小心路由器,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)出預(yù)警
3月28,國家互聯(lián)網(wǎng)應(yīng)急中心發(fā)布的《2013年我們互聯(lián)網(wǎng)網(wǎng)絡(luò)安全態(tài)勢(shì)綜述》顯示:
D-LINK、Cisco、 Linksys、Netgear、Tenda 等多家廠商的路由器產(chǎn)品存在后門,黑客可由此直接控制路由器,進(jìn)一步發(fā)起 DNS 劫持、竊取信息、網(wǎng)絡(luò)釣魚等攻擊,直接威脅用戶網(wǎng)上交易和數(shù)據(jù)存儲(chǔ)安全,使得相 關(guān)產(chǎn)品變成隨時(shí)可被引爆的安全“地雷”。以 D-LINK 部分路由器 產(chǎn)品為例,攻擊者利用后門可取得路由器的完全控制權(quán),CNVD 分析發(fā)現(xiàn)受該后門影響的 D-LINK 路由器在互聯(lián)網(wǎng)上對(duì)應(yīng)的 IP 地址 至少有 1.2 萬個(gè),影響大量用戶。CNVD 及時(shí)向相關(guān)廠商通報(bào)威脅 情況,向公眾發(fā)布預(yù)警信息,但截至 2014 年 1 月底,仍有部分廠 商尚未提供安全解決方案或升級(jí)補(bǔ)丁。路由器等網(wǎng)絡(luò)設(shè)備作為網(wǎng) 絡(luò)公共出口,往往不引人注意,但其安全不僅影響網(wǎng)絡(luò)正常運(yùn)行, 而且可能導(dǎo)致企業(yè)和個(gè)人信息泄露。
如今隨便什么地方都能掃描到幾甚至幾十個(gè)WiFi信號(hào),發(fā)射這些信息的無線路由器是主人所有上網(wǎng)流量的關(guān)卡。一旦失陷就意味著主人在網(wǎng)上的一舉一動(dòng)全部被入侵者看到,微博、微信、銀行賬號(hào)都有可能被登入任意操作。
除了廠家提高對(duì)路由品安全的重視程度,普通用戶也應(yīng)積極采取防范措施。例如:選擇10位以上、由數(shù)字加字母組合而成的密碼,增加黑客破解的難度;常登錄路由器管理后臺(tái),查看有無不認(rèn)識(shí)的設(shè)備連入了WIFI; 最好開啟MAC(每張無線網(wǎng)卡都寫有一個(gè)由六段十六進(jìn)制數(shù)組成的唯一地址)過濾功能,只允許自家的移動(dòng)設(shè)備接入。