您好,欢迎访问十大品牌网^_^ 用户名: 密码: 【新企业注册】
,会员中心 | 退出登录新能源汽车-混合动力汽车-电动汽车酒窖消毒-杀菌-灭菌巧克力
中国品牌网[Tenpp.com]_中国消费者品牌网站
  • 首页
  • 品牌
  • 创意
  • 家居
  • 家装
  • 家电
  • 科技
  • 健康
  • 亲子
  • 穿戴
  • 美肤
  • 吃喝
  • 文体/器材
  • 出行/服务
  • 日用/办公
  • 工/农/能
  • 网购
  • 企业/品牌
无标题文档
电工电料 建材/水电/门窗 沙发分类 家具/家纺/软装 大家电 家电/厨电/卫电 电脑设备 电脑/手机/数码 箱包皮具 服装/鞋袜/箱包 健身器材 运动/户外/体育 彩妆化妆 美妆/护肤/洗漱 车床餐椅 母婴/童装
文具用品 教育/文具/乐器 防护护理 药品/保健/医疗 汽车轿车 汽车/骑行/车品 工程机械 工具/仪器/机械 零食干果 食品/零食/酒水 中式餐饮 餐饮/小吃/茶点 清洁工具 百货/厨具/宠物 生活服务 服务/出行
首页网购品牌曝光台

【路由器】多种路由器产品被爆存后门漏洞 隐私有暴露风险

2014-04-16 17:05:15 作者:goukk 来源: 网友评论 0 条

使用无线网络 可别掉以轻心

本报记者 喻思娈 肖家鑫

眼下,路由器俨然已成为智能家居市场的新宠,新品不断。其中,安全性能成为它们的主打牌之一。

的确,这年头,无线路由器的应用越来越广泛。在餐厅,无线网络成了招徕顾客的“标配”,顾客进门问的第一句话,往往从要菜单变成了“无线密码是多少”;在家中,无线路由器也不再仅仅扮演“上网”的角色,远程遥控电视、空调等家用电器,数据存储……越来越多的功能开始汇集。

然而,无线路由器应用愈加广泛、与我们的生活联系愈加密切的同时,安全问题也日渐凸显出来:网银被盗、隐私暴露、数据丢失等等。在享受无线网络的同时,对于安全可别掉以轻心。

——编 者

网上有教程,详细地介绍破解路由器密码的过程

家里的无线路由器几分钟就能破解?破解后,微博、邮箱、聊天软件甚至是网银的账号、密码都能被对方窃取?最近,关于如何破解无线路由器密码的几个帖子很火。在一个《攻下隔壁路由器之后,我都做了什么》的帖子中,详尽描述了攻破隔壁无线路由器的过程,并在破解后成功获得了路由器主人微博、微信的账号和密码。

不久前,国家互联网应急中心发布的报告指出,多家厂商路由器存在后门漏洞,黑客可利用漏洞,直接控制路由器,窃取用户信息。很多网友质疑,无线路由器真的这么脆弱,一攻就破?

“破解无线路由器密码早已不是新鲜事”,某网络安全公司技术人员张远告诉记者,“只要研究一下网上的相关破解教程,很快就能学会。”

破解过程看上去并不复杂。在张远的指导下,记者也尝试了一次。首先需要下载好几个软件,成功安装这些软件并搜索到附近的无线网络信号后,以记者本人的无线路由器为目标开始进行破解。

通过“抓包”(抓取用户连接路由器时的数据包,含有登录密码等信息)、运行破解软件、载入密码字典等步骤,破解进行到了最后一步:等待。经过四五个小时,系统提示破解成功。张远说,能否破解和破解时间的长短取决于密码的复杂程度、字典的大小、信号强度等,“也并不是每个都能破解成功”。

“如果破解人只是想蹭蹭网还只是小事。”张远说,“更可怕的是通过路由器,可以实现域名系统(DNS)劫持和远程控制等,这才是真正的危险,不过这比破解密码复杂很多。”

攻陷路由器,可以远程监控所有连接设备的上网数据

除了直接破解密码,黑客还可能利用路由器自身的后门漏洞“钻”安全的空子。

据国家互联网应急中心运行部主任王明华介绍,路由器出现安全隐患目前主要有3种情况。第一种是生产厂商为了调试程序等技术需要,留有后门接入口,一般需要特定的用户名和密码才能登录,这个入口在出厂时应该关掉,但不少厂家并没有这样做。一旦登录信息过于简单或者出现泄露,黑客就可能趁机而入。第二种情况,是少数厂商蓄意留有后门程序。第三种也是最常见的情况,是用户不知道或没有更改默认的路由器管理界面上的登录信息,黑客在多次尝试后也可能控制路由器。

国家互联网应急中心报告显示,2013年涉及通信网络设备的软硬件漏洞数量为505个,较2012年增长1.5倍,其中值得关注的是,本次监测发现了多款路由器设备存在预置后门的情况。王明华认为,从路由器的技术开发和监测看,后门程序在研发时有一定必要,但没有必要为了升级固件和维护保留后门程序,上市后应该关掉。

“黑客入侵路由器,就等于控制了上网的入口。”王明华说,通过对路由器进行远程控制,黑客可以监控连接这个路由器的所有设备的上网数据,如电脑、手机等,用户的浏览记录、账号密码等隐私信息就暴露在风险中。

危害更为严重的是,路由器被入侵后,黑客可以影响用户的网络访问过程,甚至可能人为制作一个钓鱼网站,用户链接进去后,填写的个人信息就可能被窃取,造成财产损失。

张远举例说,黑客对用户进行域名系统劫持后,用户想登录某个主流门户网站,黑客会通过拦截请求,将用户导入另一个网址,这个网址有可能是黑客精心准备的陷阱。

王明华表示,利用路由器进行网络钓鱼是黑客谋利的主要手段,而一些网站,因技术水平有限或为了节约成本,并没有很好的加密技术,通过被控制的路由器访问这些网站就可能存在信息泄露的风险。

仍有部分厂商尚未提供安全解决方案或升级补丁

安全专家表示,在现有技术条件下,任何路由器都难以做到完全没有漏洞,只要不是人为蓄意留有的后门,大部分漏洞都可以通过升级来修复。不过,国家互联网应急中心表示,在通报了多家路由器厂商的安全隐患后,大部分厂商提供了升级程序,但截至今年1月底,仍有部分厂商尚未提供安全解决方案或升级补丁。

由于网络硬件设备升级通常较一般的应用软件难度更大,对普通用户来说,难以独自完成升级修复,这也是路由器安全隐患常常不被人注意的原因之一。

从事网络安全维护工作多年的工程师李波告诉记者,用户安全意识匮乏是安全风险增大的重要原因之一。有的用户密码设置简单,往往就是12345678或者自己的生日,这对于黑客没有太大难度。

瑞信安全专家唐威表示,用户切实可行的防范方式是,尽量购买正规厂商的路由器,同时更改其出厂账号、服务器地址、密码。如果设置了安全方式和系数较高的密码,通过破解软件等简单手段入侵的可能性非常小。

路由器生产厂商腾达公司近日也发布公告表示:强烈建议用户不使用厂商出厂默认的管理员用户名和密码,一定要对原始用户名和密码进行修改。同时,路由器完成设置后,直接关闭浏览器,忽略浏览器“记住用户名和密码”的弹窗提醒。

王明华还提醒,用户要学会经常检查连接路由器的主机,如发现蹭网行为,应及时更换密码。同时,关闭互联网直接访问路由器的权限,“没有这个权限,即使存在后门隐患,路由器没有响应,也不可能出现入侵。”

用户缺乏安全意识的另一个表现是在公共场所随意“蹭网”。越来越多的餐馆、咖啡厅等商家为消费者提供免费的无线网络,很多用户不加甄别地使用,殊不知自己的手机此时形同“裸奔”:如果该信号是不法分子故意设下的陷阱,那用户的上网行为都将被监控。李波为此提醒,“警惕陌生的无线网络,使用公共无线网络时一定要谨慎,不要登录网银账户或进行在线支付。”

关键词:路由器后门漏洞

相关文章

  • 【奥克斯冰箱】奥克斯冰箱被指容积“...
  • 【颐泽英语】儿童英语培训机构颐泽英...
  • 【珍爱网】珍爱网相亲被男子骗15万 ...
  • 【南极人】43批次网售休闲服装不合格...
  • 【老人鞋】广东老人鞋测试报告:8款...
  • 【华莱士】华莱士违规销售冻肉 食品...
  • 【小仙炖】燕窝品牌再曝负面 小仙炖...
  • 【魅清本草、洁柔】魅清本草、洁柔牌...
  • 【西贝功夫菜】西贝功夫菜“翻车”:...
  • 【香港奶粉】香港配方奶粉检出致癌物...
  • 【寺库】北京寺库公司违法宣传 自行...

[错误报告] [推荐] [收藏] [打印] [关闭] [返回顶部]

已有0位网友发表了看法
  • 验证码:
    点击换一张

品牌分类导航

建材/门窗 家具/家纺 家电/厨电
建材/门窗 家具/家纺 家电/厨电
美妆/护肤 母婴/童装 教育/文具
美妆/护肤 母婴/童装 教育/文具
电脑/数码 服装/箱包 运动/户外
电脑/数码 服装/箱包 运动/户外
药品/医疗 汽车/骑行 仪器/机械
药品/医疗 汽车/骑行 仪器/机械
     
食品/零食 餐饮/小吃 百货/宠物
食品/零食 餐饮/小吃 百货/宠物
     

最新图片文章

  • 2020年315晚会曝光名单大全
    2020年315晚会
  • 【饿了么】趁疫情“打劫”!饿了么佣金从18%报复上涨至27%
    【饿了么】趁疫
  • 【惠而浦、亚都、艾美特】8批次空气净化器抽检不合格 涉惠而浦、亚都、艾美特等品牌
    【惠而浦、亚都
  • 【滴滴】滴滴“代注册”背后的信息泄露危局
    【滴滴】滴滴“
  • 【太极集团】太极集团等23家药企30批次药品不合规 被查处
    【太极集团】太
  • 【美的洗衣机】美的新洗衣机漏水家具被泡 顾客投诉后遭恐吓谩骂
    【美的洗衣机】
  • 【奔驰车】奔驰豪车提车3天后车轮竟着火了 电子手刹出问题
    【奔驰车】奔驰
  • 【携程】携程深陷预付卡风波:遭律师举报无证经营支付业务
    【携程】携程深
  • 【得高必美地板】得高必美地板质劣价高登黑榜 运营商被指成品牌大杂烩
    【得高必美地板

热点文章

  • 【宝生园山】食药监总局抽检:宝生园山花蜂蜜...
  • 铬超标胶囊企业遭央视曝光 修正等药企上榜
  • 问题胶囊药7700万粒被查扣 45人被刑拘
  • 贴牌床垫成本仅为300元 转手翻十倍卖3000
  • 多院士尖锐批评保健品抗癌--骗人--不靠谱
  • 货运家具损失严重 30件家具损坏17件共9800元
  • 上海部分商家节能灯功率存在不实现象
  • 清华紫光保健品再爆出问题:涉嫌虚假宣传
  • 央视曝光来伊份等品牌蜜饯随意添加漂白防腐剂
  • 印度CSE称麦当劳肯德基百事可乐雀巢等误导公众

更多最新加入企业品牌

  • Alo Yoga-美国COLOR IMAGE APPAREL有限公司-瑜伽用品Alo Yoga-美国COLOR IMAGE APP...
    美国知名高端瑜伽服品牌,采用高性能织物生产,擅长利用拼接...
  • 凡圣瑜伽-北京千易盛体育文化发展有限公司-瑜伽服饰凡圣瑜伽-北京千易盛体育文化发...
    集设计、生产、销售为一体的专业瑜伽服饰企业,推崇“轻贴曲...
  • 粒子狂热PARTICLE FEVER-上海尺间科技有限公司粒子狂热PARTICLE FEVER-上海尺...
    高端设计师运动品牌,注重科技性和功能性,强调审美和工艺,...
  • TITIKA缇缇卡-缇缇卡服饰(杭州)有限公司-运动服饰TITIKA缇缇卡-缇缇卡服饰(杭州...
    加拿大女性运动品牌,倡导功能性与时尚设计相融合,以时尚运...
  • 玛娅MAIA ACTIVE-玛伊娅服饰(上海)有限公司-瑜伽服玛娅MAIA ACTIVE-玛伊娅服饰(上...
    知名轻运动装行业新锐品牌,专为亚洲女生打造的运动品牌,集...
  • LornaJane-活跃女装(深圳)有限公司-运动内衣、瑜伽服LornaJane-活跃女装(深圳)有限...
    澳大利亚高端女性运动品牌,知名女性运动服饰品牌,专注兼具时...
网站首页 | 网站地图 | RSS订阅中心 | 广告预订 | 中国品牌网 | 十大品牌网 | 免责声明
 CopyRight 2010  中国品牌网Tenpp.com版权所有(十大品牌数据唯一查询网站)、复制请注明出去、未经书面授权 禁止转载十大名单(数据)
湘ICP备08102121号-4