:format(webp)/YXJ0aWNsZXMvaW1hZ2UvMjAyNi85L21vc2hlbm5pay0xX3VKd21PZTguanBn.webp)
Роутер уже не ваш: как хакеры атакуют пользователей и чем это опасно
Эксперт Кузнецов: взлом роутера может привести пользователя на фишинговый сайтВзлом Wi-Fi-роутера может поставить под угрозу персональные данные пользователя. Злоумышленники способны перехватывать интернет-трафик, направлять человека на фишинговые ресурсы и использовать подключенные к сети устройства. Об этом интернет-изданию «Подмосковье сегодня» рассказал эксперт по кибербезопасности Олег Кузнецов.
По словам специалиста, напрямую получить доступ к чужому устройству через роутер теоретически возможно, однако для этого хакеру придется найти уязвимость конкретного гаджета. Более простой вариант — атака Man-in-the-Middle, при которой скомпрометированный роутер становится промежуточным звеном для всего трафика.
При таком сценарии злоумышленник может видеть содержимое соединений по HTTP. Данные HTTPS остаются зашифрованными, однако из метаданных можно определить, к каким ресурсам подключается пользователь. Этой информации может быть достаточно для подготовки фишинговой атаки.
Дополнительный риск возникает при проблемах с сертификатами безопасности российских банков. Если браузер предупреждает о недействительном сертификате, игнорировать такое уведомление опасно: при взломанном роутере пользователь может оказаться на поддельном сайте, визуально похожем на настоящий, и передать мошенникам свои данные.
Кузнецов рекомендует использовать российский браузер или решения Минцифры, которые позволяют безопаснее работать с подобными сайтами.
Взлом роутера создает угрозу и для других устройств в домашней сети. Через него злоумышленник может попытаться получить доступ к плохо защищенным камерам, системам умного дома и другой технике.
Кроме того, скомпрометированный роутер способен стать инструментом для незаконной активности. Например, подключенные к нему устройства могут использоваться в составе ботнета для проведения DDoS-атак от имени IP-адреса пользователя, заключил эксперт.