·如视的专利密码:如何构建数字空间“护城河”·2025通信会丨以创新技术赋能新型电力系统 锐捷知识大脑推动效率提升·从技术到战场:华为云联创营破解AI落地“产业密码”·Aqara 语音伴侣 H1 正式发布:全屋妙控,一句就 AI 了·Social to Sales,助力品牌全球业务增长|数说故事十周年战略升级·赋能汽车新生态:神州数码、思科携手开展圆桌研讨会·AI落地真场景,共探增长新境|数说故事D3论坛圆满收官·文心快码3.5 全新升级:为百度创造40%新增代码,累计服务760万开发者·海南联通发布"双万兆"网络建设成果,联合华为构筑自贸港数字经济新基座·外卖实况窗更便捷,百亿补贴更优惠!速来体验鸿蒙版京东品质外卖·智能驾驶热潮下的安全觉醒:华为联合11家车企推动行业自律与技术升级·小米手机时隔十年再次登顶国内榜首,超越华为、OPPO、苹果·QQ 9.1.70新版本开启测试,可支持微信小程序·恭喜林更新成为高贵的E8玩家!海信百吋大屏让客厅秒变世俱杯赛场·首发骁龙8至尊领先版!电竞性能旗舰荣耀GT Pro正式发布,3199元起·7200mAh巨兽电池、骁龙8至尊芯、电竞级操控,荣耀GT Pro重新定义3000元档位的游戏规则·“小屏大魔王”一加13T正式发布 国补后售价2899元起·抖音生活服务2025年「心动榜」发布:“好吃”和“吃好”都重要·年轻人的假期续航包:把餐厅吃成“旅行试用装”·比旗舰还旗舰?刚爆料的这款高定电视,实在令人期待!·2025中国家庭全屋用水行业高峰论坛召开,华帝引领用水健康变革·BYDFi正式上线链上交易工具MoonX 开启CEX+DEX双引擎时代·百度有驾硬核亮相2025上海车展:用创新技术打通行业对话与用户服务·星环科技入选大模型应用交付供应商名录,领航AI产业新生态·苏宁易购深耕粤海市场,战略全面启动!·酷开教育智能体:以AI互动开启“学练思”一体化革命·荣耀 MagicBook Pro16 笔记本 HUNTER 版 4 月 30 日发布,搭载 RTX5070 显卡·真我GT7正式发布,2599元起,搭载3nm天玑9400+·YOUMAGIC溯源活动圆满落幕,揭秘清华智造科技美学新范式·当西湖醋鱼遇见奥斯卡影帝:一场厨房里的中美烹饪文化外交
您现在的位置:首页 >> 滚动 >> 正文
家用路由器有多重风险 弱密码比后门更易被攻击
发表时间:2014年4月11日 07:07 来源:京华时报 责任编辑:编 辑:麒麟

没有“后门”,定期升级弥补漏洞的路由器是否就是安全的呢?答案同样遗憾。“黑客们可以通过诱骗用户登录挂木马网站,以及直接破解密码等方式来实现对路由器的入侵。”王楚云说。

网络名人、邪红色信息安全组织创始人Evi1m0曾经在网上以讲故事的方式介绍了自己如何一步步破解了隔壁“女神”家的路由器,从而掌握了“女神”大量个人信息的过程。尽管这个过程听起来很有神秘感,但据王楚云介绍,破解路由器并不是一种非常高深的技术,甚至可以说得上是简单,国内能做到这一点的大有人在。Evi1m0本人也表示,他的做法主要是为了引起人们对路由器安全的重视,“真正的高手是不屑于攻击普通家用路由器的”。

探因

弱密码容易成攻击对象

尽管攻击路由器的技术难度并不大,但现实生活中,我们似乎不常遇到路由器被他人控制的情况。

“一来这个过程很多用户自己根本不会察觉,二来这种对路由器的攻击需要和对方处在同一局域网下,很多人的邻居并不是懂这种技术的黑客。”Evi1m0解释道。

360安全专家石晓虹表示,与黑客通过路由器后门或漏洞攻击相比,通过对“弱密码”的攻击,才是路由器面临的最主要威胁。据他介绍,路由器有两个重要的密码,一个是WiFi密码,主要是为了防止他人蹭网,这个密码的重要性很多人都知道;另一个是路由器管理密码,主要是对路由器上网账号、WiFi密码、DNS、联网设备进行管理设置,很多厂商都选择“admin”这样简单的单词作为路由器管理的初始密码,而很多用户并不了解这个密码的重要性,往往对初始密码不做任何改动。

这种“弱密码”路由器连接的电脑,只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,(DNS相当于用户访问网址的“导航仪”),这种情况下,用户电脑会出现上网变慢、正常网站却弹出色情广告等情况,甚至访问网银官方地址也可能实际打开的却是钓鱼网站。

对于这一威胁,路由器大厂腾达就在其官网上发布公告提醒用户“我们强烈建议用户:不使用厂商出厂默认的管理员用户名和密码,一定要对原始用户名和密码进行修改”。

危害

隐私与个人信息被窃

再回到之前Evi1m0所讲述的案例中,他总结了自己在破解隔壁“女神”路由器之后的收获:获得了女神的照片,劫持了她的微博、微信、人人、QQ、淘宝等所有登录过的账号,通过淘宝又获取了她的手机号……

试想一下,如果用户的这些信息都被人一览无余,那就意味着他的主要个人信息、与人交往的情况都被他人所掌握了,更有可能他的微博、微信上会突然出现了完全不是自己发送的内容。

这还不是最严重的。王楚云表示,路由器被非法掌握,最大的危害是访问网页可能被劫持到钓鱼网站上。“当你登录淘宝或者网银时,却被转到了一个虚假网页上,你所填写的个人信息、密码都会被人记录下来,这时可能带来的损失可就大了。”

360曾经发布过的一份报告显示,从黑客攻击者篡改DNS设置的目的上看,49.5%的篡改是为了向用户推送色情网页和游戏广告;28%的篡改是为了将淘宝等电商网站劫持到付费推广页面,从而骗取推广佣金;还有22.5%的其他各类劫持,如将正规网站的访问请求劫持到钓鱼网站或木马网站。

[1]  [2]  [3]  
关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。