不仅有都教授—恶意攻击IP地址六成来自韩国
发表时间:2014年8月22日 17:10 来源:新科技
2013年7月,有大量网友反馈,打开游戏“英雄联盟盒子”后自动弹出色情网页;8月,有大量网友反馈,访问QQ空间,打开的却是假冒的《中国好声音》中奖页面,这些都是典型的路由器被劫持的典型案例。除此外,更有大批路由器被劫持访问淘宝返利网站,成为黑客赚取佣金的渠道。
DNS相当于上网的导航,如果DNS被黑,就会出现访问A网站,实际打开却是B网站的情况。如果路由器DNS被篡改,网上银行密码就很可能因此而泄露,存在极大安全风险。今年2月,央视报道,被黑客劫持后的路由器,会不断受到广告骚扰,并且QQ密码、聊天记录、网银密码也会遭窃取。
据360发布的《2014年第一期中国家用路由器安全报告》显示,国内目前活跃使用中的1亿台家无线用路由器中,约有75万台路由器曾遭遇过DNS恶意篡改。而在路由器DNS被篡改的用户中,超过72.3%指向了境外恶意DNS服务器,其中韩国最多,占比60.2%,美国和日本次之。
有专家分析,恶意DNS服务器架设在境外,主要目的是非法获取经济利益,规避国内政府部门监管。相比美国和日本,韩国网络建设更完善,传输速度快,黑客通过域名变换、跳转更便捷,能在最短的时间内获得最大的利益,而因服务器设在国外,政府监管部门追责难度较大。