Wi-Fi router biztonság – Mi az a firmware frissítés?

 

A hét egyik fontos IT biztonsági híre volt az Arcadyan firmware sérülékenysége, amely világszerte több millió routert érint. A sérülékeny routerek felett a támadók akár át is vehetik az irányítást. Ennek apropóján érdemes foglalkozni egy kicsit azzal, hogy amennyiben rendelkezünk saját otthoni Wi-Fi routerrel, mit tehetünk, ha eszközünk szoftveres biztonsági hibájáról értesülünk.

Biztonsági frissítések telepítése

A biztonsági frissítések telepítése az egyik legfontosabb kibervédelmi intézkedés. Legtöbbször a számítógépek és okoseszközök ─ főképp az okostelefonok ─ szoftvereinek frissítéséről esik szó, azonban a fenti hír is jól példázza, hogy nem szabad megfeledkezni az otthoni saját Wi-Fi routerről sem.

Javasolt firmware frissítést végezni

  • tervezetten néhány havonta,
  • amennyiben olyan információhoz jutunk, miszerint eszközünkre sérülékeny verzió van telepítve,
  • az eszköz működésében rendellenességet tapasztalunk.

A router frissítésébe azonban csak abban az esetben javasolt egyedül belefogni, ha

  • már egy kicsit kiismerjük magunkat a routerek működésével kapcsolatban, például az eszköz telepítését már magabiztosan el tudjuk végezni,
  • elovastuk a felhasználói kézikönyvet a teendőkről.

Mi is az a firmware?

A routerek rendelkeznek egy beágyazott vezérlő szoftverrel (firmware), ami az eszköz működéséért felel. Léteznek gyártó-független firmware-ek is (pl: OpenWrt, DD-Wrt), amelyek bizonyos gyártók termékeivel kompatibilisek, ám ezek kezelése nagyobb hozzáértést igényel, és átlagos felhasználóként nem biztos, hogy a plusz funkciókat ki tudjuk használni. Emellett fontos azzal is tisztában lenni, hogy a gyári firmware lecserélése garanciavesztéssel járhat!

Lehet-e egyáltalán frissíteni? (gyártói támogatás)

Csakúgy, mint más informatikai eszközöknél, a routerekre is igaz, hogy a gyártók általában csak bizonyos ideig vállalnak szoftveres támogatást, legfőképp hibajavítások formájában.

=> Eszközünk gyártójának honlapján tájékozódjunk arról, hogy az adott terméktípushoz egyáltalán érhető-e még el gyártói támogatás! Amennyiben nem, és nem szeretnénk telepíteni nyílt forrású firmware-t (vagy az adott típusú eszköre nem érhető el), fontoljuk meg az eszköz cseréjét egy olyanra, amely még támogatott.

Hogyan frissítsünk?

=> Mindenekelőtt tájékozódjunk a gyártó honlapján, ugyanis találhatunk hasznos segédleteket, videókat! 

=> Olvassuk el a router felhasználói kézikönyvét!

1) Az otthoni használatra szánt routerek beállítása általában webes felületen egyszerűen elvégezhető, amit egy hálózati (Ethernet) kábellel csatlakoztatott eszköz webböngészőjébe a router hátoldalán/alján szereplő IP címet (ami legtöbbször: 192.168.1.1 vagy 192.168.2.1), vagy a megadott webcímet (pl: ASUS routerek esetén: https://router.asus.com) beírva érhetünk el.

A bejelentkezéshez szükséges felhasználónév és jelszó szintén a router hátoldalán található, azonban ─ ha biztonságtudatosan jártunk el a telepítsékor ─ ezt lehet, hogy már korábban megváltoztattuk. Ha netán elfelejtettük a bejelentkezési adatokat, a router gyári beállításokra való visszaállításával az eszközön szereplő alapértelmezett felhasználónév és jelszó visszaállítható.

A webes felület gyártónként eltérő, ám a firmware frissítésére általában mindig egy külön menüpont szolgál. Itt láthatjuk a firmware aktuális verziószámát, illetve általában indítható egy automatikus ellenőrzés, ami megvizsgálja, hogy a gyártói frissítőszerveren található-e újabb verzió. Amennyiben igen, ez egy kattintással telepíthető.

(ábra: példa ASUS router menüjére)

A frissítési folyamatot ne szakítsuk meg, mert ez hibához vezethet! 

2) Új verzió kézi telepítése. Ha az 1) pont szerinti frissítés nem működik, megpróbálhatjuk a frissítés kézi telepítését. Először a gyártó honlapjáról le kell töltenünk a telepítendő fájlt, majd a webes felületen ismét bejeentkezve felinstallálhatjuk.

3) Egyes gyártók letölthető segédprogramokat is elérhetővé tesznek, amelyekkel szintén egyszerűen elvégezhető a művelet.