二维码
中国名企在线网

扫一扫关注

当前位置: 首页 » 资讯 » IT资讯 » 正文

路由器被劫持 网银QQ集体沦陷

放大字体  缩小字体 发布日期:2014-04-09 16:53:23    浏览次数:115    评论:0
导读

  国家互联网应急中心日前发布报告称,D-LINK、Linksys、Netgear、 Tenda等大量路由器存在漏洞和后门,极易被黑客劫持。如果路

  国家互联网应急中心日前发布报告称,D-LINK、Linksys、Netgear、 Tenda等大量路由器存在漏洞和后门,极易被黑客劫持。如果路由器被劫持,电脑和手机会不断弹出广告,甚至导致网银、QQ等账户被盗。本报也在4月2日 B1版报道了此事。那么,路由器漏洞是如何被黑客利用?又会给用户造成什么样的损失以及如何防护呢?本报记者再次进行了深入的采访。

  后门漏洞致信息泄露

  广东消费者宋女士在网上购买商品后,接到一个自称“售后客服”的陌生人来电,说宋女士“支付不成功,需要退款”,然后发来一个网址。因为对方正确地报出了她的姓名、购买的商品、购买金额和购物店铺等信息,所以宋女士一点儿也没怀疑,就在对方发来的网址页面上填写了身份证号码、储蓄卡卡号、取款密码、网银登录密码、银行预留手机、手机校验码。然后,她发现自己的网银被盗刷了2963元。

  宋女士说,她的电脑除了近期经常弹出广告外,也没什么别的变化,因此也一直没太在意。网银被盗后,她看到报道说弹出广告突然增多,有可能是路由器后门有漏洞。她这才用安全软件检测了一下自己的电脑,结果发现,还真是路由器漏洞导致DNS被黑客篡改。

  安全工程师分析说,宋女士银行卡被盗刷的直接原因是账号信息泄露。从她的路由器被劫持分析,很可能黑客先劫持了路由器,当宋女士访问购物网站时,她的登录账号、密码等就都被盗取了。黑客在获得充分资料后再实施电话诈骗,诱导她在钓鱼网站上留下网银和手机验证码等关键信息,最后开通了宋女士网银的快捷支付完成盗刷。

  网银QQ集体沦陷

  如果你在家里用WiFi上网玩微信,你的微信内容全部都能被人看到。除此之外,你的QQ、网银、邮件的内容也都被别人看到,就好像人家跟你的所有终端都共享了一样,这是不是很可怕的事情?

  有网友晒出了攻下隔壁“女神”路由器的案例。这个网友可以完全控制“女神”的PC、Pad、智能手机、电视盒子等各种设备,任意劫持对方微博、QQ等各类账号。

  如同家里大门洞开,谁都可以长驱直入一样,如果你家的路由器被劫持,黑客就可以如入无人之境了,不管你的终端上安了什么样的安全保护,都没用。

  路由器正逐渐成为家庭标配,其安全性却如此脆弱。此次路由器漏洞被公布,用户才知道居然有这么多款主流产品都存在后门漏洞。

  后门漏洞的两种威胁

  记者试着连接一个被劫持的路由器,访问www.hao123.com,却发现被连到了www.duba.com。这就是路由器被劫持后的一种典型威胁,即作为“路牌信息”的DNS被篡改,当用户访问一个网站时,就会被黑客引向别的网站。

  360发布的国内首份路由器安全报告显示,市面上约30%的路由器存在“弱密码”漏洞。就是用户安装路由器后,从来没有修改过出厂默认的管理密码,黑客利用恶意网页能够篡改路由器DNS。记者使用的这个路由器就是因为初始密码admin没有修改过,负责演示的工程师很容易就篡改了DNS。随后,记者访问任意网站都可能被黑客引向虚假钓鱼网站,网银账户也可能因此被窃取。

  如前所述,作为家庭上网的关卡,路由器后门漏洞还会威胁整个家庭中的所有上网设备。

  当黑客入侵受害者路由器后,就可以监控连接这个路由器的所有设备的上网数据,如PC、Pad、手机、智能电视盒子等,窃取用户浏览记录、账号密码等隐私信息。更严重的风险是,如果输入网银官方网址访问,实际打开的却可能是一个虚假的钓鱼网站,账户信息会被盗取,直接造成财产损失。

  四大举措围剿漏洞

  路由器后门漏洞大多可以通过升级系统固件来修复。目前,被点到名的大部分路由器厂商都推出了固件升级的补救措施。此外,用户也可以通过修改初始密码来稳固自己的路由器安全屏障。

  不过,由于路由器设置复杂,用户普遍不知道该如何操作。为此,360安全卫士推出了“查漏洞、打补丁、检测弱密码、修复DNS”等四大措施,可以全方位解决路由器安全问题。“家庭网络管理”的“固件升级”功能,可以帮助用户自动检测和修复路由器后门漏洞,为路由器打补丁;路由器弱密码检测、DNS修复服务,则提示用户消除弱密码安全隐患,并把可疑的DNS设置恢复为正常状态,帮助已经中招的路由器用户摆脱黑客的劫持。据悉,通过“电脑体检”、“家庭网络管理”等功能,“家庭网络管理”已为近3000万用户修复了路由器后门漏洞问题。

  修改密码保安全

  针对路由器家庭用户,安全专家建议:修改路由器默认的管理密码,尽量使用10位以上的复杂密码,最好是大小写字母、数字、特殊符号的组合;WiFi以 WPA和WPA2加密认证方式设置高强度密码,并关闭路由器的WPS和QSS功能,以免WiFi被他人蹭网后威胁整个家庭网络的安全;定期使用相关安全软件,检测和修复路由器后门漏洞,防止路由器被劫持。

 
关键词: 路由器
(文/小编)
打赏
免责声明
本文为小编原创作品,作者: 小编。欢迎转载,转载请注明原文出处:http://news.mqzx.com.cn/show-124748.html 。本文仅代表作者个人观点,本站未对其内容进行核实,请读者仅做参考,如若文中涉及有违公德、触犯法律的内容,一经发现,立即删除,作者需自行承担相应责任。涉及到版权或其他问题,请及时联系我们。
0相关评论
 

(c)2008-2021 DESTOON B2B SYSTEM All Rights Reserved

冀ICP备10017211号-17