路由器遭恶意蹭网 堵防护漏洞还需多方合力(2)

无独有偶,免费的网络也不是那么好蹭的。6月18日,张家口市民李先生和朋友聚餐时,连接了一个名为“77qiang”的无密码WiFi信号,打开了QQ,与朋友网上聊天。聚会结束,李先生回家后,再次登录QQ号时,发现自己的QQ密码已被更改,QQ号被盗。

  蹭网方式多,密码易泄露

根据金山毒霸对蹭网原因做的调查分析显示,弱密码是其中最大的风险。有高达60%的网民使用默认密码登录路由器后台。36%的网民使用的弱密码,一般为有规律的键位分布或数字字母序列,以及看上去复杂但在键盘操作中极为简单的字母组合。另有接近1/4的网民设置的WiFi连接密码也是弱密码。这些密码都极易被识破或者使用工具破解。

今年,一种以蹭网为噱头的WiFi共享软件非常流行,初步统计,国内约有上亿人安装使用了此类WiFi共享软件。这类WiFi共享软件会将用户已经连接上的WiFi名字和密码上传到云端,其他使用该软件的用户在附近不用输入密码就能直接连接上述WiFi。这样一来,蹭到了别人的网,自己的密码也泄露了。

其次,路由器自身的漏洞问题也很突出。有调查显示,市面上主流的路由器约30%存在漏洞。利用漏洞,电脑只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,用户会访问到特定的钓鱼网站、带毒网站。据统计,全国3.3%的路由器DNS曾经遭到恶意篡改。仅某一款热销的产品,被黑客篡改的数量就超过3200台。

每台路由器底部都有一个出厂用户名和密码,通常用户名和密码都为admin等简单口令,而路由器的设置普遍非常复杂,普通用户根本不会操作更改,更不知道该如何为路由器打补丁修复漏洞。对于自己的路由器是否已经被劫持,如何进行相应的检测,大多数的用户也都不会操作。武汉的黄小姐发现最近家里WiFi无论怎么修改密码,总会被几个不明来路的设备“蹭网”,即使是通过给路由器中设置了MAC过滤,仍未能阻止“蹭网者”。一次次改密码,一次次被破解蹭网,黄小姐终没能挡住“蹭网者”。

再者,现在进行网络攻击的成本相比以前低了很多,前些年能进行网络攻击的人一般都是能熟练操作计算机的高手,而现在就算是个“菜鸟”,也能通过某些软件直接发起攻击,甚至在网上都有专门出售。利用软件可以很简单地发起攻击,从而窃取用户信息。

  堵防护漏洞还需多方合力

路由器对网络安全的重要性不言而喻。为保障自身安全,还需要各方共同努力保障。对于路由器厂家来说,加大技术研发,堵住漏洞,才能从硬件上堵住缺口。有媒体曾报道称,无线路由器的技术升级因利润太小而不被厂商重视,加上国内路由器市场竞争激烈,厂商多采用低价策略占领市场,技术研发、更新的关注度就低了。而路由器生产厂商的执行标准不同,质量良莠不齐。要解决家用路由器安全问题,最终还是需要厂商严格按照行业标准执行。利润虽不高,但漏洞补丁的及时发布,才能切实维护住用户利益。另外,管理部门应该加强对生产厂商的监管,加大惩处力度,有压力才能有动力。

在短期内,无线路由器的安全更新还不能让人完全放心,用户也应该加大对路由器安全的重视程度。用户可以通过安装一些路由器助手的安全软件进行管理,比如金山毒霸、360路由器助手等。专业的安全软件能帮助用户简单明了的查看网速、管理网速、路由防黑、路由设置、路由更新等,及时拦截陌生可疑设备接入WiFi,较简单的从实际上解决了用户日常网络使用中常见的问题。

当然,管理好自身的账号密码,是非常重要的。不少专家都建议,将WiFi密码长度最好大于8位甚至是10位以上,用“数字+字母+特殊符号”的形式,能大大降低密码被破译的可能性。密码复杂度也不能完全保证你的账号安全,好的密码使用习惯才是账号安全的根本。

无线WiFi虽存在安全漏洞,但也不用“谈虎色变”,大多数的WiFi热点提供者是合法正规的。那些正规酒店、机场、以及餐饮店等场所提供的免费WiFi是有安全保护的,可放心使用。但建议大家还是要养成良好的上网习惯,尽量不要使用一些无需密码的免费WiFi,以免贪小便宜吃大亏。如果登录了,不要涉及到个人的加密信息,更不要进行网络交易。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部