分享好友 资讯首页 频道列表

首份路由器安全报告出炉:30%家用WiFi有漏洞

2013-11-23 19:116480

人们都知道WiFi需要设置密码,但往往会忽视修改路由器的管理密码,其后果就是会导致路由器DNS设置可以被黑客轻易篡改,使中招用户频繁遭遇广告弹窗或钓鱼网站侵扰。据360安全卫士最新发布的路由器安全报告显示,国内30.2%的家用无线路由器存在“弱密码”漏洞,更有4.7%的家用路由器已经被黑,中招网民保守估计高达2000余万人,而家用路由器已经与电脑、手机并列为黑客重点攻击的三大目标。

30%路由器受“弱密码”漏洞影响

家用无线路由器正逐渐成为家庭标配,但其安全性却异常脆弱。360安全中心经过对市面上现有的344款型号路由器进行检测分析(不同固件版本的同种路由器也视为不同型号),共有104款型号的路由器受到“弱密码”漏洞影响,比例高达30.2%。

360安全专家石晓虹博士介绍说:“无线路由器有两个重要的密码,一个是WiFi密码,主要是为了防止他人蹭网;另一个是路由器管理密码,主要是对路由器上网帐号、WiFi密码、DNS、联网设备进行管理设置”。调查显示,国内网民普遍不了解甚至不知道路由器还有个管理密码,因此长期使用Admin、root等路由器出厂默认的弱密码。

在存在路由器“弱密码”漏洞的网络中,电脑只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,而DNS相当于用户访问网址的“导航仪”。DNS一旦被黑客控制,就会出现上网变慢、知名网站弹出色情广告等情况,甚至访问网银官方地址也可能实际打开的却是钓鱼网站。

viewfile

图:黑客攻击篡改路由器DNS的目的分析

360安全卫士“WiFi体检”抽样统计发现,全国4.7%的路由器DNS曾经遭黑客篡改。黑客篡改DNS的主要目的是推送色情网页和游戏广告,其比例达到49.5%;28.0%的DNS篡改是为了把电商网站劫持到推广页面,从而赚取推广佣金;此外还有22.5%的其它各类劫持,例如把正规网站的访问请求劫持到钓鱼网站或挂马网站,把知名网址导航替换为流氓推广的网址站等。

路由器管理帐号应设置高强度密码

石晓虹博士表示,登录繁琐、设置复杂,风险意识不足,是导致大部分用户不重视路由器管理密码的关键。他呼吁广大路由器厂商应该在路由器管理后台中,增加修改密码的风险提醒或强制选项。

针对路由器用户,石晓虹博士建议第一时间修改路由器的默认密码,并尽量使用相对复杂的强密码。即便自己记不住这个密码也不影响日常上网,而需要登录路由器管理后台时,也可通过路由器上的“复位键”非常容易地恢复为出厂设置。

此外,用户也可开启路由器MAC地址过滤功能,关闭路由器SSID广播,并将路由器管理的默认IP地址(192.169.1.1、192.168.0.1等)修改为其他的局域网IP地址字段。针对路由器存在的各类漏洞隐患,360安全卫士中的“Wifi体检”可以进行扫描检测,及时发现并修复安全风险,有效防御黑客攻击和陌生人蹭网。

关键词路由器漏洞WiFi

(责任编辑:island7)
反对
举报
收藏
打赏
评论 0
高通首发10纳米服务器处理器已开卖
高通公司周三表示,公司的新服务器处理器Centriq 2400开始对外销售,试图打破英特尔在服务器芯片领域的主导地位。据称,Centriq

0评论2017-11-102475

uSens与台湾厂商LEAPSY合作 推出全球首款内嵌自然手势AR头显
硅谷三维人机交互方案商uSens凌感与台湾AR头显厂商宇博先进LEAPSY合作,将正式推出全球首款嵌入式手势高端AR头显MR360+,预计售

0评论2017-11-102039

联发科携DOCOMO开发芯片测试成功
联发科去年携手日本NTT DOCOMO携手发展5G通讯技术,今年双方合作成果显现,DOCOMO宣布,双方运用DOCOMO"非正交多工存取(NOMA)无

0评论2017-11-101909

英特尔造出量子计算新型超导芯片
10日,英特尔宣布使用先进的材料科学和制造技术制造了一种新型超导芯片,并将其交付给英特尔在荷兰的研究伙伴QuTech。这是英特尔

0评论2017-10-122403

我国年底将启动5G网络第三阶段测试
据工信部披露,我国5G第三阶段测试将于2017年年底启动,2018年相关运营商将进行预商用。

0评论2017-10-121828

运营商物联网平台进入“战国时代”
在人口红利逐渐消失,流量价格不断走低,网络制式和相关技术不断成熟的背景下,物联网已经成为了三大运营商竞相争夺的下一个战略

0评论2017-09-30967

尘埃落定!Google斥资11亿美元收购HTC部分手机业务
(编译 文慧)据国外媒体报道,Google同意斥资11亿美元收购智能手机制造商HTC旗下的员工和资产。Google表示,本次交易将加强其硬

0评论2017-09-22839