🏠

Hemmanätverkets säkerhet

Är ditt Wi-Fi och hemnätverk säkert konfigurerat?

📚 Fördjupning

Så säkrar du ditt Wi-Fi-nätverk hemma – 10 steg

⏱ 7 min📊 Nybörjare

Ditt hemnätverk är grunden för all din digitala aktivitet hemma – och ofta den svagaste länken.

Steg 1–5: Grundläggande routerinställningar

  1. Byt standardlösenord till routerns adminpanel
  2. Uppgradera till WPA3-kryptering (eller minst WPA2). Undvik WEP.
  3. Skapa ett starkt Wi-Fi-lösenord – minst 16 tecken. Läs mer om hur du skapar starka lösenord
  4. Uppdatera routerns firmware – aktivera automatiska uppdateringar
  5. Stäng av fjärradministration om du inte aktivt behöver det

Steg 6–10: Avancerade inställningar

  1. Skapa ett gästnätverk för besökare och IoT-enheter
  2. Stäng av WPS – har kända säkerhetssårbarheter
  3. Aktivera brandväggen i routern
  4. Byt routerns standardnamn (SSID) till något som inte avslöjar modell
  5. Kontrollera anslutna enheter regelbundet
💡 De flesta routrar administreras via 192.168.1.1 eller 192.168.0.1 i webbläsaren. Gå igenom dessa inställningar en gång om året.

Smarta hem-enheter och IoT – dolda säkerhetsrisker

⏱ 6 min📊 Nybörjare–Medel

Uppkopplade enheter – smarta TV-apparater, robotdammsugare, kameror, larm, glödlampor – skapar en angreppsyta som de flesta underskattar.

Varför är IoT-enheter riskabla?

  • Svag säkerhet som standard: Standardlösenord som "admin/admin"
  • Sällsynta uppdateringar: Billiga enheter levererar sällan säkerhetspatchar
  • Lång livstid: En kamera från 2018 kan vara i drift 2026 med opatchade sårbarheter
  • Bred anslutning: IoT-enheter kan tjäna som brohuvud till känsligare enheter

År 2016 orsakade Mirai-botnätet – bestående av hackade IoT-enheter – ett av de största DDoS-attackerna i internethistorien.

Skyddsåtgärder

  1. Byt alltid standardlösenord vid installation
  2. Koppla IoT-enheter till ett separat gästnätverk
  3. Uppdatera firmware regelbundet
  4. Stäng av funktioner du inte använder (remote access, UPnP) – se även enhetssäkerhet
  5. Undvik billiga enheter utan känd tillverkare
  6. Inaktivera alltid-lyssnande mikrofoner när de inte används

Router-inställningar alla borde ändra

⏱ 5 min📊 Nybörjare–Medel

De flesta routrar levereras med fabriksinställningar optimerade för enkel installation – inte för säkerhet.

Inaktivera UPnP

Universal Plug and Play låter enheter automatiskt öppna portar i routerns brandvägg. Bekvämt för spel men skapar säkerhetshål som malware utnyttjar. Stäng av det.

Stäng av SSID-broadcast? Onödigt

Att dölja ditt nätverksnamn är ett populärt men ineffektivt råd – en angripare hittar ändå nätverket. Fokusera på starkt lösenord och WPA3.

Aktivera DNS-over-HTTPS eller DNS-over-TLS

Standard DNS-frågor skickas okrypterat. Byt till Cloudflares (1.1.1.1) eller Quads (9.9.9.9) DNS med HTTPS-kryptering.

Kontrollera och stäng av öppna portar

Kör en skanning via ShieldsUp (grc.com/shieldsup) för att kontrollera din routers exponering.

DMZ-funktionen – stäng av

DMZ exponerar en enhet fullständigt mot internet utan brandväggsskydd. Stäng av om du inte aktivt och medvetet använder det.

❓ Vanliga frågor

Behöver jag byta ut min router regelbundet?

Routrar som inte längre får firmware-uppdateringar bör bytas ut, precis som andra enheter som når end-of-life. En router från 2018 utan uppdateringar sedan 2021 har potentiellt opatchade säkerhetshål. Kontrollera tillverkarens supportstatus — de flesta konsumentrouters underhålls i 3–5 år.

Är det farligt att ha smarta hem-enheter?

IoT-enheter utgör en risk främst på grund av svaga standardlösenord, sällsynta säkerhetsuppdateringar och bred nätverksåtkomst. Risken minskas avsevärt genom att placera dem på ett separat gästnätverk, byta standardlösenord, hålla firmware uppdaterad och stänga av funktioner som fjärråtkomst och UPnP.

Vad är WPA3 och behöver jag det?

WPA3 är den senaste Wi-Fi-säkerhetsstandarden som erbjuder starkare kryptering och skydd mot brute force-attacker jämfört med WPA2. Om din router stöder WPA3 bör du aktivera det. Om inte, är WPA2 med ett starkt lösenord fortfarande acceptabelt — men undvik WEP helt, det är brutet.