家里的 Wi-Fi 也要体检:路由器密码、访客网络和智能设备安全清单

家庭客厅桌面上的无线路由器、电脑和智能音箱

很多人把网络安全想成银行诈骗短信、邮箱钓鱼或社交账号被盗,却很少认真看家里角落那台路由器。它安静地亮着灯,连接手机、电脑、电视、摄像头、儿童平板、智能音箱、打印机和各种小设备。只要 Wi-Fi 能用,人们就不再碰它。可从家庭数字安全角度看,路由器就是家门口的第一道门锁。

路由器不安全,不一定马上表现为“钱没了”。更常见的是陌生设备蹭网、旧摄像头暴露、孩子设备绕过限制、家庭成员重复使用弱密码、或攻击者利用过时固件进入网络。Own Your Online 等新西兰网络安全资源反复提醒普通用户:不要只盯着诈骗链接,基础防护同样重要。

先分清两个密码

很多家庭只知道一个 Wi-Fi 密码,却不知道路由器还有 admin password。Wi-Fi 密码是让设备连上网络的钥匙;admin password 是进入路由器后台改设置的钥匙。前者给客人也许还可以,后者绝对不该保持出厂默认值。很多路由器底部贴着默认账号和密码,方便安装,也方便别人猜。

第一步很简单:登录路由器后台,把 admin password 改成独一无二的强密码。然后把 Wi-Fi 密码也改成不容易被猜到的长密码。不要用地址、生日、孩子名字、电话号码或店名。密码不一定要像乱码一样折磨人,可以用几组不相关词语加数字符号组合,关键是足够长、只用于这个网络。

访客网络不是高级功能,是家庭礼貌

如果路由器支持 guest network,建议打开。访客网络可以让亲友、短租客、保姆、维修人员或孩子同学使用网络,却不一定能访问你的家庭设备。这样做不是不信任别人,而是减少不必要的连接。别人手机里是否有恶意软件,你不知道;别人会不会把你的 Wi-Fi 密码继续发给第三个人,你也不知道。

对经常有人来家里的人,访客网络尤其有用。主网络留给家庭电脑、NAS、打印机、摄像头和智能家居,访客网络给临时设备。密码定期换,客人走了也不用担心家里所有设备跟着暴露。

固件更新比你想象中重要

路由器也有 firmware。它就像路由器的操作系统,修补安全漏洞、稳定连接、支持新功能。问题是很多人从安装那天起就再也没更新过。你可以在路由器 app 或后台查看是否有自动更新选项;如果没有,至少每隔几个月登录一次看看版本。ISP 提供的路由器也可以问客服是否自动推送更新。

如果路由器已经使用多年,后台界面老旧、没有更新、只支持较弱的加密方式,或经常掉线,也许该考虑更换。网络安全不是一定要买最贵设备,而是不要让一个十年前的弱点继续承担全家今天的数字生活。

智能设备要分层管理

智能摄像头、门铃、灯泡、插座、儿童手表和旧平板,是家庭网络里最容易被忽略的一群。它们常常有自己的 app、云账号和默认设置,有些厂商更新很慢,有些设备停产后不再维护。建议把这类设备放在单独的 IoT 网络或访客网络里,至少不要让它们和工作电脑、家庭文件存储放在同一个信任层级。

安装新智能设备时,先做三件事:改默认密码,更新固件,关闭不需要的远程访问。如果设备要求你创建账号,账号密码也不要复用邮箱或银行密码。对摄像头尤其要谨慎,摆放位置不要对着卧室、浴室或孩子的私密空间。

一张周末体检清单

  • 改路由器后台 admin password。
  • 把 Wi-Fi 加密设置为 WPA2 或 WPA3,避免老旧弱加密。
  • 开启 guest network,并把访客和智能设备分开。
  • 检查 firmware 是否可更新,开启自动更新。
  • 关掉 WPS、远程管理等不常用功能。
  • 在路由器后台查看已连接设备,删掉不认识或不用的设备。
  • 给路由器管理账号、ISP 账号和相关 app 开启两步验证。

家用 Wi-Fi 安全不是一次性工程。它更像换锁、查烟雾报警器、整理保险文件:平时无聊,出事时才知道有用。周末花 30 分钟把路由器和智能设备整理一遍,比事后解释为什么摄像头、邮箱或家庭文件出了问题要轻松得多。

资料来源

Leave a Reply

Your email address will not be published. Required fields are marked *