Routern är sedan i våras det farligaste it-prylet i hemnätverket, och de flesta har aldrig ändrat en enda inställning sedan installationen.
Fyra av fem bredbandskunder har aldrig bytt routerns fabriksinställda administratörslösenord, visar en enkät från brittiska Broadband Genie som cybersäkerhetsmediet Cybersecurity News återgav i oktober 2025. Av 3 242 tillfrågade uppgav 81 procent att lösenordet aldrig har rörts, trots att samma standarduppgifter för de vanligaste modellerna ligger i öppna databaser på nätet.
Bilden bekräftas av säkerhetsföretaget Forescouts årliga kartläggning. I 2026 års utgåva av rapporten Riskiest Connected Devices, som publicerades den 23 mars, klättrade routrar från femteplats till förstaplats bland de mest riskabla it-enheterna i företagsnät. Routrar och switchar har i snitt närmare 32 kända sårbarheter per enhet, och står ensamma för runt en tredjedel av alla kritiska sårbarheter i organisationsnät, enligt Forescouts forskningsavdelning Vedere Labs.
Samma standardproblem följer med hem till bostaden. Tyska federala it-säkerhetsmyndigheten Bundesamt für Sicherheit in der Informationstechnik (BSI) har i sina konsumentråd tre inställningar som de flesta ändå kan hinna med på en kvart. Här är de.
1. Byt routerns administratörslösenord direkt
Standardlösenord som ”admin”, ”0000” eller det som står klistrat under boxen är det första en angripare försöker med, enligt BSI:s säkerhetstips för privat wifi. Myndigheten skriver rakt ut att sådana koder ska bytas omedelbart, eftersom även angripare känner till dem. Ett nytt lösenord bör vara minst åtta tecken och blanda små och stora bokstäver, siffror och specialtecken. Ändringen görs i routerns webbgränssnitt, som du oftast når genom att skriva in adressen på klistermärket i webbläsaren.
2. Sätt en wifi-nyckel på minst 20 tecken
För själva trådlösa nätverket räcker det inte med en kortare fras. BSI rekommenderar att wifi-nyckeln är minst 20 slumpmässiga tecken lång, och understryker att kravet gäller oavsett vilken krypteringsmetod routern kör. Många nyare routrar levereras redan med en fabriksinställd 20-teckensnyckel som är slumpmässig, och den kan för de flesta hushåll behållas. Har du en äldre router med en kortare eller enklare nyckel bör den bytas mot en ny av samma längd. En osäker eller åldrad router utan säkerhetsuppdateringar skyddar inte ens en 30-teckensnyckel mot en känd sårbarhet i firmware.
3. Slå på automatiska firmware-uppdateringar
Hela poängen med den sista inställningen är att routern lagar sig själv. BSI rekommenderar att man regelbundet kontrollerar att firmware är aktuell, och att den automatiska uppdateringen i konfigurationsmenyn slås på där funktionen finns. Just firmware-hål är den ingång Forescouts rapport pekar ut som skarpast: en oskyddad router med kända buggar räcker för att en angripare ska kunna ta sig vidare till allt annat i hemnätet, från övervakningskameror till smarta tv-apparater.
Utöver de tre stegen råder BSI också till att byta nätverksnamnet så det inte avslöjar routermärke eller modell, stänga av funktioner du inte använder (medieserver, molnanslutningar, fjärråtkomst) och sätta upp ett separat gästnätverk för besökare och för prylar som du inte har koll på. På en modern router från Zyxel, Asus, TP-Link eller den svenska operatörsboxen från Telia, Tele2, Bahnhof eller Telenor ligger de flesta av dessa reglage samlade under en flik som heter WLAN, WiFi eller Nätverk i administrationsgränssnittet.