Niewinna rodzina na celowniku policji w UK. Źródłem problemu hasło do Wi‑Fi w routerze
Standardowe hasło do Wi-Fi i panelu administracyjnego w routerze może być źródłem wielu nieprzyjemności, o czym przekonała się niedawno jedna z rodzin w Wielkiej Brytanii. Policja zabrała do analizy ich komputery i telefony, bo z ich adresu IP ktoś opublikował w sieci niewłaściwe zdjęcia.
Serwis BBC ostrzega użytkowników internetu, że jeśli nie zadbali o zmianę haseł w swoich routerach, w praktyce któregoś dnia może do nich zapukać policja i to z powodu, którego raczej nikt nie będzie się spodziewał. Tak było w opisywanym przypadku rodziny, której komputery i smartfony zostały zatrzymane przez policję celem przeszukania dysków twardych, bo wcześniej z ich adresu IP opublikowano w sieci zdjęcia wykorzystywanych nieletnich.
Ponieważ rodzina nie miała z tą sprawą nic wspólnego, dotychczasowe śledztwo doprowadziło do przypuszczeń, że problemem mógł być router Wi-Fi, a raczej brak zainteresowania jego zabezpieczeniami. Rodzina przyznała, że o zmianie hasła do Wi-Fi czy panelu administracyjnego w ogóle nie pomyślała, ani nikt jej tego nie zasugerował.
Ten fakt wykorzystał zapewne cyberprzestępca, logując się do ich sieci domowej, by wykorzystać ją do dalszej komunikacji ze światem. W ten sposób mogło mu się udać wykorzystać cudze łącze do przesłania własnych danych, a tym samym "zamaskowania" swojej działalności poprzez adres IP przypisany do innej lokalizacji.
W tym przypadku problemem mógł być leciwy router Huawei HHG2500 dostarczony przez operatora Vodafone, który posiada słabe fabryczne zabezpieczenia, w dodatku takie same dla wszystkich modeli z tej serii. Użytkownik, nie decydując się na zmianę domyślnych haseł, sam naraził się na ataki i ułatwił włamania cyberprzestępcom, choć oczywiście nie był zapewne tego świadomy. W praktyce to właśnie w braku odpowiedniej informacji o istocie zmiany haseł można się dopatrywać źródła problemu.
Na opisywanym przykładzie widać, jak istotne jest dbanie o zmianę domyślnych haseł - o czym warto pamiętać nie tylko w przypadku routerów. Niewinne osoby mogą mieć przez nieostrożność sporo problemów, analogicznie zresztą, jak w przypadku oszustw finansowych, gdy trzeba się tłumaczyć, że pożyczkę na dane nazwisko wziął oszust, a nie właściciel wymienionych danych osobowych.