小心路由器,國家互聯網應急中心發出預警
3月28,國家互聯網應急中心發布的《2013年我們互聯網網絡安全態勢綜述》顯示:
D-LINK、Cisco、 Linksys、Netgear、Tenda 等多家廠商的路由器產品存在后門,黑客可由此直接控制路由器,進一步發起 DNS 劫持、竊取信息、網絡釣魚等攻擊,直接威脅用戶網上交易和數據存儲安全,使得相 關產品變成隨時可被引爆的安全“地雷”。以 D-LINK 部分路由器 產品為例,攻擊者利用后門可取得路由器的完全控制權,CNVD 分析發現受該后門影響的 D-LINK 路由器在互聯網上對應的 IP 地址 至少有 1.2 萬個,影響大量用戶。CNVD 及時向相關廠商通報威脅 情況,向公眾發布預警信息,但截至 2014 年 1 月底,仍有部分廠 商尚未提供安全解決方案或升級補丁。路由器等網絡設備作為網 絡公共出口,往往不引人注意,但其安全不僅影響網絡正常運行, 而且可能導致企業和個人信息泄露。
如今隨便什么地方都能掃描到幾甚至幾十個WiFi信號,發射這些信息的無線路由器是主人所有上網流量的關卡。一旦失陷就意味著主人在網上的一舉一動全部被入侵者看到,微博、微信、銀行賬號都有可能被登入任意操作。
除了廠家提高對路由品安全的重視程度,普通用戶也應積極采取防范措施。例如:選擇10位以上、由數字加字母組合而成的密碼,增加黑客破解的難度;常登錄路由器管理后臺,查看有無不認識的設備連入了WIFI; 最好開啟MAC(每張無線網卡都寫有一個由六段十六進制數組成的唯一地址)過濾功能,只允許自家的移動設備接入。