Меню

пришлите новость

MAX Telegram

Умные хакеры выбирают домашний Wi-Fi для взлома по одному стандартному слову

08:39, 29 сентября 2026

Стоит проверить свои роутеры

Умные хакеры выбирают домашний Wi-Fi для взлома по одному стандартному слову
Хакеры взламывают Wi-Fi. ФОТО: Пруфы.рф

Злоумышленники при поиске цели часто начинают с простого сканирования доступных Wi-Fi сетей. Одним из главных признаков для них становится стандартное название сети, где указан бренд или модель роутера. Это могут быть TP-LinkXXXX, ASUSXX, Keenetic-XXXX, TendaXXXXX или имя провайдера, например, RostelecomXXX.

Такое название показывает, что владелец, скорее всего, не менял базовые настройки. Для атакующего это важная подсказка. По бренду он может понять модель устройства и его аппаратную версию, а затем проверить их в базах уязвимостей, включая CVE. Если роутер старый и прошивка давно не обновлялась, риск удаленного взлома резко растет.

Почему стандартный SSID опасен

Название сети также влияет на подбор пароля WPA2. Для атаки злоумышленнику нужно перехватить handshake — зашифрованный обмен данными между устройством пользователя и роутером. При расшифровке используется SSID, то есть имя Wi-Fi сети.

Для популярных стандартных названий вроде TP-Link или Netgear уже существуют заранее подготовленные базы Rainbow Tables, пишут авторы habr.com. Они помогают быстрее проверять возможные пароли. Если же имя сети уникальное, например, CoffeeandCats, такие базы становятся бесполезными.

Еще одна проблема связана с заводскими паролями. Некоторые производители создают их по повторяемым алгоритмам, привязывая к серийному номеру или MAC-адресу. При сканировании MAC-адрес виден, а в открытом доступе могут встречаться базы и генераторы, которые помогают восстановить стандартный пароль.

Риск усиливают настройки по умолчанию

Эксперты отмечают, что стандартное имя сети часто говорит и о других слабых настройках. Если пользователь не изменил SSID, он мог оставить прежний пароль для входа в панель управления роутером. Речь идет о простых сочетаниях вроде admin/admin или admin/1234.

В таком случае атакующему после подключения к сети достаточно открыть настройки роутера. Это может дать ему контроль над интернет-соединением, параметрами сети и подключенными устройствами.



Следите за нашими новостями в удобном формате - Перейти в Дзен, а также в Telegram «Пруфы» и MAX «Пруфы», где еще больше важного о людях, событиях, явлениях.
ПОДЕЛИТЬСЯ






последние новости