当前位置:主页>资 讯>安全动态>

小路由,大隐患

进入移动互联网时代,随着智能手机、平板电脑等移动终端设备的迅速普及,无线路由器几乎已经成为家庭环境的标准配备,不过在实际使用的过程中,由于无线路由器的产品特性,用户往往会忽视对无线路由器使用安全的管理防范,比如设定简单的密码,长时间使用同一密码。这样的后果就是被黑客入侵,给网民带来信息安全和经济方面的多重损失。

相比于用户淡薄的安全防患意识,传统路由器设备暴露的诸多漏洞则更加让人触目惊心,在暴露的问题中,CSRF 攻击是目前最为流行的路由器攻击方式之一。黑客通过 CSRF 漏洞攻击能够越过WiFi密码的验证,直接入侵用户路由器管理界面,对路由器 DNS、管理密码等设置进行篡改。今年第三季度,360 互联网安全中心已经拦截到多次大规模 CSRF 漏洞攻击事件。在针对市面上主流的344款路由器进行检测分析后, 共有104个型号的路由器容易被常见的 CSRF 攻击、 或 DNS、DHCP 等设置被篡改,占型号总数的 30.2%。其中,TP-Link 被检出 61 个型号的产品容易遭到攻击和篡改,数量最多;Fast(迅捷)被检出 19 个型号的产品容易被攻击,占其所有被检测型号的 45.2%,比例最高。

今年以来,包括TP-Link、D-Link、腾达等国内外知名品牌都先后曝出存在重大安全漏洞。安全专家向大家提醒到,用户应使用相对复杂的强密码外,也可开启路由器MAC地址过滤功能,关闭路由器SSID广播,并将路由器管理的默认IP地址修改为其他的局域网IP地址字段,并定期使用安全软件对路由器进行“体检”,及时发现并修复安全风险。笔者认为,多加防范不如从源头掐断安全隐患,多家互联网巨头陆续发布智能无线路由器产品,在大肆强调智能概念的同时,各家厂商应该考虑到,相比之下广大用户可能更迫切需要一款真正称得上“安全”的无线路由器。

在此,小编给大家推荐几种保护路由器小窍门,以减少路由器被攻击的几率:

配置路由器时,修改系统默认的用户名和密码;

将路由器管理后台的地址192.168.1.1修改成其他IP地址;

关闭WAN管理接口,例如将TP-Link的WAN远程管理端口IP设置为0.0.0.0或改成可信任的IP地址;

在LAN口设置中,只允许可信任的MAC地址访问管理界面;

尽可能以WPA2方式对无线网设置高强度密码;

技术达人还可以选择将路由器中的控制平台更换为开源的DD-WRT、Tomato、OpenWRT等。

(责任编辑:)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部