淺談路由器安全漏洞的嚴重性
現今,作為一個路由器早已普及的年代,如果路由器存在漏洞,而又遭遇攻擊,試問我們將如何去快速應對?而我們又將如何不擔憂呢?
備受業界爭議的美國調查華為的調查報告中,其主要觀點之一就是關于華為公司的路由器存在后門(實則路由器漏洞),將會對美國國家信息安全產生危害。
為何美國會在路由器漏洞上如此注重呢?事實上是可以理解的,因為美國擔心成為網絡安全和知識產權被竊的受害者,這個是一個實實在在的網絡安全問題。
而在去年,華為也因為網絡安全擔憂,在澳大利亞被阻止參與競標一份價值數十億美元的國家寬帶網絡合同。近期,華為正在接觸一位曾公開曝光其路由器漏洞及指責其生產劣質產品的黑客。現在華為準備以接受黑客的批評的方式做系統性的改變,以期能夠隨著時間的推移,以使路由器問題越來越少。
在之前,有安全專家發現了大多數家庭路由器中的一個設計漏洞。這個安全漏洞問題存在于通用即插即用功能中,用于家庭網絡的大多數路由器都有這個功能,以便運行游戲、即時消息程序和其它應用程序的設備能夠無縫地相互溝通。這個安全漏洞能夠讓攻擊者打開受害者的路由器上的端口。通過把這些端口發送給外部的服務器,攻擊者能夠把受害者的路由器變成類似于僵尸電腦的設備。
最可怕的是大多數路由器在默認狀態下都打開了即插即用功能,而防止這種攻擊的唯一辦法是關閉這個功能,雖有些路由器可以關閉這個功能,但是并不是所有的路由器都能關閉這個功能。這種情況就會導致即使事先知道有這個漏洞,也會因為無法關閉這個功能而使得用戶在不知不覺中被攻擊。這是路由器主要漏洞之一,而另一主要漏洞則為陷阱網站。
攻擊者能夠遠程利用這個安全漏洞引誘連接到這種路由器的計算機訪問一個偽裝成銀行、商務醫院、醫療機構等可信賴網站,然后獲取用戶的信息,造成用戶隱私泄漏,財產被盜等損失。
然而作為目前構建公網和私網、有線網和無線網的關鍵設備——路由器已經普遍存在于各個家庭里面。且作為一個電子設備,不管是硬件還是系統軟件存在漏洞是在所難免的,但是安全漏洞的存在即可以危害到當前網絡的正常運轉,也可能給黑客和惡意攻擊者帶來可乘之機。我們了解到路由器漏洞的危害,但又不得不承認漏洞的存在的不可避免性。
現今,關于路由器漏洞方面最好做法是用戶一定要加強安全意識,而相關方面也應該盡可能的做好防范措施,以及技術上的提升來保障用戶的利益。畢竟路由器漏洞的存在無疑是一個定時炸彈的。