怎樣家用路由器安全
本文為大家講解怎樣家用路由器安全。
現(xiàn)在一個(gè)家庭有好幾部電腦和移動(dòng)終端(手機(jī)、平板電腦)早已經(jīng)不是稀奇事,無(wú)線網(wǎng)絡(luò)覆蓋的需求也催生了家用路由器的走俏。不過(guò)很多人不知道的是,這只有巴掌大小的路由器竟然會(huì)成為埋在家中的“網(wǎng)絡(luò)安全地雷”,一不小心就落入了黑客設(shè)下的“陷阱”。據(jù)國(guó)內(nèi)一份路由器安全報(bào)告顯示,國(guó)內(nèi)30.2%的家用路由器存在漏洞,中招網(wǎng)民估計(jì)可達(dá)千萬(wàn)人。
路由器被黑
WiFi連接總彈廣告
酷愛(ài)玩手機(jī)的劉先生最近遇到了個(gè)煩心事,他在家里用手機(jī)上網(wǎng)時(shí),手機(jī)總是彈出“免費(fèi)注冊(cè)觀看”視頻的廣告圖片,令他不勝其煩。但是當(dāng)他離開(kāi)家出門(mén),手機(jī)斷開(kāi)WiFi改為3G網(wǎng)絡(luò)上網(wǎng)時(shí),手機(jī)上的廣告就不再出現(xiàn)了,而回家之后連上WiFi,廣告圖片又重新出現(xiàn)。最后,劉先生無(wú)奈之下,只能向網(wǎng)絡(luò)安全人員求助,這才得知原來(lái)他家的無(wú)線路由器被“黑”了,DNS(域名系統(tǒng))指向了一個(gè)所在地為韓國(guó)的IP地址,刪掉這個(gè)DNS后,手機(jī)上網(wǎng)就恢復(fù)了正常。
記者了解到,劉先生的路由器DNS設(shè)置之所以被篡改,是因?yàn)闆](méi)有修改路由器出廠默認(rèn)的管理密碼,被黑客利用路由器“弱密碼”漏洞實(shí)施攻擊,在日常上網(wǎng)時(shí)不知不覺(jué)間就中招了。360安全專家石曉虹博士介紹說(shuō):“DNS相當(dāng)于網(wǎng)絡(luò)中的‘導(dǎo)航儀’,用戶輸入想訪問(wèn)的網(wǎng)址,就由DNS服務(wù)器來(lái)分配該網(wǎng)址對(duì)應(yīng)的IP?!薄昂诳徒俪致酚善鱀NS,最主要的方法就是制作惡意網(wǎng)頁(yè),在高流量的網(wǎng)站上掛入木馬,或者通過(guò)網(wǎng)站聯(lián)盟廣告添加惡意代碼,就能在短時(shí)間內(nèi)攻擊大批訪問(wèn)者。另外黑客通過(guò)暴力解除他人的WiFi密碼,也能夠達(dá)到入侵路由器篡改DNS的目的?!薄盁o(wú)線路由器有兩個(gè)重要的密碼,一個(gè)是WiFi密碼,主要是為了防止他人蹭網(wǎng);另一個(gè)是路由器管理密碼,主要是對(duì)路由器上網(wǎng)賬號(hào)、WiFi密碼、DNS、聯(lián)網(wǎng)設(shè)備進(jìn)行管理設(shè)置”。石曉虹表示,很多網(wǎng)民沒(méi)有更改路由器管理密碼的習(xí)慣,長(zhǎng)期使用路由器出廠默認(rèn)的弱密碼,給黑客們提供了可乘之機(jī)。
調(diào)查顯示
4.7%家用路由器曾遭劫持
最近,360安全中心發(fā)布的路由器安全調(diào)查報(bào)告顯示,市面上隨機(jī)抽取的344款型號(hào)路由器中有104款受到“弱密碼”漏洞影響,比例高達(dá)30.2%,另外全國(guó)4.7%的家庭路由器DNS曾經(jīng)遭黑客篡改。
黑客篡改DNS的主要目的是推送色情網(wǎng)頁(yè)和游戲廣告,其比例達(dá)到49.5%;28.0%的DNS篡改是為了把電商網(wǎng)站劫持到推廣頁(yè)面,從而賺取推廣傭金;此外還有22.5%的其他各類劫持,比如,訪問(wèn)網(wǎng)上銀行、購(gòu)物網(wǎng)站時(shí)輸入正確的網(wǎng)址,實(shí)際打開(kāi)的卻是冒牌網(wǎng)站的頁(yè)面,這時(shí)受害者輸入賬戶密碼,都會(huì)提交到釣魚(yú)網(wǎng)站的服務(wù)器上。
專家建議
密碼設(shè)置應(yīng)盡量復(fù)雜
針對(duì)家庭路由器存在被“黑”的可能性,石曉虹有兩個(gè)建議:首先在第一時(shí)間修改路由器的默認(rèn)密碼,并盡量使用相對(duì)復(fù)雜的強(qiáng)密碼,例如10位以上、字母+數(shù)字的組合。即便忘記了也不影響日常使用,今后需要登錄路由器管理后臺(tái)時(shí),可通過(guò)路由器上的“復(fù)位鍵”恢復(fù)出廠設(shè)置。還有開(kāi)啟路由器MAC地址過(guò)濾功能,關(guān)閉路由器SSID廣播,將路由器管理的默認(rèn)IP地址修改為其他的局域網(wǎng)IP地址字段。另外還可使用網(wǎng)絡(luò)安全軟件進(jìn)行檢測(cè)。
另外他還呼吁路由器廠商在管理后臺(tái)中,增加修改密碼等風(fēng)險(xiǎn)提示的選項(xiàng),提高用戶重視的意識(shí)。
以上就是學(xué)習(xí)啦帶給大家不一樣的精彩。想要了解更多精彩的朋友可以持續(xù)關(guān)注學(xué)習(xí)啦,我們將會(huì)為你奉上最全最新鮮的內(nèi)容哦! 學(xué)習(xí)啦,因你而精彩。