Ada perbedaan besar antara mencurigai jaringan disusupi dan mengetahui bahwa ia memang disusupi. Halaman ini untuk keadaan yang kedua.
Bila Anda masih pada tahap mencurigai, internet melambat, ada nama perangkat asing, lampu router berkedip saat tidak ada yang memakai, mulailah dari panduan tanda Wi-Fi disusupi, karena sebagian besar gejala itu ternyata punya sebab yang lebih biasa.
Bila Anda sudah yakin, yang menentukan bukan langkah mana yang diambil, melainkan urutannya.
Kenapa urutannya yang menentukan
Tindakan pertama yang hampir selalu dilakukan orang adalah mengganti kata sandi Wi-Fi. Sendirian, langkah itu sering percuma.
Sebabnya: kata sandi Wi-Fi hanya menentukan siapa yang boleh menyambung ke jaringan. Ia tidak melindungi halaman pengaturan router. Bila penyusup sudah sampai ke halaman itu, dan pada sebagian besar kasus nyata memang begitu, karena kata sandi administrator masih bawaan pabrik, maka ia dapat membuka halaman itu, membaca kata sandi Wi-Fi baru Anda, dan menyambung kembali dalam hitungan menit.
Karena itu urutannya terbalik dari yang biasa dilakukan: kunci pintu pengaturannya dulu, baru ganti kunci jaringannya.
1. Putuskan dulu, jangan langsung bersih-bersih
Sebelum apa pun, kurangi apa yang dapat dijangkau penyusup.
- Cabut kabel dari modem bila Anda menduga ada yang sedang mengalir keluar. Router tetap menyala supaya Anda bisa masuk ke pengaturannya lewat kabel.
- Sambungkan komputer Anda dengan kabel LAN, bukan Wi-Fi. Seluruh langkah berikutnya sebaiknya dilakukan dari sambungan yang tidak dapat diikuti orang lain.
- Matikan Wi-Fi sementara dari halaman pengaturan, bila routernya memungkinkan.
Yang belum perlu dilakukan pada tahap ini: mereset router. Sebelum direset, ada beberapa hal yang sebaiknya Anda lihat lebih dulu.
2. Lihat apa yang diubah, sebelum menghapusnya
Reset menghapus jejak bersama masalahnya. Lima menit memeriksa lebih dulu memberi tahu Anda seberapa dalam penyusupannya, dan itu menentukan seberapa jauh pemulihannya harus pergi.
Buka halaman pengaturan router dan catat empat hal:
- Pengaturan DNS. Ini yang paling sering diubah, dan yang paling berbahaya. DNS yang diarahkan ke server asing membuat alamat yang benar mengantar Anda ke situs palsu. Panduan DNS menjelaskan cara kerjanya, dan panduan mengganti DNS menunjukkan nilai yang wajar.
- Port forwarding dan DMZ. Aturan yang tidak Anda buat berarti ada pintu yang sengaja dibuka dari luar, lihat panduan port forwarding.
- Akun administrator. Sebagian router memungkinkan lebih dari satu. Akun kedua yang tidak Anda kenal adalah jalan masuk cadangan milik penyusup.
- Akses pengelolaan dari jauh. Bila menyala dan Anda tidak pernah menyalakannya, halaman pengaturan router Anda terbuka dari internet.
Bila salah satu dari keempatnya berubah, penyusupannya sudah sampai ke router, bukan sekadar seseorang yang menebak kata sandi Wi-Fi. Langsung ke langkah reset.
3. Reset ke setelan pabrik bila pengaturannya tersentuh
Bila ada yang berubah, membetulkannya satu per satu bukan pilihan yang aman. Yang Anda temukan belum tentu semua yang ada, dan sebagian router menyimpan perubahan di tempat yang tidak terlihat pada halaman pengaturan.
Reset penuh, dengan tombol fisik, bukan sekadar menyalakan ulang, mengembalikan semuanya ke keadaan awal. Caranya ada pada panduan reset router.
Setelah reset, jangan memulihkan dari berkas cadangan pengaturan. Berkas itu kemungkinan besar dibuat setelah penyusupannya terjadi, dan memulihkannya berarti mengembalikan persis yang baru saja Anda hapus. Susun ulang dari nol dengan panduan setting router baru.
4. Perbarui firmware sebelum menyambungkan apa pun
Reset mengembalikan pengaturan, tetapi tidak menutup celah yang mungkin dipakai untuk masuk. Bila jalan masuknya adalah kerentanan pada firmware lama, router yang baru direset tetap dapat disusupi dengan cara yang sama.
Perbarui firmware-nya lebih dulu, dari sambungan kabel, sebelum Wi-Fi dinyalakan kembali. Langkahnya ada pada panduan merawat router.
Bila routernya sudah tidak lagi menerima pembaruan dari pabrikannya, ini saat yang tepat untuk menggantinya, lihat panduan kapan router harus diganti. Router tanpa pembaruan bukan sekadar tertinggal; ia terbuka pada celah yang sudah diketahui umum.
5. Ganti kredensial pada urutan ini
Sekarang, dan hanya sekarang, kata sandinya diganti, dengan urutan yang tidak boleh dibalik:
- Kata sandi administrator router. Ini yang pertama, selalu. Tanpa ini, semua yang berikutnya dapat dibaca kembali oleh penyusup.
- Kata sandi Wi-Fi, beserta enkripsinya. Pastikan memakai WPA3 bila tersedia, atau WPA2, lihat panduan beda WPA2 dan WPA3. Susunan kata sandi yang kuat ada pada panduan kata sandi Wi-Fi yang kuat.
- Kata sandi jaringan tamu, bila ada, dengan nilai yang berbeda dari yang utama.
- Akun yang diakses dari jaringan itu: surel, perbankan, media sosial. Ini dilakukan setelah jaringannya bersih, bukan sebelumnya; mengganti kata sandi penting melalui jaringan yang masih disusupi berarti menyerahkan yang baru.
Matikan juga WPS bila menyala. Ia memudahkan penyambungan, dan memudahkannya untuk semua orang, langkah lengkapnya ada di panduan mengamankan router rumah.
6. Periksa perangkat, bukan hanya jaringan
Jaringan yang bersih tidak berarti perangkat di dalamnya bersih. Bila jalan masuknya adalah salah satu perangkat, membersihkan router saja akan membuat persoalannya kembali.
Yang perlu diperiksa lebih teliti:
- Kamera dan perangkat pintar. Ini titik masuk yang paling sering, karena kebanyakan dikirim dengan kata sandi bawaan dan jarang diperbarui, lihat panduan keamanan kamera CCTV dan panduan keamanan perangkat pintar.
- Komputer yang dipakai membuka halaman pengaturan router. Bila ada yang membaca ketikan Anda di sana, kata sandi baru pun sudah diketahui.
- Perangkat yang sudah tidak terpakai tetapi masih tersambung. Cara melihatnya ada di panduan melihat siapa yang memakai Wi-Fi.
Setelah ini, pisahkan perangkat pintar ke jaringan tamu, lihat panduan memisahkan jaringan tamu. Bila salah satunya kembali disusupi kelak, ia tidak lagi berada satu ruangan dengan komputer dan berkas Anda.
7. Amati beberapa hari, jangan langsung menganggap selesai
Selama sekitar seminggu, periksa daftar perangkat terhubung sekali sehari. Yang Anda cari bukan gangguan, melainkan nama yang tidak Anda kenali muncul kembali.
Bila muncul, berarti masih ada jalan masuk yang belum ditutup, dan yang paling mungkin adalah salah satu perangkat di dalam rumah, bukan routernya.
Bila ada data pribadi yang terbawa
Untuk jaringan rumah, biasanya cukup sampai di sini. Untuk jaringan usaha yang menyimpan data pelanggan, ada kewajiban tambahan yang tidak boleh dilewatkan, termasuk tenggat pelaporan. Rinciannya ada pada panduan melaporkan kebocoran data pribadi dan panduan UU Perlindungan Data Pribadi.
Yang menentukan bukan langkahnya, melainkan urutannya. Mengganti kata sandi Wi-Fi lebih dulu, tindakan yang paling naluriah, justru yang paling sering membuat seluruh pemulihan sia-sia.
Urutan yang benar: putuskan, periksa apa yang berubah, reset bila pengaturannya tersentuh, perbarui firmware, baru ganti kata sandi mulai dari administrator. Setelah itu perangkatnya, bukan hanya jaringannya, karena jalan masuknya hampir selalu ada di sana.
Pertanyaan yang sering diajukan
Apakah cukup mengganti kata sandi Wi-Fi saja?
Tidak, dan ini kesalahan yang paling sering. Kata sandi Wi-Fi hanya mengatur siapa yang boleh menyambung. Bila penyusup sudah masuk ke halaman pengaturan router, ia dapat membaca kata sandi baru Anda dan masuk kembali. Kata sandi administrator router harus diganti lebih dulu.
Perlukah router direset ke setelan pabrik?
Bila ada tanda pengaturannya diubah, DNS asing, port forwarding yang tidak Anda buat, akun administrator tambahan, reset penuh adalah cara paling pasti. Perubahan yang tersembunyi lebih sulit ditemukan satu per satu daripada memulai dari awal.
Bagaimana tahu penyusupnya benar-benar sudah keluar?
Setelah kredensial diganti dan router dinyalakan ulang, semua perangkat terpaksa menyambung ulang. Daftar perangkat yang terhubung setelah itu seharusnya hanya berisi milik Anda. Bila ada yang muncul kembali tanpa Anda kenali, berarti masih ada jalan masuk yang belum ditutup.
Apakah data saya pasti sudah dicuri?
Belum tentu. Sebagian besar lalu lintas hari ini terenkripsi, sehingga isinya tidak terbaca meski jaringannya disusupi. Yang lebih realistis untuk dikhawatirkan adalah pengalihan DNS ke situs palsu dan perangkat lain di jaringan yang perlindungannya lemah.