojai tik retais atvejais susimąsto apie jų saugumą. Įsigiję maršrutizatorių, žmonės jį prijungia prie elektros tinklo bei interneto ir pradeda naudotis. Tik nedaugelis žino, kaip jį teisingai sukonfigūruoti, atnaujinti programinę įrangą ir pasikeisti slaptažodį. Kol įrenginys atlieka savo funkciją, tol vartotojai dėl jo nėra linkę sukti galvos. Todėl ne viename namų ūkyje galima rasti neprižiūrėtų ir dešimtmečius skaičiuojančių maršrutizatorių, kurie kibernetinio saugumo požiūriu yra visiškai „kiauri“. Tas pats galioja ir kitiems į mūsų namus vis dažniau besibeldžiantiems IoT prietaisams. Prie tinklo prijungtos stebėjimo kameros, kūdikių monitoriai, bevieliai spausdintuvai ir net robotai siurbliai potencialiai gali tapti programišių „karžygiais“ vien dėl silpnos savo apsaugos ir priežiūros stokos.

DDoS atakos paaiškinimas per 2 minutes

„Nordea“ Ataka Suomijoje: Įžvalgos ir Įtariamosios

Šį rudenį Suomijos „Nordea“ bankas patyrė net keletą paskirstytosios paslaugų trikdymo (angl. Distributed Denial of Service, DDoS) atakų. Jų metu viešai prieinami įstaigos ištekliai buvo bombarduojami milijonais užklausų iš daugybės skirtingų įrenginių. Tokio tipo išpuoliai nėra naujiena ir bankas turėjo įsidiegęs įprastus apsauginius mechanizmus. Deja, nors dažniausiai panašios atakos organizuojamos pasitelkiant skirtingose valstybėse užgrobtus prietaisus, užklausų iš užsienio blokavimu paremtos DDoS apsaugos šįkart buvo neveiksmingos. Banko sistemas pastarosiomis savaitėmis puolė Suomijoje esantys įrenginiai, kas smarkiai apsunkino atakos stabdymą.

Botnetus įprastai sudaro įvairiose šalyse užgrobti įrenginiai, todėl mažai tikėtina, kad „Nordea“ ataka buvo spontaniška. Vien tik Suomijoje užvaldyti tokį kiekį prietaisų, kad jų pakaktų DDoS išpuoliui, užtrunka pakankamai ilgai, kas rodo, jog jis buvo kruopščiai suplanuotas, o jo sumanytojai turėjo itin didelius resursus. Dėl to Suomijos ekspertų akys krypsta į priešiškai nusiteikusią ir padėties destabilizavimu šalyje suinteresuotą Rusiją, nors tai patvirtinančių neginčijamų įrodymų kol kas nenustatyta.

Žemėlapis su pažymėtomis kibernetinėmis atakomis

Geriausias Vaistas Nuo Atakų: Prevencija ir Atnaujinimai

Pasak O. Baranauskienės, vienas iš ženklų, kad maršrutizatorius gali būti užvaldytas kenkėjiškų programų, yra sulėtėjęs interneto ryšys. Tačiau šis trikdis gali kilti ir dėl kitų priežasčių, todėl pirmiausia verta paprastai perkrauti įrenginį - kartais to pakanka, kad jis nustotų dalyvauti atakoje.

Vis dėlto, tai tik pirmoji pagalba. Norint apsaugoti savo maršrutizatorių, rekomenduojama reguliariai prisijungti prie jo valdymo konsolės ir atlikti programinės įrangos atnaujinimą, jei jis yra prieinamas. Nauja programinė įranga ištaiso spragas, leidžiančias programišiams perimti įrenginių kontrolę. Atnaujinimų aspektą būtina prisiminti ir renkantis pigius, neaiškių prekės ženklų produktus, kurių gamintojai nelinkę investuoti į kibernetinį saugumą ir siųsti saugumo pataisas po įrenginio prekybos pabaigos.

Tarp kitų patarimų ekspertė akcentuoja būtinybę pasikeisti gamyklinius Wi-Fi tinklo ir maršrutizatoriaus valdymo konsolės slaptažodžius į saugesnius, taip pat - deaktyvuoti nenaudojamus prievadus (angl. port).

Dar vienas kibernetinio saugumo požiūriu sveikintas žingsnis būtų savo maršrutizatoriaus nustatymuose sukurti atskirą izoliuotą tinklą vien tik išmaniųjų namų prietaisams. Tai sutrukdytų per užgrobtą IoT prietaisą vėliau atakuoti vartotojo kompiuterį, telefoną ar kitą jautrią informaciją saugantį įrenginį.

Trūkstant kompetencijos arba laiko rūpintis maršrutizatoriaus priežiūra, jį rekomenduojama nuomotis iš interneto paslaugų teikėjo. Tokiu atveju paslaugų teikėjas rūpinasi įrenginio saugumu ir naujausių programinės įrangos versijų diegimu.

Naujovės ir Ateities Tendencijos: Wi-Fi 7

Atsižvelgiant į nuolat besikeičiančias technologijas, svarbu suprasti ir naujausias belaidžio ryšio tendencijas. Praėjus maždaug ketveriems metams po „Wi-Fi 6“ debiuto, rinkoje pasirodė naujosios kartos belaidžio ryšio technologija „Wi-Fi 7“. Šiemet jau bus prieinami ir šiai technologijai pritaikyti įrenginiai - maršrutizatoriai, išmanieji telefonai, nešiojamieji kompiuteriai. Anot dr. Evaldo Stankevičiaus, „Tele2“ tinklo planavimo ir strategijos vadovo, naujosios kartos belaidis ryšys suteiks naudotojams daugiau patogumo - greitesnį duomenų siuntimą, mažesnį vėlavimą.

Pasaulinis „Wi-Fi“ technologijų įmonių tinklas „Wi-Fi Alliance“ pradėjo oficialiai sertifikuoti įrenginius, kurie palaiko naujosios kartos namų belaidį „Wi-Fi 7“ ryšį. Dėl šios priežasties šiemet jau bus galima išvysti naujus šią technologiją palaikančius išmanius įrenginius. Dr. E. Stankevičius sako, kad „Wi-Fi 7“ ryšys turėtų naudotojams suteikti daugiau galimybių naršyti ir duomenis parsisiųsti greičiau.

Remiantis sertifikavimo duomenimis, „Wi-Fi 7“ siūlo dvigubai didesnį dažnių juostos plotį. Tai reiškia, kad naudojantis naujuoju belaidžiu ryšiu bus galima duomenis atsisiųsti daugiau nei 4 kartus greičiau, nei „Wi-Fi 6“ ryšiu. Be to, ryšio greitį padidina ir tai, kad jis paskirstytas per dvi arba tris dažnių juostas, todėl išėjus iš vienos dažnių juostos veikimo zonos nereikės iš naujo jungtis prie kitos.

Pranešama, kad „Wi-Fi 7“ bus geresnis už esamus standartus tokiose srityse, kaip didelės spartos tiesioginės transliacijos, vaizdo skambučiai ir kompiuteriniai žaidimai, nes jiems svarbus mažas vėlavimas. Tai ypač aktualu populiarėjant virtualios ir papildytos realybės technologijoms, taip pat iš namų dirbantiems žmonėms, pasikliaujantiems belaidžiu ryšiu.

Vizualizacija, kaip veikia Wi-Fi 7

Būtinas Technikos Atnaujinimas

Užsienio rinkoje jau pasirodė bendrovių „Netgear“, „TP-Link“, „Eero“ maršrutizatoriai, palaikantys naujojo belaidžio ryšio technologiją, tačiau Lietuvoje jų dar reikės palaukti. „Pirmiausia visi įrenginiai turi būti tinkamai sertifikuoti, o šis procesas užtrunka. Tad tikėtina, kad „Wi-Fi 7“ galimybių negalėsime išbandyti iš karto“, - teigia dr. E. Stankevičius.

Anot eksperto, norint namuose naudotis belaidžiu „Wi-Fi 7“ ryšiu, bus būtina atsinaujinti turimą įrangą - keisti maršrutizatorių. Nors senesniems įrenginiams „Wi-Fi 7“ technologiją palaikantis maršrutizatorius tiesiogiai nesuteiks naujų funkcijų, netrukus jos bus prieinamos naujuose nešiojamuosiuose kompiuteriuose ir telefonuose.

Norint namuose turėti gerą ir greitą belaidį ryšį svarbu suprasti, kad tai tiesiogiai priklauso ir nuo maršrutizatoriaus kokybės. Interneto maršrutizatorius rekomenduojama keisti kas 3-5 metus, nes dėl įprasto nusidėvėjimo per šį laikotarpį įrenginys negali panaudoti visų naujausių „Wi-Fi“ savybių ir pateikti vartotojui didesnės greitaveikos.

ASUS RT-AX57 yra modernus biurinis maršrutizatorius, sukurtas užtikrinti greitą ir patikimą interneto ryšį. Su Wi-Fi 6 (802.11ax) technologija, šis maršrutizatorius siūlo dviejų juostų ryšį (2.4 GHz/5 GHz), leidžiantį pasiekti maksimalų duomenų perdavimo greitį iki 2402 Mbit/s. Maršrutizatorius ASUS RT-AX57 turi Gigabit Ethernet sąsają, kuri palaiko duomenų perdavimo greitį iki 1000 Mbit/s. Be to, ASUS RT-AX57 siūlo pažangias šifravimo ir saugumo funkcijas, įskaitant WPA, WPA2 ir WPA3, užtikrinančias jūsų tinklo saugumą. Juodos spalvos dizainas suteikia modernią išvaizdą, o kompaktiškas dydis leidžia lengvai integruoti maršrutizatorių į bet kurią aplinką.

tags: #interneto #routeris #suomijoje