攻擊無線路由器又有新方式 密碼危險了
一種攻擊無線路由器的新方式被安全研究人員發現。傳統的攻擊方式是黑客需要在無線路由器的WiFi信號范圍內才可以抓取傳遞中的數據,從而進行破解攻擊。像現在黑客只需要Robust Security Network Information Element 元成功連接到用戶的路由器,就可以隨心所欲展開攻擊并控制路由器。
安全研究人員表示,目前尚不清楚有多少臺路由器中招,但所有開啟了遠程控制功能的設備都會被攻擊。黑客使用三種工具就可以完成攻擊,攻擊的軟件有Hcxdumptool v4.2.0或更高版本,Hcxtools v4.2.0或更高版本,以及Hashcat v4.2.0或更高版本。第一個工具會抓取必要的連接框架并將其轉儲到文件中,第二個工具將保存的數據轉換為Hashcat可以讀取的格式,第三個工具會對路由器的加密信息進行破解。
路由器被攻擊,全家聯網設備淪陷
這種攻擊方式減少了訪問路由器并尋找密碼所使用的時間,但不會減少破解保護這些密碼的加密所需的時間。破解密碼所持續的時間取決于用戶設置路由器密碼的復雜性,如果用戶不是使用路由器出廠默認的賬戶和密碼,那么黑客破解密碼應該會花很多時間。簡而言之,路由器的密碼越復雜,黑客花的時間越多,使用默認密碼,相當于“裸奔”。
為了更好地保護自己家中的路由器免受攻擊,我們建議每一位用戶都更改路由器上的默認密碼。使用您自己的密碼會比路由器默認的密碼更好,并且如果使用“大寫字母+小寫字母+數字+符號”這種形式的密碼,黑客最難破解。如果您記不住太復雜的密碼,建議使用1Password這種密碼軟件來存儲密碼。