Dziennik Internautów poinformował o niewesołej sytuacji jeśli chodzi o bezpieczeństwo routerów oferowanych przez popularnych polskich dostawców Internetu, o której ostrzegł Filip Palian. Problemów jest kilka, np. Huawei D100 (sieć Play) bez wiedzy użytkownika uruchamia serwer Telnet z łatwym do odgadnięcia loginem i hasłem a po zalogowaniu się do interfejsu WWW zapisuje nazwę użytkownika i jego hasło w pliku cookie, co pozwala na ich łatwe wyciągnięcie w przypadku uzyskania fizycznego dostępu do komputera z którego się zalogowano (co może mieć bardzo przykre następstwa, jeśli ktoś używa tego samego hasła w więcej niż jednym miejscu). Na szczęście router ten nie akceptuje połączeń z zewnątrz, czyli Internetu, więc skala zagrożenia w małej sieci nie jest aż tak duża. Co innego Axesstel MV410R - ten udostępniany w sieciach TP (Telekomunikacji Polskiej) i Orange modem/router z przyjemnością wpuści gości z z sieci WAN, jaką jest Internet, jako kartę wstępu przyjmując domyślny login i hasło - oprogramowanie tego routera nie wymusza bowiem na użytkownikach jego zmiany, przez co spora ich część pozostaje przy domyślnej kombinacji tych danych udostępniając tym samym wszystkim zainteresowanym panel kontrolny swojej bramy na świat. Jak groźna jest to sprawa niech przekona poniższy obrazek, zrzut ekranu, wykonany w kilka minut po przeczytaniu rzeczonego newsa - jak widać wymienione powyżej urządzenia nie są jedynymi wykorzystywanymi przez klientów największych polskich dostawców Internetu mającymi poważne problemy z bezpieczeństwem, a znalezienie takich niezabezpieczonych routerów to sprawa naprawdę prosta i szybka.

Dobra rada - jeżeli używamy domyślnego hasła, należy je bezwzględnie zmienić na jakieś trudniejsze i unikalne. Większość użytkowników nie potrzebuje również dostępu do konfiguracji routera z Internetu, więc zablokowanie takich połączeń też jest nie najgorszym pomysłem. Oczywiście tego rodzaju informacje powinny być dostarczane przez producenta lub dystrybutora sprzętu, czyli w tym przypadku operatorów - jak do tej pory jedynie Play odezwało się w tej sprawie i zapowiedziało dołączanie do urządzeń stosownych instrukcji.