Hem-WiFi
& router
Alla enheter i ditt hem delar en gemensam dörr mot internet: routern. Ändå är den hemmets mest bortglömda dator — fabriksinställd, ouppdaterad och igång dygnet runt i åratal. Här är genomgången som gör hemnätet svårforcerat: rätt kryptering, rätt lösenord, gästnät för prylarna och två funktioner som ska stängas av i kväll.
WPA2, WPA3 och WiFi-lösenordet
Krypteringen i ditt WiFi avgör om grannar och förbipasserande kan läsa din trafik eller ta sig in i nätet. Generationerna i korthet:
| Protokoll | Status |
|---|---|
| WEP / WPA (1) | Knäckta sedan länge. Står routern på något av dessa är den för gammal — byt utrustning. |
| WPA2 | Acceptabel miniminivå med starkt lösenord. De flesta hem ligger här. |
| WPA3 | Dagens standard enligt Wi-Fi Alliance — tåligare mot lösenordsgissning. Välj WPA3 eller läget WPA2/WPA3 om routern stödjer det. |
WiFi-lösenordet ska vara en riktig lösenfras (avsnitt 2) — inte adressen, inte familjenamnet. Du skriver det en gång per enhet; gör det långt. Och WPS-knappfunktionen med PIN-kod? Stäng av — PIN-varianten är en klassisk svaghet.
Routern själv: standardlösenord och firmware
Routern är hemmets dörr mot internet — och den glömda datorn som aldrig får underhåll. Avsnitt 1:s botnät byggs i stor utsträckning av just hemroutrar med standardlösenord och gammal firmware; Mirai-botnätet bevisade redan 2016 hur långt en lista med fabrikslösenord räcker. Tre åtgärder:
- Byt administratörslösenordet — det som skyddar routerns inställningssidor. "admin/admin" står i manualen, och manualen ligger på nätet. Spara det nya i lösenordshanteraren.
- Uppdatera firmware och slå på automatisk uppdatering om den finns (avsnitt 5). Är routern så gammal att uppdateringar upphört: byt — säkerhetsmyndigheter som CISA och NSA sätter det högst på listan för hemnätverk.
- Operatörsrouter? Kontrollera i leverantörens app/portal att den uppdateras automatiskt — och att fjärråtkomsten som operatören använder är den enda som är öppen.
Gästnätverk — för besökare och prylar
De flesta routrar kan skapa ett separat gästnätverk: eget namn, eget lösenord, och viktigast — ingen åtkomst till enheterna på ditt huvudnät. Använd det till två saker:
- Besökare. Gästens telefon kan vara infekterad utan att gästen vet om det. På gästnätet spelar det ingen roll — den når internet men inte din NAS, dina datorer eller din skrivare.
- Smarta prylar. Kameror, lampor, robotdammsugare och TV-apparater hör hemma på gästnätet (eller ett separat IoT-nät). Om billigaste smartkontakten hackas står angriparen då i en isolerad cell — inte i ditt vardagsrum digitalt sett. Mer i avsnitt 13.
Två funktioner att stänga av: UPnP och fjärradministration
UPnP
UPnP låter valfri enhet på nätverket be routern öppna portar mot internet — automatiskt, utan att fråga dig. Tanken var bekvämlighet; resultatet är att en infekterad pryl kan exponera sig själv (eller annat) utåt. Stäng av. Behöver något spel eller program en öppen port: öppna den manuellt och medvetet.
Fjärradministration
"Remote management" gör routerns admin-sida nåbar från internet — vilket betyder att hela världen kan prova ditt admin-lösenord och alla framtida sårbarheter i gränssnittet. Behovet hos en privatperson är nära noll. Stäng av; administrera hemifrån.
Ha koll — och fyra missuppfattningar
Routerns gränssnitt (eller en app som Fing) listar allt som är anslutet. Gå igenom listan någon gång per kvartal: känner du igen varje enhet? Okända enheter betyder oftast bortglömda prylar — men är skäl nog att byta WiFi-lösenordet.
- "Jag döljer nätverksnamnet (SSID)." Skyddar inte — nätet syns ändå för enkla verktyg, och dina enheter ropar efter det överallt. Kosmetika.
- "Jag har MAC-adressfilter." MAC-adresser sänds okrypterat och förfalskas på sekunder. Administrativt krångel utan säkerhetsvärde.
- "Ingen bryr sig om mitt lilla nät." Avsnitt 1-läxan igen: skanningen är automatisk och bryr sig inte om vem du är. Routrar är skördens lågt hängande frukt.
- "Fabriksinställningarna är väl rimliga." Fabriksinställningar optimerar för att supporten ska slippa samtal — inte för din säkerhet. UPnP på, standardlösenord, ibland öppen fjärradministration.
Källförteckning
Vill du gräva djupare? Här är källorna som ligger till grund för avsnittet.
- Wi-Fi Alliance — Wi-Fi Security (WPA3) — protokollens officiella status.
- CISA — Home Network Security — myndighetsråd för hemnätverk.
- NSA — Best Practices for Securing Your Home Network (PDF).
- Wikipedia — UPnP — security issues — varför funktionen bör vara av.
- Wikipedia — Mirai — botnätet som byggdes på fabrikslösenord.
- Cloudflare — blog.cloudflare.com — rapportering om rekord-DDoS från IoT-botnät.
- Fing — fing.com — se vad som är anslutet till ditt nät.
- PTS — pts.se — svensk telekommyndighet, råd om nät och utrustning.
- Internetstiftelsen — internetstiftelsen.se — guider om säkert hemmanät.
- CERT-SE — cert.se — varningar när router-sårbarheter utnyttjas.
Avsnitt 11 — Offentliga nätverk & VPN
Riskerna med café-WiFi, vad VPN faktiskt gör — och hur du väljer en pålitlig leverantör.