|
|
||||||||
照片視頻 網(wǎng)銀密碼一覽無余
黑客控制路由器后可以干哪些壞事呢?這時(shí),9樓辦公室內(nèi)的楊女士正在電腦上使用網(wǎng)銀,為安全起見,她特意插上銀行配備的U盾。沒想到,她輸入的網(wǎng)銀密碼、銀行存款的詳細(xì)收支全都被樓下的J先生盡收眼底。“路由器是WiFi網(wǎng)絡(luò)內(nèi)電腦、手機(jī)上網(wǎng)必須經(jīng)過的網(wǎng)關(guān),如果它被黑客控制,電腦、手機(jī)內(nèi)的資料和上網(wǎng)使用的密碼就成了黑客獵取的目標(biāo)。”
為演示路由器“后門”的危害,J先生通過控制的路由器輕松進(jìn)入辦公室內(nèi)王先生的手機(jī),他正通過手機(jī)上QQ。短短幾分鐘內(nèi),王先生的QQ號(hào)、密碼、聊天記錄以及手機(jī)內(nèi)存放的照片、視頻資料,就悄無聲息地拷貝到J先生的電腦里。整個(gè)過程讓人看得不寒而栗。
專家提醒
多款主流路由器有“后門”
生活中,我們不止一次遇到類似的問題:開電腦登錄網(wǎng)站,卻莫名其妙進(jìn)入了其他網(wǎng)站,或彈出眾多煩人的鏈接,甚至重啟好幾次路由器都沒用……事實(shí)上,你遇到這種情況時(shí),很可能是黑客侵入了你的路由器!
日前,國家互聯(lián)網(wǎng)應(yīng)急中心最新發(fā)布的一份漏洞報(bào)告稱,Cisco、Linksys、Netgear、Tenda、D-link等主流網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商的多款路由器產(chǎn)品,均存在遠(yuǎn)程命令執(zhí)行、超級(jí)用戶權(quán)限等預(yù)置后門漏洞。黑客可借此取得路由器的遠(yuǎn)程控制權(quán),進(jìn)而發(fā)起DNS劫持、竊取信息等攻擊。而在經(jīng)過成都商報(bào)獨(dú)家測(cè)試,人們熟悉的TP-Link路由器部分型號(hào)也存在“后門”。
據(jù)介紹,其實(shí)廠商會(huì)不定期公布路由器漏洞,并提供了安全補(bǔ)丁下載。但是對(duì)于普通用戶來說,有誰會(huì)注意自家或辦公室的路由器上可能有安全隱患,并嚴(yán)格按廠商指示安全升級(jí)呢?
趕快給路由器打“補(bǔ)丁”
據(jù)統(tǒng)計(jì),全球有超過四分之一的互聯(lián)網(wǎng)用戶在家使用WiFi上網(wǎng),不過其中許多人并不清楚該如何保護(hù)家庭網(wǎng)絡(luò)以及這樣做的重要性。專家指出,采取下列步驟有望確保家庭路由器安全。
1、按照路由器說明書登錄操作界面,查看廠家是否推出了升級(jí)服務(wù)。如果有,立刻按照指示升級(jí)打“補(bǔ)丁”,封閉路由器“后門”。
2、路由器管理網(wǎng)頁登錄賬戶、密碼,不要使用默認(rèn)的admin,可改為字母加數(shù)字的高強(qiáng)度密碼;
3、WIFI密碼選擇WPA2加密認(rèn)證方式,密碼長度要在10位以上,最好是大小寫字母、數(shù)字、特殊符號(hào)的組合,這樣會(huì)大大提高黑客破解密碼蹭網(wǎng)的難度;
4、路由器默認(rèn)的管理IP修改為自己指定的特殊IP;開啟路由器MAC地址過濾功能,只允許已知設(shè)備接入;
5、在設(shè)備中安裝具有ARP局域網(wǎng)防護(hù)功能的安全軟件,防止被黑客蹭網(wǎng)劫持;
6、常登錄路由器管理后臺(tái),看看有沒有不認(rèn)識(shí)的設(shè)備連入了WIFI,如果有,及時(shí)將其清除;
7、不要隨便告訴不可信人員你的無線密碼;
8、移動(dòng)設(shè)備不要“越獄”或ROOT,連接來路不明的無線網(wǎng)絡(luò);
9、關(guān)閉路由器WPS/QSS功能。
原標(biāo)題:多款路由器有"后門" 黑客現(xiàn)場演示2分鐘竊取網(wǎng)銀密碼