ITmix.cz logo

Technik varuje Čechy: Pokud máte doma jeden z těchto routerů, jste snadný cíl pro útočníky

Krabička s anténami, která vám roky v tichosti rozvádí internet po bytě, patří k věcem, na které si nikdo nevzpomene. Právě proto se z ní stává vděčný terč. České i americké bezpečnostní úřady letos varovaly, že řadu starších domácích routerů dokáže útočník ovládnout na dálku, aniž by to majitel poznal. Rozhoduje přitom stáří přístroje a to, jestli ještě dostává bezpečnostní aktualizace.

Začněte u štítku na spodní straně routeru

Nejrychlejší způsob, jak zjistit, jestli se vás varování týká, vede k samotnému přístroji. Přesné jméno modelu i takzvanou hardwarovou revizi (číslo za zkratkou „VER") najdete na spodní straně přístroje hned vedle čárového kódu. Obě informace potřebujete proto, že ohrožené bývají jen některé verze daného modelu.

Celý problém odstartoval jeden z nejprodávanějších routerů v Česku, TP-Link TL-WR841N. Roky se prodával za pár stovek a má ho doma spousta lidí. Britské centrum kybernetické bezpečnosti NCSC k němu přidalo přes dvacet dalších modelů TP-Link, mezi nimi třeba:

  • TL-WR740N,
  • TL-WR840N,
  • Archer C5,
  • Archer C7.

Skoro všechny spojuje jedno: výrobce je označil za dosloužilé a aktualizace pro ně už nechystá. Některé přesto pořád visí v nabídce českých e-shopů.

Za útokem stojí ruská vojenská rozvědka

Podle Národního úřadu pro kybernetickou a informační bezpečnost (NÚKIB) za útokem stojí organizovaná skupina označovaná jako APT28. Bezpečnostní analytici ji znají také pod přezdívkami Fancy Bear nebo Forest Blizzard a spojují ji přímo s ruskou vojenskou rozvědkou GRU. Kampaň běží nejméně od roku 2024 a zasáhla oběti ve Spojených státech i v dalších zemích, Českou republiku nevyjímaje.

Úřad zdůrazňuje, že hlavním smyslem téhle aktivity je špionáž. Nejvíc útočníky zajímají armádní a vládní instituce a kritická infrastruktura. Do sítě se ale chytaly i routery úplně běžných lidí.

Jak se útočník dostane dovnitř

Vstupní branou byla chyba v softwaru s označením CVE-2023-50224. Díky ní se dá obejít přihlášení a dostat se k uloženým heslům routeru. Ještě jednodušší cestu ale útočníkům otvírají majitelé sami. NÚKIB varuje, že největší riziko nesou přístroje, u kterých nikdo nezměnil tovární heslo administrátora. Kombinaci typu admin a admin totiž útočník zkusí úplně první.

Jakmile se dostane dovnitř, zasáhne do dvou klíčových nastavení. Do DHCP, které přiděluje síťové adresy, a do DNS, přes které se překládají názvy webů. Veškerý provoz vašich notebooků i telefonů pak potichu teče přes servery ovládané útočníkem. Ten pro vybrané služby, hlavně firemní a osobní poštu, podstrčí falešné odpovědi a dokáže číst i komunikaci, kterou má chránit šifrování. Útočník si tak přečte hesla i obsah e-mailů a získá přihlašovací tokeny k cizím účtům.

I obyčejný router se hodí špionům

Možná si říkáte, že vy sami útočníky zajímat nemůžete. Jenže napadené zařízení nemusí být hlavní terč, klidně poslouží jako tichý převaděč. Přes cizí domácí routery vede útočník svoje operace tak, aby se nedaly vystopovat.

Že nejde o ojedinělou akci, ukazuje varování americké FBI z loňského roku. Ta upozornila na starší routery po konci životnosti, které škodlivý kód s názvem TheMoon zapojuje do rozsáhlé sítě, přes niž pak jiní anonymně páchají kyberzločin. Napadený přístroj přitom často prozradí drobnost. Přehřívá se, sekává se mu připojení nebo se v jeho nastavení objeví změny, které jste sami nedělali.

Čtyři kroky, které váš router zabezpečí ještě dnes

Nejjistější řešení u starého routeru bez podpory je výměna za novější model, který ještě dostává aktualizace. Pokud výměna nespěchá, projděte pár kroků, které zvládne opravdu každý:

Instalace aktuálního firmwaru, změna továrního hesla a vypnutí vzdálené správy výrazně sníží riziko napadení routeru. Ilustrační foto. Zdroj: Magnific.
Instalace aktuálního firmwaru, změna továrního hesla a vypnutí vzdálené správy výrazně sníží riziko napadení routeru. Ilustrační foto. Zdroj: Magnific.
  • Nainstalujte poslední firmware, jaký výrobce pro vaši revizi nabízí.
  • Změňte tovární přihlašovací jméno i heslo za silné a jedinečné.
  • V nastavení vypněte vzdálenou správu z internetu, pokud ji doopravdy nepotřebujete.
  • Když vám prohlížeč začne hlásit neplatný certifikát, neproklikávejte to bez rozmyslu. Může to být přesně ten okamžik, kdy někdo poslouchá.

Jedna věc na závěr. Netýká se to jen jedné značky. NÚKIB dřív varoval i před routery jiných výrobců a stejný scénář hrozí u každého síťového přístroje, který léta běží bez aktualizací. Starý router, který roky běží bez jediné údržby, si zaslouží stejnou pozornost jako zámek u vchodových dveří.

Zdroje: https://www.cnews.cz/clanky/routery-tp-link-cilem-ruskeho-utoku-gru-mirila-i-na-cesko-a-slovensko-zkontrolujte-seznam-napadenych-modelu/, https://smartmania.cz/rusove-utoci-na-domaci-wi-fi-routery-zkontrolujte-jestli-nemate-tenhle-radi-nukib/, https://www.tiscali.cz/rusove-pronikli-do-routeru-v-cesku-a-tise-kradou-hesla-i-e-maily-nukib-zverejnil-seznam-17-modelu-ktere-musite-odpojit-694099, https://www.fbi.gov/investigate/cyber/alerts/2025/cybercriminal-proxy-services-exploiting-end-of-life-routers, https://nukib.gov.cz/cs/infoservis/aktuality/2394-routery-tp-link-kompromitovany-ruskym-statnim-akterem-apt28/

Autor: Petr Hruška
Autor: Petr Hruška
Jak se vám líbil tento článek?
Vaše hodnocení
Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Recenze produktů

linkedin facebook pinterest youtube rss twitter instagram facebook-blank rss-blank linkedin-blank pinterest youtube twitter instagram