目前我国手机网民总数超过5亿,无线路由器、随身WiFi等设备普及极其迅速。但近年来随着WiFi及随身WiFi设备漏洞和黑客攻击事件的不断增加,加之绝大多数网民不具备专业安全知识,导致移动上网处于千疮百孔的危险境地。
近日,瑞星互联网攻防实验室出具了一份关于WiFi安全的报告,报告显示在过去的一年中,全国范围内的无线网络(WiFi及随身WiFi)遭到攻击的次数呈几何式增长。黑客主要采用的攻击方法包括远程执行攻击、XSS跨站脚本攻击、命令执行攻击、恶意DNS篡改攻击及任意文件读取攻击等。
瑞星安全专家表示,目前已知包括D-Link、TP-Link、Cisco等多家厂商的产品都存在不同数量的漏洞,尽管一些厂商已经在官网发布了修复补丁,但普通用户很难在第一时间获知漏洞及修复的详细信息,因此这些漏洞的影响仍在不断扩大。
目前我国手机网民总数超过5亿,无线路由器、随身WiFi等设备普及极其迅速。但近年来随着WiFi及随身WiFi设备漏洞和黑客攻击事件的不断增加,加之绝大多数网民不具备专业安全知识,导致移动上网处于千疮百孔的危险境地。
1. WiFi路由器DNS恶意篡改
通常情况下,由于绝大多数用户没有更改WiFi路由器默认账号密码的习惯,导致黑客可通过WiFi路由器默认设置页面地址(如192.168.1.1)和默认用户名密码(admin/admin)进行登录,并恶意篡改路由器的DNS地址。当用户在访问正常网站时,浏览器会被指向非法恶意网址,例如频繁收到恶意弹窗、无法打开正常网页等,甚至还会遭遇钓鱼网站及病毒的威胁。
遭到恶意篡改的路由器DNS
(责任编辑:)