Drive-by angreb kan ramme din router i privaten

Hvis du ikke har ændret standard-kodeordet på din router hjemme i privaten, er der god grund til at gøre det nu. Ny forskning peger på, at hackere kan overtage din router med ondsindet kode skrevet i JavaScript.

Ifølge forskere i Symantec og på Indiana Universitet kan hackere ved hjælp af et ondsindet JavaScript overtage styringen med routere i private hjem.

For at gennemføre angrebet skal brugeren lokkes ind på en ondsindet hjemmeside, som sender JavaScriptet.

Derudover skal routeren stadig have det standard-kodord, som det er udstyret med fra fabrikken.

Kunne ændre firmware

Forskernes testforsøg viser, at de var i stand til at ændre firmwaren på routeren og omdirigere en D-Link DI-534 router til at bruge en DNS-server efter hackerens eget valg.

- Ved at besøge en ondsindet hjemmeside kan en person, uden selv at vide det, åbne sin router op for angreb, skriver forskerne i rapporten.

- En hjemmeside kan angribe hjemme-routere indefra og starte sofistikerede angreb, der kan medføre ”denial of service”, installation af ondsindede programmer eller tyveri af personlige oplysninger, lyder det.

Ændret kodeord øger sikkerheden markant

Når routeren er blevet inficeret med det ondsindede JavaScript kan brugerne blive henvist til falske hjemmesider.

Så i stedet for at downloade software fra Microsoft eksempelvis, kan brugerne narres til at hente ondsindet software.

Brugerne kan også tro, at de er inde på deres netbank, men i stedet er de ved at blive franarret deres bankoplysninger.

Problemet er, at routerne sendes i handlen med en nemt og offentlig kendt adgangskode som eksempelvis ”admin”. Det kan udnyttes af hackere.

- Men brugere der har sat et moderat sikkert kodeord på deres routere i hjemmet vil være sikre overfor angreb, siger forskerne i rapporten.

Det er producenternes skyld

Forskerne mener, at det er dårlige standardinstillinger, der er skyld i at routerne kan stå åbne for hackere.

Producenter som D-Link og Cisco er opmærksom på problemet.

- Det er et problem, som vi er optaget af, siger talskvinde for Cisko’s Linksys gruppe, Karen Sohl.

- Vi har sendt omkring 30 millioner routere på markedet, og vi vil gerne have brugerne til at forstå, at det er vigtigt at ændre standard-kodeordet, siger hun.

Både Cisco og D-Link arbejder på problemet. Gennem de seneste år har de indført et step-by-step installationssystem, der opfordrer brugerne til at bruge et unikt kodeord.

Problemet er, at routeren fungerer, hvis kodeordet ikke ændres.

- Og det ændrer vi ikke på foreløbig, siger teknisk leder hos D-Link, Michael Scott.

- Brugerne ville ikke købe routere, hvis vi tvang dem til at bruge et unikt kodeord. I stedet er der flere, som vil returnere produktet og købe en router fra en af vores konkurrenter, siger han.

Oversat af Christian Carlsen

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Sikkerhed | København

    Strategisk It-sikkerhedsdag 2026 - København

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

    Andre events | København

    Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

    Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

    Sikkerhed | Aarhus C

    Strategisk It-sikkerhedsdag 2026 - Aarhus

    Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem tre spor og styrk både indsigt og netværk. Deltag i Aarhus 22. januar.

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    Softwareudvikler til PET

    Københavnsområdet

    Styrelsen For It og Læring

    Product Owner til samfundsvigtige it-løsninger

    Midtjylland

    Navnenyt fra it-Danmark

    Norriq Danmark A/S har pr. 1. september 2025 ansat Hans Christian Thisen som AI Consultant. Han skal især beskæftige sig med at bidrage til udvikling og implementering af AI- og automatiseringsløsninger. Nyt job

    Hans Christian Thisen

    Norriq Danmark A/S

    Netip A/S har pr. 1. november 2025 ansat Laura Bøjer som Consultant, GRC & Cybersecurity på afd. Thisted. Hun kommer fra en stilling som Assistant Consultant hos PwC i Hellerup. Hun er uddannet med en kandidat i Business Administration & Information System på Copenhagen Business School. Nyt job

    Laura Bøjer

    Netip A/S

    Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

    Christian Kamper Garst

    Enterprise Rent-A-Car

    Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

    Katrine Køpke Rasmussen

    Norriq Danmark A/S