Securitatea routerului de acasă se poate îmbunătăți vizibil în aproximativ zece minute, din cinci setări pe care majoritatea utilizatorilor nu le ating niciodată după instalare. Contează pentru că prin router trece tot traficul familiei, de la aplicația de banking la camerele de supraveghere și la jucăriile conectate ale copiilor.
Nu ai nevoie de echipament nou și nici de cunoștințe de rețelistică. Totul se face din browser, iar ghidul de mai jos adaugă la pașii de bază datele oficiale despre vulnerabilitatea WPS, noile obligații europene pentru producători și particularitățile routerelor primite de la operatorii din România.
Cum intri în meniul routerului
Adresa panoului de administrare este, în cele mai multe cazuri, 192.168.1.1 sau 192.168.0.1. Pe Windows o afli rapid: deschizi Command Prompt, scrii ipconfig și cauți rândul „Default Gateway”. Pe Mac ții apăsată tasta Option și dai clic pe pictograma Wi-Fi din bara de sus, unde apare adresa routerului.
Numele meniurilor diferă de la un producător la altul. Exemplele de mai jos folosesc denumirile din interfața ASUS, dar opțiuni echivalente există la TP-Link, Netgear, Huawei sau ZTE, de regulă în secțiunile Wireless, Security sau Administration.

Pasul 1: schimbă parola de administrare și parola Wi-Fi
Ani la rând, multe routere au plecat din fabrică cu același utilizator și aceeași parolă pentru toate unitățile unui model, iar combinațiile circulă în liste publice. Cine ajunge în rețeaua ta poate intra atunci în meniu și poate schimba, de exemplu, serverele DNS, redirecționând traficul fără să observi.
Schimbă mai întâi datele de acces la panoul de administrare. Apoi redenumește rețeaua (SSID), mai ales dacă numele ei conține modelul routerului, fiindcă îi spune unui atacator exact ce vulnerabilități să caute. La final, pune o parolă Wi-Fi nouă și lungă și alege autentificarea WPA3-Personal. Dacă ai dispozitive mai vechi care nu se mai conectează, folosește modul mixt WPA2/WPA3-Personal.
Pasul 2: mută oaspeții și gadgeturile smart pe o rețea separată
Rețeaua de oaspeți este o a doua rețea wireless, izolată de cea principală. Un telefon conectat acolo are internet, dar nu vede laptopul, imprimanta sau NAS-ul din casă. Pe multe modele poți limita și lățimea de bandă sau orele în care rețeaua funcționează.
Ea nu e utilă doar pentru musafiri. Becurile inteligente, prizele smart, camerele ieftine și tabletele copiilor sunt candidați buni pentru rețeaua separată. Dacă unul dintre aceste dispozitive este compromis, atacatorul rămâne blocat într-o zonă fără acces la datele importante. Unele routere ASUS permit chiar mai multe rețele de oaspeți, fiecare cu propriul tip de securitate.
Pasul 3: dezactivează WPS, chiar dacă pare comod
WPS (Wi-Fi Protected Setup) a fost gândit ca scurtătură: apeși un buton sau introduci un PIN de opt cifre și dispozitivul se conectează fără parolă. Slăbiciunea lui este documentată din decembrie 2011, când cercetătorul Stefan Viehböck a arătat că routerul verifică PIN-ul în două jumătăți separate, iar ultima cifră este doar o sumă de control.
Consecința, confirmată de CERT/CC în nota de vulnerabilitate VU#723755: în loc de 100 de milioane de combinații, un atacator aflat în raza rețelei are nevoie de cel mult 11.000 de încercări ca să afle PIN-ul și, prin el, parola Wi-Fi. Vulnerabilitatea are scorul CVSS 9,3, adică critic.
Butonul fizic e mai puțin riscant, pentru că cere acces la router, dar nici el nu mai are mare rost. Versiunile recente de Android și iOS nu mai oferă conectarea prin WPS, iar telefoanele folosesc în schimb coduri QR sau aplicația producătorului. Pe un router ASUS, opțiunea se oprește din Wireless > WPS.
Pasul 4: închide administrarea de la distanță
Unele routere permit accesul la panoul de control și din afara casei, prin internet. Pentru majoritatea utilizatorilor această poartă nu aduce nimic util și expune interfața de administrare scanărilor automate care caută routere vulnerabile. Pe ASUS, setările relevante sunt Enable Telnet, SSH și Web Access from WAN, toate trei pe „No”.
Dacă ai nevoie de acces când nu ești acasă, variantele mai sigure sunt restricționarea accesului la anumite adrese sau un tunel VPN. ASUS oferă pentru asta aplicația Instant Guard, pe Android și iOS.
Pasul 5: pornește actualizările automate de firmware
Actualizările de firmware închid breșele descoperite după ce routerul a ieșit din fabrică. Pe ASUS, opțiunile Auto Firmware Upgrade și Security Upgrade se găsesc în Administration > Firmware Upgrade. O repornire periodică ajută și ea; am explicat separat ce riști dacă nu îți repornești niciodată routerul.
Dacă producătorul a încetat suportul pentru modelul tău, ai două variante: un router nou sau un firmware alternativ open-source, precum DD-WRT sau FreshTomato, compatibil cu o parte dintre modelele mai vechi. Instalarea lui cere atenție și poate anula garanția.
Securitatea routerului: echipamentul de la operator și noile reguli UE
Mulți abonați din România folosesc routerul primit de la operator, de la Digi, Orange sau Vodafone. În acest caz firmware-ul este de regulă administrat și actualizat de operator, iar unele opțiuni, inclusiv o parte din accesul de la distanță, pot fi blocate. Parola Wi-Fi, WPS-ul și rețeaua de oaspeți rămân însă, de obicei, la îndemâna ta. Dacă nu găsești o setare, întreabă operatorul înainte să cauți soluții ocolitoare.
Pe partea de reglementare, lucrurile se schimbă în favoarea utilizatorului. Din 1 august 2025, echipamentele radio conectate la internet vândute în UE, inclusiv routerele Wi-Fi, trebuie să respecte cerințele de securitate cibernetică din Regulamentul delegat (UE) 2022/30, verificate prin standardele EN 18031: autentificare sigură, configurare implicită sigură și mecanisme de actualizare.
Din 11 septembrie 2026 se aplică și obligațiile de raportare din Cyber Resilience Act. Producătorii trebuie să semnaleze o vulnerabilitate exploatată activ în cel mult 24 de ore, prin platforma unică administrată de ENISA, și să trimită notificarea completă în 72 de ore. Routerele, modemurile și switch-urile sunt „produse importante” de clasa I în Anexa III a regulamentului, iar restul obligațiilor devin aplicabile pe 11 decembrie 2027. În România, CSIRT-ul național este Directoratul Național de Securitate Cibernetică (DNSC). Alte ghiduri practice găsești în secțiunea securitate.
Întrebări frecvente
Cum îmi dau seama dacă cineva îmi folosește rețeaua Wi-Fi?
Lista dispozitivelor conectate apare în meniul routerului, de obicei la secțiunea de clienți sau în harta rețelei. Am explicat pas cu pas cum depistezi și blochezi intrușii de pe rețeaua Wi-Fi.
Trebuie să schimb routerul dacă nu suportă WPA3?
Nu imediat. WPA2 cu o parolă lungă rămâne acceptabil pentru uz casnic. Înlocuirea devine urgentă când producătorul nu mai livrează actualizări de firmware.
Pot modifica setările routerului primit de la operator?
De regulă, da, pentru parola Wi-Fi, WPS și rețeaua de oaspeți. Firmware-ul și accesul de la distanță sunt adesea gestionate de operator.







