当前位置:主页>资 讯>安全动态>

改了密码照样破解你的裸奔路由

日前,国家互联网应急中心发布的“2013互联网网络安全报告”指出,D-LINK、Cisco、Linksys、Netgear、Tenda等路由器有“后门”,利用这些后门漏洞,黑客可以直接控制用户的路由器,威胁用户的个人隐私、财产安全。

该事件经央视报道后,引起了众多家庭用户甚至是企业级用户的高度关注。众所周知,作为家庭上网的“中枢”,如果路由器存在先天的缺陷,这将对用户的个人隐私及财产安全构成巨大的隐患。尤其是在一些黑客面前,这样的路由器无异于裸奔。为了让更多的用户了解到裸奔路由存在的巨大风险,一位骨灰级的黑客“c镭”向我们演示了他利用后门漏洞劫持用户路由器的全过程。

“c镭”首先利用后门漏洞向目标路由器发送一个无需授权认证的特定功能的页面,如发送HTTP请求到start_art.html。此时目标路由器会自动从c镭控制的服务器下载一个nart.out文件,并以root权限运行。当root成功后,“c镭”便获得了该无线路由器的最高权限。



 

这样算下来,“c镭”从开始由后门入侵用户路由器,到入侵成功,仅经过了四步,耗时几分钟。“c镭”告诉记者,如果黑客劫持了用户的路由器,那么用户的任何网络行为都会“一览无余”的展现在黑客面前,包括网上银行、通讯记录,甚至用户的邮箱账号密码等等个人信息。

“实现对用户路由器的入侵,是不是需要非常专业的人才能实现?”记者问道?

“其实,实现路由器入侵的方式、方法有很多种,通过‘后门’入侵只是其中之一,其它的还包括利用带有恶意代码的网页进行攻击、入侵用户电脑进而控制路由等等。而入侵者也并不一定需要太多的专业知识,很多黑客工具在网络上都可以免费下载。所以,黑客是你的隔壁邻居也不是没有可能。” c镭表示。

记者了解到,事件爆发至今,部分路由厂商已经针对后门漏洞进行了用户提示更新,那么,这些更新是否就能完全阻挡住黑客的攻击呢?对此,360安全路由工程师表示,厂商给出的升级只是针对自身路由器的“后门”和个别漏洞进行修补,但是由于路由器系统设计之初对安全重视不够,系统本身存在明显的安全隐患。因此后天的简单弥补措施只能“治标不治本”。

据悉,作为国内互联网安全领军企业,360研发并将推出安全性更高的路由器——360安全路由。该路由器将依托360自身安全技术优势,为用户提供更加完备的路由安全解决方案:不仅可以防黑客暴力破解入侵,还可以从源头拦截恶意、欺诈网站,自动过滤木马、钓鱼网站,利用反Cookie追踪技术,避免隐私数据泄露……



 

“作为360推出的首款路由设备,360安全路由最让人期待的还是其独创的360SOS安全路由器系统和全球领先的网络安全技术。”行业人士表示,360安全路由可以说实现了安全技术与硬件设备的完美结合。在路由入侵事件频发的当下,用户的信息安全岌岌可危,打补丁,做升级这些表面性的工作并不能根治路由器本身的系统安全问题,所以,当下行之有效的解决方案是更换一款安全系数非常感的无线路由。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

由蜜罐引发的物联网安全小谈

由蜜罐引发的物联网安全小谈

最近几年,物联网正以迅雷不及掩耳之势四处圈地,凡联网之物都能被黑的恶名也如影随形...[详细]

女子傻眼:银行卡刚存30万,瞬间只剩400

女子傻眼:银行卡刚存30万,瞬间只剩400

个人信息被泄露,在这个年代,好像已经屡见不鲜。但昨天,记者从海曙检察院听闻了一个...[详细]

黑客针对香港的网络攻击中利用了新型的IE浏

黑客针对香港的网络攻击中利用了新型的IE浏览器0day

微软公司在昨日修复了漏洞(CNNVD-201508-429),但攻击者已经在进行水坑攻击的过程中利...[详细]

骗子植入手机木马的10大招术:看完你将会“

骗子植入手机木马的10大招术:看完你将会“百毒不侵”

一、冒充移动客服10086 此类案件中,犯罪分子通过技术手段伪装成移动客服10086向不特...[详细]

滴滴打车有漏洞 淘宝买个软件免费打车

滴滴打车有漏洞 淘宝买个软件免费打车

近日,重庆晚报记者接到读者反映,不法商人用黑客软件刷券在淘宝网销售,声称只要几元...[详细]

返回首页 返回顶部