Router không chỉ là hộp WiFi: nó có thể là cửa sau cho tin tặc
Router bị hack là tình huống trong đó thiết bị định tuyến nối mạng WiFi của gia đình hoặc văn phòng nhỏ bị kiểm soát từ xa do cấu hình yếu, firmware lỗi thời, dịch vụ quản trị như SNMP bị lộ ra Internet và mật khẩu router mặc định không được thay đổi, khiến nó trở thành công cụ trung gian cho các chiến dịch tấn công mạng quy mô lớn. Router vốn ít được chú ý: người dùng lắp đặt, thấy có Internet rồi để đó hàng tháng, thậm chí hàng năm, không hề quan tâm đến cấu hình bảo mật hay cập nhật firmware. Hậu quả là thiết bị nhỏ bé này trở thành miếng mồi lý tưởng cho các nhóm tấn công muốn ẩn mình sau kết nối tưởng như bình thường của bạn.

Các nhóm tấn công Nga đang săn SNMP router lộ và mật khẩu mặc định
Điểm quan trọng cần thẳng thắn thừa nhận: những router cấu hình cẩu thả đang nuôi sống cả một hệ sinh thái tội phạm mạng. Cơ quan an ninh mạng CISA cảnh báo các diễn viên thuộc Trung tâm 16 của FSB đang tận dụng thiết bị mạng dễ tổn thương hoặc cấu hình sai trên nhiều quốc gia để xâm nhập các mạng hạ tầng quan trọng. Đây không phải nguy cơ lý thuyết, mà là chiến dịch đang diễn ra.
Cách săn mồi của họ rất hệ thống: họ quét dải địa chỉ IP để tìm router có dịch vụ SNMP đang bật, nhất là các phiên bản cũ như SNMPv1, SNMPv2 vốn dùng các chuỗi community chung và thường giữ nguyên giá trị mặc định hoặc mật khẩu quá đơn giản. Khi SNMP router lộ và vẫn chấp nhận mật khẩu router mặc định, thiết bị gần như tự mở cửa. CISA nhấn mạnh: “CISA cảnh báo rằng các diễn viên thuộc Trung tâm 16 của FSB đang tiếp tục khai thác các thiết bị mạng dễ tổn thương hoặc cấu hình sai trên nhiều quốc gia”.

Từ nạn nhân thành công cụ: router của bạn bị biến thành proxy cư dân
Khi router bị hack, mục tiêu của tin tặc không phải lúc nào cũng là ăn cắp dữ liệu của bạn. Thường xuyên hơn, họ muốn biến thiết bị của bạn thành công cụ – một proxy cư dân – để che giấu nơi chúng thực sự hoạt động. Khi lưu lượng tấn công đi qua router đặt trong một căn hộ hoặc văn phòng nhỏ, phía nạn nhân chỉ nhìn thấy một địa chỉ IP trông hoàn toàn hợp pháp.
Quy trình thường diễn ra ba bước: tìm router phơi SNMP, khai thác cấu hình yếu để chạy mã độc, rồi đưa thiết bị vào mạng lưới đã bị chiếm quyền trước đó. Từ đó, router của bạn trở thành nút thoát – điểm cuối cùng trước khi lưu lượng đến mục tiêu. Trên giấy tờ, đó là kết nối của một người dùng vô tội. Trong thực tế, đó là lớp ngụy trang hoàn hảo để thăm dò, tấn công các mạng viễn thông, năng lượng, tài chính hay cơ quan nhà nước.

Sai lầm cấu hình phổ biến khiến bảo vệ mạng WiFi thất bại
Phần lớn người dùng chỉ nhớ tới router khi WiFi chập chờn; miễn là trang web vẫn tải và sóng phủ hết nhà, cấu hình hiếm khi được động đến. Chính sự thờ ơ này biến nhiều hệ thống thành mớ dây nhợ đầy lỗ hổng. Bảo vệ mạng WiFi không chỉ là ngăn hàng xóm “ké” mạng, mà là chặn router bị hack trở thành bàn đạp tấn công người khác.
Các lỗi lặp đi lặp lại gồm: giữ nguyên mật khẩu router mặc định trên giao diện quản trị; dùng chung một mật khẩu cho cả quản trị và WiFi; để SNMP bật dù không dùng; không cập nhật firmware, kể cả khi nhà sản xuất đã vá lỗi nghiêm trọng. Tệ hơn, nhiều người để sẵn các tính năng cấu hình từ xa như Cisco Smart Install hoạt động dù không có nhu cầu, mở thêm cổng cho tin tặc lợi dụng. Nói thẳng: nếu bạn chưa từng đăng nhập trang quản trị router sau khi lắp đặt, gần như chắc chắn cấu hình router an toàn chưa tồn tại.
Cấu hình router an toàn: các bước thực tế để khóa cửa sau
Tin tốt là bạn không cần là chuyên gia để giảm đáng kể rủi ro. Cấu hình router an toàn bắt đầu từ hai trụ cột: tắt những gì không dùng và thay tất cả thứ gì còn mặc định. CISA khuyến nghị vô hiệu hóa SNMPv1 và SNMPv2 – các phiên bản không mã hóa mật khẩu – và chỉ dùng SNMPv3 khi thật cần thiết; nếu bạn không dùng SNMP để quản trị, hãy tắt hẳn. Cơ quan này cũng khuyên tắt Cisco Smart Install, thay thế mọi thông tin đăng nhập yếu và hạn chế các giao thức mạng không cần thiết.
Song song, cần cập nhật firmware thường xuyên và thay thế những router đã ngừng được nhà sản xuất hỗ trợ. Đừng dùng chung mật khẩu router và mật khẩu WiFi; mỗi tài khoản quản trị nên có mật khẩu riêng, dài và khó đoán. “Biện pháp chính là giữ firmware router luôn được cập nhật và thay đổi các thông tin đăng nhập mặc định”. Nếu bạn làm được các bước trên, cơ hội để router bị hack và bị lôi vào mạng lưới proxy cư dân sẽ giảm mạnh, và bạn thực sự đang chủ động bảo vệ mạng WiFi của mình.






