当前位置:主页 > 路由器攻防 >

路由器后门漏洞是怎么产生的

作者:jida2010 发布时间:2015-05-05 阅读: 转至微博:

为方便电脑、手机等设备同时上网,目前许多用户都使用无线路由器。不过,无线路由器恰恰成为外界攻击的对象。前不久,国家互联网应急中心发布了 “互联网网络安全报告”,指出D-LINK(友讯)、Cisco(思科)、Tenda(腾达)、Linksys、Netgear等多家厂商的路由器存在后门漏洞,容易被黑客利用,直接威胁用户网上交易和数据存储安全。

路由器用途是什么?

上网时充当“大门”

我市资深网络人士丁加伟对路由器工作原理进行了说明。他形象地介绍说,路由器好比用户电脑与外网传输数据进行交流的“大门”。用户上网时产生的所有数据,都会通过路由器上传到网络服务器。而网站上的数据也会经由路由器,下载到用户的电脑中。

“黑客控制了路由器这座‘大门’,就可以监控用户的上网行为,一旦被‘控制’,用户轻则收到频繁推送的广告,重则可能银行卡账户被盗。”丁加伟举例说,用户一旦使用支付宝、网银等,这些数据都要通过他的路由器传输,用户输入的账号和密码就完全暴露在不法分子的视野之下。

路由器为何会有漏洞?

安全隐患主要包括三方面

路由器后门漏洞是怎么产生的?

丁加伟告诉记者,在他看来,路由器的安全隐患主要包括三个方面,一是运营商的上游把控问题,二是路由器生产厂家的问题,三是我们自身的问题。“从某种程度上说,网上钓鱼网站什么的,运营商完全可以通过后台进行拦截。而路由器厂家大都采用同一种芯片解决方案,并在路由器上留下超级管理权限,也就是所谓的后门,一旦被黑客发现并破解,就意味着黑客可以直接对路由器进行远程控制。另外平时我们使用路由器时,大都不注重密码保护,也未能及时下载路由器补丁进行升级,进而给黑客攻击的机会。”

怎么维护路由器安全?

用户名和密码要常更换

2013年6月,市民小沈在家中上网点击一个购物网站后,发现被莫名其妙地链接到另一家购物网站,进入后发现这家网站要求小沈直接汇款,这引起了他的警觉:自己可能遭遇“路由器被劫持”。

针对市民小沈的经历,丁加伟称,造成这种现象的主因,是路由器的用户名和密码过于简单,“为避免被链接至钓鱼网站,路由器的用户名和密码需及时更新。”

“路由器在出厂设置时,初始用户名和密码都是admin,用户如果不更改,黑客就很容易获得权限进入。”丁加伟说,用户买回路由器后,最好能重新设置一个较为复杂的用户名和密码。他建议,市民1-2个月更改一次用户名和密码,提高密码强度,这样就能很好防范路由器被攻击。

本文由路由器网www.luyouqiwang.net站长编辑整理,转载请注明出处。