您当前所在位置:晋江新闻网>>新闻中心>> 国内国际 >>正文

你家的路由器安全吗?

www.ijjnews.com   北京晨报  2014-04-16 11:28
  

你家的路由器安全吗?

来源:人民网-人民日报

【核心提示】:眼下,路由器俨然已成为智能家居市场的新宠,新品不断。无线路由器的应用越来越广泛。在餐厅,无线网络成了招徕顾客的“标配”,顾客进门问的第一句话,往往从要菜单变成了“无线密码是多少”;在家中,无线路由器也不再仅仅扮演“上网”的角色,远程遥控电视、空调等家用电器,数据存储……越来越多的功能开始汇集。

然而,无线路由器应用愈加广泛、安全问题也日渐凸显出来,可别掉以轻心。

网上教程,详解破解密码过程

家里的无线路由器几分钟就能破解?破解后,微博、邮箱、聊天软件甚至是网银的账号、密码都能被对方窃取?最近,关于如何破解无线路由器密码的几个帖子很火。在一个《攻下隔壁路由器之后,我都做了什么》的帖子中,详尽描述了攻破隔壁无线路由器的过程,并在破解后成功获得了路由器主人微博、微信的账号和密码。

不久前,国家互联网应急中心发布的报告指出,多家厂商路由器存在后门漏洞,黑客可利用漏洞,直接控制路由器,窃取用户信息。很多网友质疑,无线路由器真的这么脆弱,一攻就破?

“破解无线路由器密码早已不是新鲜事”,某网络安全公司技术人员张远告诉记者,“只要研究一下网上的相关破解教程,很快就能学会。”

破解过程看上去并不复杂。在张远的指导下,记者也尝试了一次。首先需要下载好几个软件,成功安装这些软件并搜索到附近的无线网络信号后,以记者本人的无线路由器为目标开始进行破解。

通过“抓包”(抓取用户连接路由器时的数据包,含有登录密码等信息)、运行破解软件、载入密码字典等步骤,破解进行到了最后一步:等待。经过四五个小时,系统提示破解成功。张远说,能否破解和破解时间的长短取决于密码的复杂程度、字典的大小、信号强度等,“也并不是每个都能破解成功”。

“如果破解人只是想蹭蹭网还只是小事。”张远说,“更可怕的是通过路由器,可以实现域名系统(DNS)劫持和远程控制等,这才是真正的危险,不过这比破解密码复杂很多。”

攻陷路由器,可远程监控所有上网数据

除了直接破解密码,黑客还可能利用路由器自身的后门漏洞“钻”安全的空子。

据国家互联网应急中心运行部主任王明华介绍,路由器出现安全隐患目前主要有3种情况。第一种是生产厂商为了调试程序等技术需要,留有后门接入口,一般需要特定的用户名和密码才能登录,这个入口在出厂时应该关掉,但不少厂家并没有这样做。一旦登录信息过于简单或者出现泄露,黑客就可能趁机而入。第二种情况,是少数厂商蓄意留有后门程序。第三种也是最常见的情况,是用户不知道或没有更改默认的路由器管理界面上的登录信息,黑客在多次尝试后也可能控制路由器。

“黑客入侵路由器,就等于控制了上网的入口。”王明华说,通过对路由器进行远程控制,黑客可以监控连接这个路由器的所有设备的上网数据,如电脑、手机等,用户的浏览记录、账号密码等隐私信息就暴露在风险中。

危害更为严重的是,路由器被入侵后,黑客可以影响用户的网络访问过程,甚至可能人为制作一个钓鱼网站,用户链接进去后,填写的个人信息就可能被窃取,造成财产损失。

蹭网的手机形同“裸奔”

安全专家表示,在现有技术条件下,任何路由器都难以做到完全没有漏洞,只要不是人为蓄意留有的后门,大部分漏洞都可以通过升级来修复。

由于网络硬件设备升级通常较一般的应用软件难度更大,对普通用户来说,难以独自完成升级修复,这也是路由器安全隐患常常不被人注意的原因之一。

从事网络安全维护工作多年的工程师李波告诉记者,用户安全意识匮乏是安全风险增大的重要原因之一。有的用户密码设置简单,往往就是12345678或者自己的生日,这对于黑客没有太大难度。

瑞信安全专家唐威表示,用户切实可行的防范方式是,尽量购买正规厂商的路由器,同时更改其出厂账号、服务器地址、密码。如果设置了安全方式和系数较高的密码,通过破解软件等简单手段入侵的可能性非常小。

越来越多的餐馆、咖啡厅等商家为消费者提供免费的无线网络,很多用户不加甄别地使用,殊不知自己的手机此时形同“裸奔”:如果该信号是不法分子故意设下的陷阱,那用户的上网行为都将被监控。李波为此提醒,“警惕陌生的无线网络,使用公共无线网络时一定要谨慎,不要登录网银账户或进行在线支付。”

标签:路由器|无线网络|安全隐患
稿源: 北京晨报  编辑: 林丽娥林丽娥 [打印] 
网友评论:
请您文明上网、理性发言并遵守相关规定。
你至少需要输入 5 个字    昵称:       
晋江新闻网版权与免责声明:
(1)凡本网注明“来源:晋江新闻网或晋江经济报”的所有文字、图片和视频,版权均属晋江新闻网所有,任何媒体、 网站或个人未经本网协议授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权的媒体、网站,应在授权 范围内使用,并注明“来源:晋江新闻网”。违反上述声明者,本网将追究其相关法律责任。
(2)凡本网注明“来源:×××(非晋江新闻网或晋江经济报)”的文/图等稿件均为转载稿,转载目的在于传递更多 信息,繁荣发展互联网行业,并不意味着赞同其观点或证实其内容的真实性。如其他媒体、网站或个人从本网下载使 用,必须保留本网注明的“来源”,并自负版权等法律责任。如擅自篡改为“来源:晋江新闻网”,本网将依法追究 责任。如对稿件内容有疑议,请及时与我们联系。
(3)如因作品内容、版权和其它问题需要同本网联系的,请在两周内速来电或来函与本网联系。电话:0595-82008266。