O rețea Wi-Fi lăsată cu setările din fabrică este una dintre cele mai comune vulnerabilități dintr-o casă obișnuită — nu pentru că cineva ar vrea neapărat să-ți fure internetul, ci pentru că un router nesecurizat corect poate fi punctul de intrare către telefoane, laptopuri, camere de supraveghere și alte dispozitive smart conectate la el. Vestea bună este că securizarea de bază durează sub 10 minute și nu presupune cunoștințe tehnice avansate. Mai jos sunt pașii, în ordinea în care ar trebui făcuți.
Pasul 1: Schimbă parola implicită de administrare a routerului
Acesta este pasul cel mai des ignorat, deși e printre cele mai importante. Routerul are două parole diferite: una pentru rețeaua Wi-Fi (cea pe care o introduci pe telefon ca să te conectezi la internet) și una pentru panoul de administrare al routerului (unde se schimbă setările). Multe routere folosesc parole de administrare implicite, standard, gen „admin/admin”, ușor de găsit online pentru orice model. Intră în panoul de administrare (de obicei printr-o adresă de tipul 192.168.1.1 sau 192.168.0.1, scrisă în browser) și schimbă imediat această parolă cu una unică, diferită de parola Wi-Fi.
Pasul 2: Setează o parolă Wi-Fi puternică și unică
Parola cu care te conectezi zilnic la rețea trebuie să fie lungă (minimum 12-14 caractere), cu o combinație de litere mari, litere mici, cifre și eventual un simbol. Evită numele, datele de naștere sau cuvinte comune. O metodă simplă și ușor de reținut este o frază formată din 3-4 cuvinte fără legătură logică între ele, cu câteva cifre adăugate — este mai greu de ghicit decât un cuvânt scurt cu litere înlocuite de cifre și, în același timp, mai ușor de reținut și de introdus pe alte dispozitive.
Pasul 3: Alege tipul corect de criptare — WPA2 sau, ideal, WPA3
În setările de securitate ale rețelei Wi-Fi vei găsi de obicei mai multe opțiuni de criptare: WEP (foarte veche și nesigură, de evitat complet), WPA, WPA2 și, pe routerele mai noi, WPA3. Alege WPA3 dacă este disponibilă și toate dispozitivele tale o suportă; dacă nu, WPA2 (varianta AES/Personal) este în continuare un standard acceptabil și larg folosit. Nu lăsa rețeaua deschisă (fără parolă) și nu folosi WEP doar pentru că un dispozitiv vechi din casă nu suportă altceva — în acel caz, e mai sigur să înlocuiești dispozitivul respectiv.
Pasul 4: Creează o rețea separată pentru oaspeți și dispozitive smart home
Majoritatea routerelor moderne permit crearea unei a doua rețele Wi-Fi, de tip „oaspeți” (guest network). Aceasta este utilă din două motive. Primul: vizitatorii se pot conecta la internet fără să primească acces la parola rețelei tale principale sau la alte dispozitive din casă. Al doilea, poate mai important: multe dispozitive smart home — becuri, prize inteligente, camere, robot de aspirat — au, în general, o securitate mai slabă decât un telefon sau un laptop. Dacă unul dintre ele este compromis, izolarea pe o rețea separată împiedică accesul mai departe către calculatoare sau telefoane cu date personale.
Pasul 5: Actualizează firmware-ul routerului
Firmware-ul este software-ul intern al routerului, iar producătorii lansează periodic actualizări care rezolvă vulnerabilități de securitate descoperite ulterior lansării. Multe routere nu se actualizează automat. Verifică în panoul de administrare secțiunea „Firmware Update” sau „System Update” și instalează orice versiune nouă disponibilă. Dacă routerul are opțiunea de actualizare automată, activeaz-o — este cel mai simplu mod de a rămâne protejat fără efort continuu.
Pasul 6: Dezactivează accesul administrativ de la distanță
Multe routere au o opțiune numită „Remote Management” sau „Acces de la distanță”, care permite modificarea setărilor routerului chiar și din afara rețelei tale de acasă, prin internet. Pentru marea majoritate a utilizatorilor, această funcție nu este necesară și reprezintă o poartă suplimentară de atac dacă parola de administrare ajunge, cumva, cunoscută. Dacă nu ai un motiv clar și tehnic pentru a o folosi, dezactiveaz-o din setările routerului.
Bonus: verifică din când în când ce dispozitive sunt conectate
Panoul de administrare al routerului afișează, de obicei, o listă cu toate dispozitivele conectate la rețea, sub o denumire de tipul „Connected Devices” sau „Client List”. O verificare ocazională te ajută să observi rapid dacă apare un dispozitiv necunoscut — semn că ar trebui să schimbi parola Wi-Fi imediat.
Greșeli frecvente de evitat
Câteva obiceiuri răspândite slăbesc, fără să-ți dai seama, securizarea făcută corect la pașii de mai sus:
- Folosirea aceleiași parole la Wi-Fi și la panoul de administrare al routerului — dacă una este aflată, ambele devin vulnerabile.
- Scrierea parolei Wi-Fi pe un bilețel lipit direct pe router, vizibil pentru oricine intră în casă, inclusiv pentru persoane care nu ar trebui să aibă acces permanent.
- Amânarea la nesfârșit a actualizărilor de firmware, sub motivul că „router-ul oricum funcționează bine așa”.
- Conectarea camerelor de supraveghere sau a altor dispozitive smart home direct pe rețeaua principală, în loc de rețeaua separată pentru oaspeți.
Niciuna dintre aceste greșeli nu pare gravă izolat, dar împreună anulează o parte importantă din beneficiul pașilor parcurși mai sus.
Concluzie
Securizarea rețelei Wi-Fi de acasă nu presupune cunoștințe avansate, ci parcurgerea, o singură dată, a câtorva pași simpli: schimbarea parolei de administrare, o parolă Wi-Fi puternică, criptare WPA2 sau WPA3, o rețea separată pentru oaspeți și dispozitive smart, firmware actualizat și accesul de la distanță dezactivat. Făcuți în ordine, acești pași durează sub 10 minute și reduc semnificativ riscurile la care este expusă o rețea lăsată cu setările din fabrică.