Бумажная серия «Хакера» за 2026 год добралась до третьего ежеквартального выпуска. Журнал уже отправили из типографии, а в номер снова вошли практические разборы по сетям, роутерам, веб-пентесту и инструментам для работы с большими языковыми моделями.

Что вышло в третьем номере

Редакция собрала под одной обложкой лучшие материалы последних месяцев. В новом выпуске — история про то, как достать root shell из роутера, не зная ни одного пароля, разбор провайдера с плохо изолированной сетью, материалы по Burp Suite с самого начала и подборка инструментов для пентеста LLM.

Отдельно в номере есть эксперимент с запуском кода внутри виртуальной машины шрифта TrueType и традиционная подборка полезных утилит для хакера. Формат остался прежним: это не журнал с общими словами, а плотная техническая выжимка для тех, кто любит разбирать системы по винтикам.

Почему тема роутеров и сетей снова в центре

Сетевое оборудование — слабое звено в очень многих домах и офисах. Роутеры покупают на годы, обновляют редко, а настройки часто оставляют по умолчанию. Из-за этого любая ошибка в конфигурации или уязвимость в прошивке быстро превращается в точку входа в чужую сеть.

Именно поэтому материалы про роутеры и сегментацию сети читаются не как экзотика, а как практическая гигиена. Если злоумышленник добирается до маршрутизатора, он может перехватывать трафик, подменять DNS, следить за устройствами в локальной сети и двигаться дальше — к рабочим станциям, камерам, NAS и корпоративным ресурсам.

Похожую логику редакция уже разбирала в тексте Шлюз Cisco для почты взломали через вредоносное письмо: одна уязвимая точка часто тянет за собой всю инфраструктуру. А в материале В сети 3BB нашли скрытый бэкдор и охоту за данными абонентов хорошо видно, чем заканчивается плохая изоляция сетей.

Чем это опасно для обычного пользователя

Печатный номер «Хакера» — не новость ради новости, а напоминание о том, как быстро бытовая техника превращается в проблему безопасности. Старый роутер, слабый пароль, неотключённый удалённый доступ, забытая гостевая сеть — и домашняя сеть уже живет не по вашим правилам.

Это касается не только энтузиастов. Если дома есть рабочий ноутбук, умная колонка, камера или принтер, ошибка в сетевой инфраструктуре бьет по всем устройствам сразу. Для фрилансеров и удалённых сотрудников риск еще выше: одна компрометация домашнего маршрутизатора может затронуть рабочую переписку, документы и доступ к корпоративным сервисам.

Как понять, что это уже про вас

Есть несколько типичных признаков. Роутер давно не обновляли, пароль администратора совпадает с заводским или хранится на наклейке, сеть работает нестабильно, а в панели управления вы видите неизвестные настройки или странные устройства.

Повод насторожиться есть и тогда, когда дома или в офисе внезапно меняется поведение DNS, сайты открываются не так, как раньше, а авторизация на сервисах начинает сбоить. Это не всегда атака, но именно так часто выглядят первые симптомы проблем с сетевой конфигурацией.

Если вы замечаете похожие сбои, полезно отдельно проверить не только роутер, но и то, как настроены браузеры и расширения. В этом смысле полезен разбор KREMLIN крадет данные из Chrome и Edge через вредоносные расширения: иногда источник проблемы прячется не в канале связи, а в самом браузере.

Что делать, чтобы снизить риски

Первый шаг простой: зайти в панель администратора роутера и проверить, когда выходила последняя прошивка. Если обновления есть, их стоит поставить сразу. Затем надо сменить пароль администратора, отключить ненужный удалённый доступ и убедиться, что у гостевой сети нет лишних прав.

Второй шаг — разделить устройства по ролям. Рабочий ноутбук, телевизор, камеры и устройства умного дома не должны сидеть в одной куче без необходимости. Чем меньше доверия внутри сети, тем сложнее злоумышленнику двигаться дальше после первой ошибки.

Для тех, кто часто работает из кафе, коворкингов и гостиниц, отдельный слой защиты тоже не помешает. В таких сценариях уместно использовать дополнительный уровень защиты для удалённой работы — не как замену базовой гигиене, а как один из инструментов рядом с обновлениями, двухфакторной аутентификацией и аккуратной настройкой устройств.

Практический чек-лист

  • Проверьте, включены ли обновления прошивки роутера, и поставьте актуальную версию.
  • Смените пароль администратора роутера на уникальный.
  • Отключите удалённое управление, если вы им не пользуетесь.
  • Посмотрите, какие устройства подключены к сети, и уберите лишние.
  • Отделите рабочие устройства от умного дома и гостевых гаджетов.
  • Проверьте настройки DNS и убедитесь, что их никто не менял.
  • Пересмотрите список расширений в браузере и удалите лишние.
  • Если вы часто работаете вне дома, заранее продумайте защищённый сценарий подключения к рабочим сервисам.
Поделиться: