Routerul este poarta de acces a întregii tale case pe internet, iar cei mai mulți utilizatori nu-l ating niciodată după instalarea inițială — ceea ce înseamnă, adesea, că parola implicită de administrare rămâne neschimbată ani de zile, identică cu mii de alte routere din același model.
Un router compromis nu doar „fură internetul" — poate fi folosit pentru a intercepta traficul necriptat din rețeaua ta, pentru a redirecționa cereri către site-uri false (fără ca browserul să arate vreun semn evident) sau pentru a-l înrola, fără știrea ta, într-o rețea de dispozitive folosite în atacuri cibernetice la scară largă (botnet). Riscul crește odată cu numărul de dispozitive „smart" conectate la rețeaua de acasă — camere, prize inteligente, televizoare — multe dintre ele cu propriile vulnerabilități, toate protejate, în ultimă instanță, doar de configurarea corectă a routerului.
Cum accesezi panoul de administrare al routerului
- Conectează-te la rețeaua Wi-Fi de acasă și deschide un browser.
- Introdu în bara de adrese 192.168.0.1 sau 192.168.1.1 — cele mai comune adrese implicite; dacă niciuna nu funcționează, adresa exactă e de obicei tipărită pe eticheta de sub router.
- Autentifică-te cu datele implicite (adesea admin / admin sau tipărite pe etichetă) — dacă nu le-ai schimbat niciodată, acesta este primul și cel mai important pas de corectat.
- Localizează secțiunea de Administrare / Management a panoului pentru pașii de mai jos.
Schimbă parola implicită de administrare și parola de Wi-Fi
Odată intrat în panou, primul pas — mai important decât orice altă setare — este schimbarea parolei de administrare implicite, folosind o parolă unică, diferită de orice altă parolă folosită în altă parte (vezi ghidul despre parole sigure). O parolă de administrare neschimbată permite oricui cunoaște modelul routerului tău — informație adesea vizibilă direct din numele rețelei — să încerce datele implicite, disponibile public online.
Separat, schimbă și parola rețelei Wi-Fi (diferită de parola de administrare), alegând criptarea WPA3 dacă routerul o suportă, sau WPA2 ca variantă minimă acceptabilă — evită complet standardele mai vechi (WEP, WPA), considerate nesigure. Detalii despre diferența dintre WPA2 și WPA3 găsești în dicționarul nostru de securitate. Dezactivează și WPS (Wi-Fi Protected Setup), o funcție de conectare rapidă prin PIN, cunoscută pentru vulnerabilități care permit ghicirea codului prin încercări repetate.
Semne că routerul tău a fost compromis
- Internetul devine brusc mai lent, fără o explicație clară de trafic crescut din partea ta.
- Observi dispozitive necunoscute în lista de dispozitive conectate din panoul routerului.
- Setările DNS s-au schimbat fără acțiunea ta, sau ești redirecționat către site-uri neobișnuite.
- Nu te mai poți autentifica în panou cu datele obișnuite, deși nu le-ai schimbat tu.
- Numele rețelei Wi-Fi (SSID) sau parola par modificate fără explicație.
Ce faci dacă routerul a fost compromis
- Deconectează temporar routerul de la internet (nu doar de la priză) cât timp investighezi problema.
- Dacă mai ai acces la panou, schimbă imediat parola de administrare și parola de Wi-Fi.
- Verifică setările DNS din panou și resetează-le la valorile implicite ale furnizorului de internet, dacă au fost modificate.
- Dacă nu mai poți intra în panou cu date corecte, efectuează un reset din fabrică (de obicei un buton fizic apăsat câteva secunde) și reconfigurează routerul de la zero, cu parole noi.
- Actualizează firmware-ul routerului la ultima versiune disponibilă imediat după resetare — multe vulnerabilități exploatate sunt deja corectate în versiuni mai noi.
Cum eviți pe viitor
- Actualizează periodic firmware-ul routerului — unele modele permit actualizare automată, opțiune recomandată dacă e disponibilă.
- Dezactivează administrarea de la distanță (Remote Management) dacă nu ai un motiv clar să o folosești — reduce suprafața de atac expusă direct pe internet.
- Creează o rețea de oaspeți (Guest Network) separată pentru vizitatori și dispozitive smart, izolată de rețeaua principală folosită pentru calculatoare și telefoane.
- Evită administrarea routerului de pe o rețea Wi-Fi publică nesecurizată; vezi și ghidul din dicționarul de securitate.
Un exemplu concret
O familie folosește ani de zile un router primit de la furnizorul de internet, fără să schimbe niciodată parola implicită de administrare, tipărită pe o etichetă vizibilă lipită direct pe carcasă. Un vecin curios, sau cineva cu acces temporar în apartament, notează datele de pe etichetă și, ulterior, se conectează la distanță în panoul de administrare, schimbând setările DNS pentru a redirecționa anumite site-uri către pagini de phishing aproape identice cu cele reale. Familia observă abia după câteva săptămâni, când unul dintre membri introduce date de autentificare bancară pe o pagină care „arăta normal", dar avea o adresă ușor diferită.
Dacă administrezi și o găzduire web pentru un site propriu, aplică același principiu de bază — nicio parolă implicită nu trebuie lăsată neschimbată.
Întrebări frecvente
Ce fac dacă nu știu adresa IP a routerului meu?
Încearcă mai întâi 192.168.0.1 sau 192.168.1.1 în browser — sunt cele mai folosite adrese implicite. Dacă niciuna nu funcționează, adresa exactă e de obicei tipărită pe eticheta de sub router, alături de datele implicite de administrare.
De ce contează dezactivarea WPS?
WPS permite conectarea rapidă printr-un PIN numeric, dar acest PIN poate fi ghicit prin încercări repetate, mult mai ușor decât o parolă Wi-Fi complexă — dezactivarea lui elimină această portiță.
Cât de des ar trebui să actualizez firmware-ul routerului?
Verifică la câteva luni, sau activează actualizarea automată dacă routerul o oferă — producătorii publică periodic corecții pentru vulnerabilități descoperite ulterior lansării.
