مبانی امنیت

رمز مودم چیست و چرا باید همین امروز آن را تغییر دهید؟

رمز مودم را با رمز وای فای اشتباه نگیرید!
یک مودم روی قالی ایرانی در کنار دفترچه‌ای که رمز عبور روی آن نوشته شده.
یونس مرادی
زمان مطالعه ۸ دقیقه

اکثرمان تصور می‌کنیم با گذاشتن یک رمز قوی برای وای‌فای از هر تهدیدی در امانیم. غافل از اینکه اغلب حملات سایبری خانگی از جایی آغاز می‌شوند که کمتر به آن توجه می‌کنیم: رمز مودم. 

رمز مودم با رمز وای‌فای فرق دارد و کلید ورود به تنظیمات شبکه شماست. آمارها نشان می‌دهد حدود نیمی از مودم‌ها از رمزعبور پیش‌فرض استفاده می‌کنند و همین غفلت راه را برای نفوذ، کنترل و حتی آلوده‌سازی دستگاه‌های متصل به شبکه هموار می‌کند. در این مطلب نوشدارو می‌بینیم چرا رمز مودم اینقدر مهم است و چطور آن را عوض کنیم.

رمز مودم با رمز وای‌فای چه فرقی دارد؟

اکثر افراد فکر می‌کنند رمز مودم همان رمز وای‌فای است اما اینطور نیست:

  • رمز وای‌فای: با این رمز دستگاه‌های شما مثل گوشی و لپ‌تاپ به شبکه بی‌سیم وصل می‌شوند. اگر کسی این رمز را داشته باشد، فقط می‌تواند اینترنت شما را مصرف کند، ولی نمی‌تواند تنظیمات مودم را دستکاری کند.
  • رمز مودم: کلید ورود به پنل تنظیمات برای پیکربندی مودم است. با داشتن نام کاربری و رمز مودم می‌توان همه تنظیمات شبکه از جمله رمز وای‌فای، دسترسی‌ها و غیره را تغییر داد. هکر حتی می‌تواند روی ترافیک اینترنت شما نظارت کند. 

به زبان ساده رمز وای‌فای مثل کلید ورود به حیاط خانه است، در حالی که رمز مودم کلید اصلی ساختمان است که به تمام اتاق‌ها، کمدها و حتی گاوصندوق دسترسی می‌دهد. 

رمز مودم‌تان را از نصاب تحویل بگیرید!

خیلی اوقات وقتی یک سرویس اینترنت می‌خرید، از همان شرکت ارائه کننده‌ی اینترنت مودم را هم تهیه می‌کنید. آنها معمولا تنظیمات مودم را انجام می‌دهند و در خانه نصبش می‌کنند. اما در اکثر موارد به خاطر بی‌اطلاعی خریدار، رمز مودم را تحویل نمی‌دهند. همیشه رمز مودم را از نصاب تحویل بگیرید (چون معمولا شرکت‌ها رمزپیش‌فرض مودم را هم عوض می‌کنند) و بعدا خودتان آن را تغییر دهید.

رمز پیش‌فرض مودم: دعوتنامه‌ای برای هکرها! 

همه مودم‌ها از جمله برندهای معروف مانند TP-Link و D-Link با نام کاربری و رمز عبور پیش‌فرض عرضه می‌شوند. این رمز معمولا ترکیبی ساده مانند admin برای نام کاربری و admin یا ۱۲۳۴ برای رمز عبور است. 

بر اساس آمارهای موسسه Fraunhofer Institute حدود ۴۶ درصد از مودم‌های خانگی از رمزعبور پیش‌فرض استفاده می‌کنند. اطلاعات نام کاربری و رمزعبور مودم تمام برندها نیز در پایگاه‌های داده آنلاین وجود دارد و هکرها به‌راحتی با دیدن مدل مودم شما، رمز پیش‌فرض آن را پیدا می‌کنند!

بنابراین اگر نام کاربری و رمز مودم را تغییر ندهید، حتی یک هکر مبتدی هم به راحتی می‌تواند وارد تنظیمات مودم شود.

چرا باید رمز عبور پیش‌فرض مودم را عوض کنم؟

تصور نکنید چون مودم در خانه است از حمله هکرها در امان هستند. آمارها حاکی از رشد خیره‌کننده حمله به مودم و روترهای خانگی در سال‌‌های اخیر است. هکر وقتی با رمز پیش‌فرض وارد مودم شد، دیگر صاحب خانه است و می‌تواند این بلاها را سر کاربر بیاورد:

  • کنترل کامل مودم: می‌تواند تنظیمات مودم را تغییر دهد، رمز وای‌فای را عوض کند و حتی شما را از دسترسی به شبکه خودتان محروم کند.
  • جاسوسی از کاربر: هکر ترافیک اینترنت شما را رصد کرده و می‌بیند از چه وب‌سایت‌هایی بازدید کرده‌اید. 
  • حمله به دیگران: هکر می‌تواند از مودم شما به عنوان بخشی از یک شبکه بات‌نت برای حمله سایبری به دیگران استفاده کند. در این صورت ممکن است با مشکلات قانونی هم مواجه شوید. این یکی از شایع‌ترین کاربردها است. شما اصلا متوجه آلودگی مودم‌تان نیستید، اما شخص یا اشخاصی آن را در اختیار گرفته‌اند و هم از اینترنت شما استفاده می‌کنند و هم با آن فعالیت‌های غیرقانونی انجام می‌دهند!
  • آلودگی دستگاه‌ها: از طریق تغییر تنظیمات DNS یا باز کردن پورت‌های خاص، راه برای ورود ویروس‌ها، جاسوس‌افزارها و بدافزارها هموار می‌شود.

نشانه‌های هک شدن مودم 

در اکثر موارد هک شدن مودم شما هیچ علامت به‌خصوصی ندارد! اما در برخی شرایط ممکن است با این وضعیت‌ها مواجه شوید: تصور کنید یک روز صبح نام شبکه (SSID) و تنظیمات DNS بدون اطلاع شما تغییر کرده‌ یا سرعت اینترنت به طرز غیرعادی کند شده است. شاید هم هنگام باز کردن یک وب‌سایت، به صفحاتی هدایت شوید که هرگز قصد بازدید از آن‌ها را نداشته‌اید. همه این‌ها نشانه‌‌ای از این است که احتمالا مودم شما هک شده است.

در صورت مشاهده هر یک از این نشانه‌ها، اولین کاری که می‌کنید بررسی رمز مودم و تغییر آن به یک رمز قوی است. فریمور مودم را هم به‌روزرسانی کرده و در صورت نیاز، مودم را به تنظیمات کارخانه بازگردانید (ریست فکتوری). در ادامه به شما می‌گوییم چطور این‌کارها را انجام دهید. 

مراحل تغییر رمز مودم

اکنون که با اهمیت تغییر رمز مودم و خطرات ناشی از بی‌توجهی به آن آشنا شدید، وقت آن است که به صورت عملی این کار را انجام دهید. در ادامه مراحل تغییر رمز مودم را توضیح می‌دهیم.

۱. ورود به صفحه تنظیمات

به مودم وصل شده و آدرس IP (معمولاً ۱۹۲.۱۶۸.۱.۱ یا ۱۹۲.۱۶۸.۰.۱) را در مرورگر وارد کنید. این آدرس روی برچسب مودم یا دفترچه راهنما درج شده است. 

۲. ورود به پنل تنظیمات

پس از ورود از شما نام کاربری و رمز عبور خواسته می‌شود که برای مدل‌های مختلف معمولا به این ترتیب است:

  • TP-Link: پیش‌فرض admin / admin
  • D-Link: پیش‌فرض admin / بدون رمز (کادر رمز خالی بماند) یا admin / admin
  • Zyxel: پیش‌فرض admin / 1234
  • Asus: پیش‌فرض admin / admin

اگر این‌ها جواب نداد، برچسب روی مودم یا دفترچه راهنما چک کنید؛ معمولاً اطلاعات ورود آنجا نوشته شده. در غیر این صورت با فروشنده تماس گرفته یا سایت سازنده مودم را چک کنید. 

۳. تغییر نام کاربری و رمز ادمین

مسیر تغییر رمز در مدل‌های مختلف مودم کمی با هم فرق دارد. در ادامه مسیر تغییر رمز مودم را برای دو برند محبوب توضیح می‌دهیم. 

مودم‌های TP-Link

۱. در نوار سمت چپ روی System Tools کلیک کنید. 

۲. در منوی باز شده روی Administration کلیک کرده و سپس Advanced را بزنید. 

۳. در کادر وسط صفحه نام کاربری پیش‌فرض را از admin به گزینه دلخواه تغییر دهید. سپس یک رمز عبور قوی شامل حروف بزرگ، کوچک، عدد و کاراکتر خاص (!@#$) انتخاب کنید. 

۴. روی Save بزنید تا تغییرات ذخیره شود.

منوی Administration و گزینه Advaced برای مودم های TP-Link

مودم‌های D-Link

۱. پس از ورود به پنل روی Manual Setup کلیک کنید.

گزینه Manual Setup برای مودم‌های D-Link

۲. در بالای صفحه تب Maintenance را باز کنید. 

۳. از نوار سمت چپ گزینه Device Administration را انتخاب کنید.

۴. در کادر مشخص شده رمزعبور جدید و قدرتمندی را وارد کنید. 

تب Maintenance و گزینه Device Administration جهت انتخاب تغییر رمز عبور مودم‌های D-Link

۵. تیک گزینه Remote Management را غیرفعال کنید تا هکر از راه دور به مودم دسترسی نداشته باشد.

۶. برای ذخیره تغییرات روی Save Settings کلیک کنید. 

    نکات تکمیلی برای افزایش امنیت مودم

    تغییر رمز مودم گام اول در افزایش امنیت شبکه خانگی یا سازمان است. برای محافظت کامل‌تر این اقدامات را هم انجام دهید:

    • به‌روزرسانی فریمور: هر مودم یک فریمور یا نرم‌افزار اصلی دارد که شرکت‌های سازنده آن را مرتب به‌روز می‌کنند تا آسیب‌پذیری‌های امنیتی برطرف شود. به بخش «به‌روزرسانی» (Firmware Update) در پنل تنظیمات مودم بروید و بررسی کنید که آیا نسخه جدیدی در دسترس است یا خیر.
    • تغییر نام شبکه (SSID): نام پیش‌فرض شبکه وای‌فای خود را تغییر دهید و از نام‌هایی که اطلاعات شخصی یا مدل مودم شما را فاش می‌کنند (مانند «TP-Link_1234») استفاده نکنید.
    • استفاده از رمز قوی برای وای‌فای: مطمئن شوید که پروتکل رمزنگاری وای‌فای شما روی WPA3 یا حداقل WPA2 تنظیم شده. از پروتکل قدیمی و ناامن WEP به هیچ عنوان استفاده نکنید.
    • فعال کردن فایروال مودم: بسیاری از مودم‌ها فایروال داخلی دارند که به محافظت در برابر حملات سایبری کمک می‌کند. این قابلیت را در تنظیمات مودم فعال کنید.
    • غیرفعال کردن مدیریت از راه دور: قابلیت «Remote Management» را در تنظیمات مودم غیرفعال کنید تا هکرها نتوانند از راه دور به مودم شما دسترسی پیدا کنند.

    هر چند وقت یک‌بار رمز عبور مودم را عوض کنم؟

    بازه زمانی تغییر رمز مودم به شرایط محیط شما بستگی دارد. در اماکن شلوغ مثل شرکت، فروشگاه، خوابگاه و غیره رمز عبور مودم و وای‌فای را هر ۳ تا ۶ ماه یک‌بار تغییر دهید. اگر محیط اطراف شما خیلی شلوغ نیست می‌توانید رمز مودم را هر ۶ ماه تا یکسال تغییر دهید. 

    اگر رمز مودم را فراموش کردم؟

    جای نگرانی نیست. در پشت همه‌ی مودم‌ها یک دکمه‌ی کوچک وجود دارد که با سوزن می‌توانید آن را چند ثانیه نگه دارید و در این صورت مودم ریست می‌شود و به تنظیمات کارخانه و رمز پیش‌فرض باز می‌گردد. البته در صورت این کار باید تنظیمات اتصال به اینترنت و وای‌-فای را هم مجددا انجام دهید و شاید نیاز باشد با پشتیبانی شرکت ارائه دهنده‌ی اینترنت‌تان تماس بگیرید.

    جمع‌بندی

    رمز مودم با رمز وای‌فای متفاوت است و اکثر افراد از وجود آن مطلع نیستند! مهاجم با داشتن آن می‌تواند کنترل شبکه را در دست گرفته و حتی دستگاه‌‌های شما را به ویروس و بدافزار آلوده کند. 

    برای افزایش امنیت حتما نام کاربری و رمز پیش‌فرض مودم را جایگزین کرده و به طور منظم آن را تغییر دهید. همچنین با به‌روزرسانی فریمور، غیرفعال کردن مدیریت از راه دور و فعال‌سازی فایروال، امنیت شبکه خانگی یا سازمانی خود را ارتقا دهید.

    پست‌های مرتبط

    مطالب پرنگاه

    ویدیوهای نوشدارو

    ویدیو های بیشتر

    حکایت‌های کوتاه، حقیقت‌های بزرگ

    در این بخش، به بررسی دقیق و جامع نشانه‌ها و رفتارهایی می‌پردازیم که ممکن است به کلاهبرداری آنلاین مرتبط باشند. شناخت این موارد می‌تواند به شما کمک کند.

    ویدیو های بیشتر

    منابع

    1. Tp-link
      https://www.tp-link.com/us/support/faq/73/#1
    2. D-link
      https://www.dlink.com/uk/en/support/faq/routers/mydlink-routers/dir-605l/how-do-i-change-the-administrator-password-on-my-router