拿到新路由器,插上网线,连上Wi-Fi,大多数人觉得这就完事了。但一份来自宽带服务商Broadband Genie的报告给出了一个让人意外的数据:超过80%的人从未更改过路由器的管理员密码,47%的人连出厂设置都没动过

这组数字意味着什么?意味着绝大多数家庭网络,其实一直暴露在一个默认的、几乎公开的入口面前。路由器厂商为了便于用户首次配置,通常会给每台设备设置一个通用的默认管理员账号和密码,常见组合就是"admin"和"password"。这个信息在网络上随手一搜就能找到,等于给潜在的攻击者留了一把备用钥匙。

打开网易新闻 查看精彩图片

很多人分不清两个概念:管理员账号和Wi-Fi密码。Wi-Fi密码是你连接网络时输入的那串字符,而管理员账号是进入路由器后台设置页面的凭证。有了管理员权限,就能修改路由器的一切配置,包括DNS指向、端口转发、防火墙规则等。如果这个权限落到别有用心的人手里,后果不只是网速变慢那么简单——整个网络里的设备,包括电脑、手机、智能家居,都可能被操控。

第一步:改掉默认管理员密码

这是最基础也最关键的一步。拿到新路由器,第一件事就应该是登录后台,把默认的管理员账号和密码换掉。如果设备支持,最好连默认的管理员用户名也一并修改。这样即使别人知道该品牌路由器的默认登录信息,也无法进入你的后台。

这一步操作本身并不复杂,通常只需要几分钟。但恰恰是这简单的几分钟,把绝大多数用户挡在了安全门槛之外。报告显示,超过八成的人跳过了这一步,等于把自家网络的前门敞开,只挂了一把所有人都能配出钥匙的锁。

第二步:改SSID,别让路由器"自报家门"

进入后台后,另一个值得调整的设置是SSID,也就是你看到的Wi-Fi网络名称。很多路由器出厂时会直接用品牌名加型号作为默认名称,比如"Linksys5G"之类的。这种命名方式等于告诉周围的人你用的是哪个品牌的路由器,而每个品牌都有自己已知的默认配置和常见漏洞,这相当于给攻击者缩小了排查范围。

建议把SSID改成不含个人信息的名称,比如"Wi Believe I Can Fi"这种无意义的短语。更进一步,如果你希望网络更难被发现,可以在后台关闭SSID广播。这样,其他人无法在设备列表里直接看到你的网络,只有知道确切名称的人才能手动连接。当然,这也会带来一点不便——你自己添加新设备时也需要手动输入网络名。

第三步:加密方式选最高等级

在无线安全设置里,加密协议的选择同样重要。目前主流路由器至少支持WPA2加密,较新的设备已经支持WPA3。在条件允许的情况下,尽量选择最高等级的加密方式。WPA3相比WPA2在防暴力破解和防数据窃听方面有显著提升,是目前家庭网络最安全的选项。如果设备比较老旧,至少也要确保使用WPA2,而不是更早的WEP或WPA——这些旧协议已经被证明存在严重安全漏洞,破解难度极低。

第四步:打开自动更新

路由器固件更新这件事,很多人从来没关注过。但厂商推送的固件更新里,往往包含针对已知安全漏洞的修复补丁。如果不更新,这些漏洞就会一直暴露在网络上,成为攻击的突破口。

好消息是,现在TP-Link、Netgear、ASUS、eero、Google Nest等主流品牌的路由器,基本都支持自动更新功能。在后台设置里打开这个选项后,路由器会在检测到新固件时自动下载、安装并重启,全程不需要人工干预,前提是保持网络连接正常。打开这个开关,相当于给路由器请了一个24小时值班的安全员,有漏洞就补,不用自己操心。

安全差距,往往就在这几个设置之间

回到开头那组数据:八成用户不换管理员密码,近半数用户连出厂设置都不碰。这意味着,只要你花几分钟完成上面这几步操作,你的网络安全水平就已经超过了绝大多数人。

网络安全这件事,很多时候拼的不是技术多高深,而是基础习惯有没有做到位。路由器是家庭网络的入口,也是所有联网设备的守门人。给它换一把别人配不出钥匙的锁,改掉默认的名字,打开自动更新——这几件小事加起来,就能把大部分潜在风险挡在门外。

下次换新路由器的时候,别急着把网线插上就完事。先进后台,花几分钟把这些设置调好,再开始享受网络带来的便利。毕竟,安全这件事,永远值得多花一点时间。