I segnali che il nostro router è sotto attacco

  1. Alessio Arrigoni
  2. Blog
  3. I segnali che il nostro router è sotto attacco

Il nostro router è uno dei dispositivi meno protetti spesso per negligenza o per scarsa conoscenza del dispositivo, ma anche per mancanza di consapevolezza dei rischi a cui può essere esposto. Spesso i consumatori si limitano a usare le password impostate di default dal produttore e non aggiornano mai il dispositivo esponendo la connessione alle varie minacce degli hacker. Ecco allora, come scoprire se il modem è stato infettato da un cyber criminale.

La maggior parte degli attacchi hacker ai router avviene a livello di server DNS. In questo modo quando tentiamo di connetterci a un determinato sito web il server DNS dannoso impostato dal cyber criminale ci collegherà automaticamente al sito di una campagna phishing. In questo modo potremo essere raggirati da una truffa, oppure ingannati da una tecnica di ingegneria sociale, o più semplicemente imbatterci in un virus informatico. Accorgersi di questi attacchi in corso non è semplice. Uno dei primi segnali è dato dalla lentezza di caricamento delle pagine. Nonostante la connessione sia buona, infatti, le pagine phishing impiegano un po’ più tempo del dovuto per caricarsi completamente.

Attenzione agli annunci

Se improvvisamente iniziamo a notare con maggiore frequenza degli annunci pubblicitari nel corso delle nostre ricerche o all’interno dei siti è possibile che abbiamo subito una manomissione del nostro router da parte di un hacker. Se, per fare un esempio, notiamo degli annunci pornografici all’interno di siti ufficiali, come Il Corriere della Sera o su Facebook, è un segnale d’allarme che molto probabilmente il nostro router è stato infettato.

Assenza di crittografia

Un altro dei piccoli segnali da individuare per accorgersi che qualcosa nel nostro router non va per il verso giusto è l’assenza della crittografia. Se non vediamo mai dei siti HTTPS, ovvero sicuri e protetti, può significare che stiamo subendo un attacco alla nostra connessione di casa.

Come agire

Se sul modem notiamo una delle problematiche sopra elencate dobbiamo adottare delle contromisure per fermare l’infezione. Per prima cosa accediamo alla pagina d’amministrazione del router e verifichiamo i DNS. Se a fianco alla voce DNS notiamo che da “automatico” è stato impostato su “manuale”, oppure nel caso avessimo impostato noi manuale e i valori impostati non coincidono con quelli forniti dal nostro provider, significa che un hacker ha modificato le impostazioni del sistema. Per impostazione predefinita il DNS è solitamente settato su “Automatico”. Gli esperti di sicurezza informatica consigliano di controllare occasionalmente questa impostazione per verificare se il router è stato compromesso o meno. Cosa fare se è stato inserito un server DNS dannoso? Semplice, basta cancellare tutte le impostazioni del router ed eseguire un reset alle impostazioni di fabbrica per eliminare ogni infezione.

Come migliorare la sicurezza del nostro router

Per evitare che un hacker possa accedere in maniera troppo semplice al nostro router ci sono una serie di azioni da compiere. Per prima cosa installiamo tutti gli aggiornamenti del firmware presenti. Va detto che la maggior parte dei produttori non rilascia costantemente delle nuove versioni che possono ovviare a vecchie vulnerabilità. In secondo luogo dobbiamo disabilitare l’accesso da remoto alle pagine di amministrazione del router. Modifichiamo poi le credenziali d’accesso e la password presenti sulla pagina d’amministrazione. Queste solitamente sono uguali su tutti i router, e questo significa che a un hacker basta scoprire il codice usato da un produttore per colpire migliaia di utenti.

L'autore

Mi sono laureato in informatica presso l'università degli studi di Milano. Da sempre mi occupo di informatica e programmazione.
Da qualche anno sono diventato un blogger e collaboro con alcune testate on-line.
Ho al mio attivo anche alcune pubblicazioni on-line.
Categoria: Reti e intranet
Tags: Router

Ti potrebbe anche interessare

Leggi le ultima novità dal blog.

Che cos'è una intranet per un'azienda

Leggi tutto...
È un termine che sicuramente avremo sentito usare, ma esattamente che cos'è una intranet? La sua definizione è molto semplice: una intranet è una rete di computer i ...

Perché è necessario avere un server in una rete aziendale?

Leggi tutto...
“Perché è necessario avere un server in una rete aziendale?” Questa è una domanda che si fanno in molti e la risposta è “perché si hanno solo ben ...

Decalogo per la protezione del nostro modem/router

Leggi tutto...
Il router è un dispositivo elettronico che, nelle reti a commutazione di pacchetto (qual è Internet), si fa carico di instradare i pacchetti dati (routing) verso la giusta destinazione ...

Perchè dovrei mettere un server nella mia rete aziendale?

Leggi tutto...
Sono molte le intranet aziendali che ne sono prive, molto spesso la causa è economica, ma sul lungo periodo questo investimento iniziale viene ampiamente ripagato, perché un server permette la condivi ...

Come scoprire se il nostro router è stato infettato

Leggi tutto...
Il router di casa è uno dei dispositivi meno protetti da parte degli utenti. Spesso i consumatori si limitano a usare le password impostate di default dal produttore e non aggiornano mai il d ...

Cosa vuol dire aprire le porte del router e cosa sono?

Leggi tutto...
Penso che molti di noi avranno sentito parlare dall'amico esperto di informatica di apertura delle porte del router per consentire l'accesso ad un determinato programma, senza capire cosa si ...

Articoli recenti

Leggi le ultima novità dal blog.

Intelligenza artificiale: i pro e i contro

Leggi tutto...
Tema molto dibattuto in questi ultimi tempi: l’intelligenza artificiale. Argomento di grande rilevanza nella società odierna, che suscita sia entusiasmo che preoccupazione. Da un lato, ...

Cosa sono i dati basati su SSD ?

Leggi tutto...
Le SSD (acronimo di solid state drive, o unità di memoria a stato solido) sono delle unità di memoria particolarmente popolari nel mondo dei giocatori di videogiochi. Essendo i videogi ...

Perché utilizzare una VPN per l'accesso al cloud ?

Leggi tutto...
Il 2020 ha visto un enorme aumento del crimine informatico. Sebbene le persone non andassero in ufficio a causa delle preoccupazioni relative al COVID-19, molti si sono trovati inclini a maggiori ri ...

Errori comuni nell’archiviazione dei dati: quali sono e come evitarli ?

Leggi tutto...
Errori comuni nell’archiviazione dei dati: quali sono e come evitarli? Siamo nell’era digitale in cui di dati e le informazioni sul web sono una componente chiave di qualsiasi tipo di ...

Consigli sulla sicurezza: come il vostro computer potrebbe compromettersi nel momento peggiore

Leggi tutto...
La sicurezza del proprio dispositivo è oggi qualcosa a cui si deve prestare una particolare attenzione. La rete è invasa da sempre più pericoli, in grado di compromettere i vost ...

Scegliere una password sicura per qualsiasi account

Leggi tutto...
Al giorno d'oggi è estremamente facile subire un attacco ai propri account, specie se riguardano servizi bancari o postali o permettono di fare acquisti online. Per poter evitare che i ...