本帖最后由 熊貓領(lǐng)袖 于 2013-11-1 19:02 編輯
人們都知道WiFi需要設(shè)置密碼,但往往會忽視修改路由器的管理密碼,其后果就是會導(dǎo)致路由器DNS設(shè)置可以被黑客輕易篡改,使中招用戶頻繁遭遇廣告彈窗或釣魚網(wǎng)站侵?jǐn)_。據(jù)360安全衛(wèi)士最新發(fā)布的
路由器安全報告顯示,國內(nèi)30.2%的家用無線路由器存在“弱密碼”漏洞,更有4.7%的家用路由器已經(jīng)被黑,中招網(wǎng)民保守估計高達(dá)2000余萬人,而家用路由器已經(jīng)與電腦、手機(jī)并列為黑客重點攻擊的三大目標(biāo)。
30%路由器受“弱密碼”漏洞影響
家用無線路由器正逐漸成為家庭標(biāo)配,但其安全性卻異常脆弱。360安全中心經(jīng)過對市面上現(xiàn)有的344款型號路由器進(jìn)行檢測分析(不同固件版本的同種路由器也視為不同型號),共有104款型號的路由器受到“弱密碼”漏洞影響,比例高達(dá)30.2%。
360安全專家石曉虹博士介紹說:“無線路由器有兩個重要的密碼,一個是WiFi密碼,主要是為了防止他人蹭網(wǎng);另一個是路由器管理密碼,主要是對路由器上網(wǎng)賬號、WiFi密碼、DNS、聯(lián)網(wǎng)設(shè)備進(jìn)行管理設(shè)置”。調(diào)查顯示,國內(nèi)網(wǎng)民普遍不了解甚至不知道路由器還有個管理密碼,因此長期使用Admin、root等路由器出廠默認(rèn)的弱密碼。
在存在路由器“弱密碼”漏洞的網(wǎng)絡(luò)中,電腦只要訪問一個帶有攻擊代碼的惡意網(wǎng)頁,路由器DNS就會自動被篡改為黑客指定的DNS,而DNS相當(dāng)于用戶訪問網(wǎng)址的“導(dǎo)航儀”。DNS一旦被黑客控制,就會出現(xiàn)上網(wǎng)變慢、知名網(wǎng)站彈出色情廣告等情況,甚至訪問網(wǎng)銀官方地址也可能實際打開的卻是釣魚網(wǎng)站。
圖:黑客攻擊篡改路由器DNS的目的分析
360安全衛(wèi)士“WiFi體檢”抽樣統(tǒng)計發(fā)現(xiàn),全國4.7%的路由器DNS曾經(jīng)遭黑客篡改。黑客篡改DNS的主要目的是推送色情網(wǎng)頁和游戲廣告,其比例達(dá)到49.5%;28.0%的DNS篡改是為了把電商網(wǎng)站劫持到推廣頁面,從而賺取推廣傭金;此外還有22.5%的其它各類劫持,例如把正規(guī)網(wǎng)站的訪問請求劫持到釣魚網(wǎng)站或掛馬網(wǎng)站,把知名網(wǎng)址導(dǎo)航替換為流氓推廣的網(wǎng)址站等。
路由器管理賬號應(yīng)設(shè)置高強(qiáng)度密碼
石曉虹博士表示,登錄繁瑣、設(shè)置復(fù)雜,風(fēng)險意識不足,是導(dǎo)致大部分用戶不重視路由器管理密碼的關(guān)鍵。他呼吁廣大路由器廠商應(yīng)該在路由器管理后臺中,增加修改密碼的風(fēng)險提醒或強(qiáng)制選項。
針對路由器用戶,石曉虹博士建議第一時間修改路由器的默認(rèn)密碼,并盡量使用相對復(fù)雜的強(qiáng)密碼。即便自己記不住這個密碼也不影響日常上網(wǎng),而需要登錄路由器管理后臺時,也可通過路由器上的“復(fù)位鍵”非常容易地恢復(fù)為出廠設(shè)置。
此外,用戶也可開啟路由器MAC地址過濾功能,關(guān)閉路由器SSID廣播,并將路由器管理的默認(rèn)IP地址(192.168.1.1、192.168.0.1等)修改為其他的局域網(wǎng)IP地址字段。針對路由器存在的各類漏洞隱患,360安全衛(wèi)士中的“Wifi體檢”可以進(jìn)行掃描檢測,及時發(fā)現(xiàn)并修復(fù)安全風(fēng)險,有效防御黑客攻擊和陌生人蹭網(wǎng)。
本站僅提供存儲服務(wù),所有內(nèi)容均由用戶發(fā)布,如發(fā)現(xiàn)有害或侵權(quán)內(nèi)容,請
點擊舉報。