路由器漏洞 黑客的下一個(gè)目標(biāo)
你以為給電腦上裝了殺毒軟件和防火墻、開(kāi)啟系統(tǒng)補(bǔ)丁自動(dòng)更新、Wifi設(shè)上超復(fù)雜的密碼,家庭網(wǎng)絡(luò)就安全了嗎?“智者千慮,必有一失”,你忘了墻角那個(gè)脆弱的無(wú)線路由器。
自從無(wú)線網(wǎng)絡(luò)進(jìn)入尋常百姓家以來(lái),家用無(wú)線路由器的安全性能一直都被生產(chǎn)廠家所忽視。即使發(fā)布了固件補(bǔ)丁,也不會(huì)提示用戶(hù)來(lái)升級(jí)而且用戶(hù)也懶得去升級(jí),這就導(dǎo)致用戶(hù)的無(wú)線路由器已經(jīng)暴露在危險(xiǎn)環(huán)境中。試問(wèn),你有更新過(guò)無(wú)線路由器的固件嗎?如果沒(méi)有的話,那么你很有可能就要在黑客普及的年代中招了。
其實(shí),針對(duì)路由器的網(wǎng)絡(luò)攻擊并不多見(jiàn),針對(duì)家用路由器的更少,因?yàn)楹诳陀X(jué)得不劃算,比較復(fù)雜。不過(guò)隨著技術(shù)的進(jìn)步,網(wǎng)絡(luò)犯罪的手段越來(lái)越“高明”,正所謂“魔高一尺道高一丈”,許多領(lǐng)域都已經(jīng)有了比較好的安全防護(hù),唯獨(dú)普通家用無(wú)線路由器安全級(jí)別低。
不得不說(shuō),路由器生產(chǎn)商家很懶,他們更新固件的速度也慢,而且固件獲取也麻煩,使用戶(hù)路由器上的安全漏洞向黑客曝光。安全公司Rapid7的調(diào)查員Tod Beardsley說(shuō):“低成本、低性能的設(shè)備,生產(chǎn)商不愿意再多拿出錢(qián)來(lái)提供軟件服務(wù)。”
黑客攻擊家庭網(wǎng)絡(luò)最出名的例子要數(shù)2011年巴西450萬(wàn)戶(hù)家庭的調(diào)制解調(diào)器被黑事件,因?yàn)檫@些設(shè)備存在安全漏洞并被黑客利用,整個(gè)巴西的家庭網(wǎng)絡(luò)上充滿了釣魚(yú)網(wǎng)站,黑客從寬帶用戶(hù)手中偷了不少錢(qián)。
網(wǎng)絡(luò)安全測(cè)試員Phil Purviance最近成功攻破Linksys EA2700無(wú)線路由器,黑客利用一個(gè)漏洞就可以進(jìn)入路由器管理界面,同時(shí)可以修改登錄信息并對(duì)網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程控制。“一個(gè)路由器居然存在這么一個(gè)恐怖、不可原諒的漏洞!只需要30分鐘,黑客就可以讓任何一家使用EA2700路由器的家庭或小公司置身危險(xiǎn)網(wǎng)絡(luò)中。”Purviance在Linksys牌的EA2700和WRT54GL兩款路由器中一共發(fā)現(xiàn)了5個(gè)安全漏洞。Rapid7 公司也在D-Link和Netgear兩個(gè)品牌的路由器中發(fā)現(xiàn)了安全漏洞,黑客可以侵入路由器的操作系統(tǒng)中進(jìn)行修改。
“中槍”的D-Link和Netgear公司對(duì)此不予回應(yīng)。路由器生產(chǎn)企業(yè)也開(kāi)始注意路由器的安全問(wèn)題,美國(guó)貝爾金公司上個(gè)月從思科公司手中收購(gòu)了Linksys路由器之后就開(kāi)始為新的路由器提供固件自動(dòng)升級(jí)服務(wù)。
黑客侵入路由器的目的
雖然路由器企業(yè)的疏忽給了黑客可乘之機(jī),但是當(dāng)前黑客侵入無(wú)線路由器所帶來(lái)的危險(xiǎn)并不大。不過(guò),不排除黑客技術(shù)成熟之后可以開(kāi)發(fā)出更先進(jìn)的技術(shù)來(lái)入侵設(shè)備,甚至控制家庭無(wú)線網(wǎng)絡(luò),這樣以來(lái)危險(xiǎn)就大了。
如何保護(hù)路由器?
以下幾種方法可以減少你的路由器成為黑客目標(biāo)的機(jī)會(huì):
修改管理員賬號(hào)和密碼
將路由器管理登陸地址192.168.1.1更改為其他IP地址
如果你動(dòng)手能力強(qiáng),可以選擇將路由器中的操作系統(tǒng)更換為開(kāi)源的DD-WRT、Tomato、OpenWRT等操作系統(tǒng),雖然不漂亮,但安全性明顯提高,還能獲得新功能呢。