Картинка
/ Фото: REGIONS/Полина Крачун

Роутер уже не ваш: как хакеры атакуют пользователей и чем это опасно

Эксперт Кузнецов: взлом роутера может привести пользователя на фишинговый сайт

/Главная /Безопасность
Автор текста:
Ольга Сафина
/Главная /Безопасность
Автор текста:
Ольга Сафина

Взлом Wi-Fi-роутера может поставить под угрозу персональные данные пользователя. Злоумышленники способны перехватывать интернет-трафик, направлять человека на фишинговые ресурсы и использовать подключенные к сети устройства. Об этом интернет-изданию «Подмосковье сегодня» рассказал эксперт по кибербезопасности Олег Кузнецов.

По словам специалиста, напрямую получить доступ к чужому устройству через роутер теоретически возможно, однако для этого хакеру придется найти уязвимость конкретного гаджета. Более простой вариант — атака Man-in-the-Middle, при которой скомпрометированный роутер становится промежуточным звеном для всего трафика.

При таком сценарии злоумышленник может видеть содержимое соединений по HTTP. Данные HTTPS остаются зашифрованными, однако из метаданных можно определить, к каким ресурсам подключается пользователь. Этой информации может быть достаточно для подготовки фишинговой атаки.

Дополнительный риск возникает при проблемах с сертификатами безопасности российских банков. Если браузер предупреждает о недействительном сертификате, игнорировать такое уведомление опасно: при взломанном роутере пользователь может оказаться на поддельном сайте, визуально похожем на настоящий, и передать мошенникам свои данные.

Кузнецов рекомендует использовать российский браузер или решения Минцифры, которые позволяют безопаснее работать с подобными сайтами.

Взлом роутера создает угрозу и для других устройств в домашней сети. Через него злоумышленник может попытаться получить доступ к плохо защищенным камерам, системам умного дома и другой технике.

Кроме того, скомпрометированный роутер способен стать инструментом для незаконной активности. Например, подключенные к нему устройства могут использоваться в составе ботнета для проведения DDoS-атак от имени IP-адреса пользователя, заключил эксперт.