ubnt解决方案
查看: 2872|回复: 10

[路由器改造] 路由器漏洞,黑客的下一个目标!(转)

[复制链接]

867

回帖

1万

积分

1258 小时

在线时间

上校

注册时间
2011-2-22
金币
12424 个
威望
274 个
荣誉
0 个
累计签到:1210 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-4-19 23:13 |显示全部楼层
   你以为给电脑上装了杀毒软件和防火墙、开启系统补丁自动更新、Wifi设上超复杂的密码,家庭网络就安全了吗?“智者千虑,必有一失”,你忘了墙角那个脆弱的无线路由器。

  自从无线网络进入寻常百姓家以来,家用无线路由器的安全性能一直都被生产厂家所忽视。即使发布了固件补丁,也不会提示用户来升级而且用户也懒得去升级,这就导致用户的无线路由器已经暴露在危险环境中。

    试问,你有更新过无线路由器的固件吗?如果没有的话,那么你很有可能就要在黑客普及的年代中招了。

  其实,针对路由器的网络攻击并不多见,针对家用路由器的更少,因为黑客觉得不划算,比较复杂。不过随着技术的进步,网络犯罪的手段越来越“高明”,正所谓“魔高一尺道高一丈”,许多领域都已经有了比较好的安全防护,唯独普通家用无线路由器安全级别低。

  不得不说,路由器生产商家很懒,他们更新固件的速度也慢,而且固件获取也麻烦,使用户路由器上的安全漏洞向黑客曝光。安全公司Rapid7的调查员Tod Beardsley说:“低成本、低性能的设备,生产商不愿意再多拿出钱来提供软件服务。”

  黑客攻击家庭网络最出名的例子要数2011年巴西450万户家庭的调制解调器被黑事件,因为这些设备存在安全漏洞并被黑客利用,整个巴西的家庭网络上充满了钓鱼网站,黑客从宽带用户手中偷了不少钱。

  网络安全测试员Phil Purviance最近成功攻破Linksys EA2700无线路由器,黑客利用一个漏洞就可以进入路由器管理界面,同时可以修改登录信息并对网络进行远程控制。“一个路由器居然存在这么一个恐怖、不可原谅的漏洞!只需要30分钟,黑客就可以让任何一家使用EA2700路由器的家庭或小公司置身危险网络中。”Purviance在Linksys牌的EA2700和WRT54GL两款路由器中一共发现了5个安全漏洞。Rapid7 公司也在D-Link和Netgear两个品牌的路由器中发现了安全漏洞,黑客可以侵入路由器的操作系统中进行修改。

  “中枪”的D-Link和Netgear公司对此不予回应。路由器生产企业也开始注意路由器的安全问题,美国贝尔金公司上个月从思科公司手中收购了Linksys路由器之后就开始为新的路由器提供固件自动升级服务。

  黑客侵入路由器的目的

  虽然路由器企业的疏忽给了黑客可乘之机,但是当前黑客侵入无线路由器所带来的危险并不大。不过,不排除黑客技术成熟之后可以开发出更先进的技术来入侵设备,甚至控制家庭无线网络,这样以来危险就大了。

  如何保护路由器?

  以下几种方法可以减少你的路由器成为黑客目标的机会:

  ●修改管理员账号和密码

  ●将路由器管理登陆地址192.168.1.1更改为其他IP地址

  如果你动手能力强,可以选择将路由器中的操作系统更换为开源的DD-WRT、Tomato、OpenWRT等操作系统,虽然不漂亮,但安全性明显提高,还能获得新功能呢。
转载至黑吧安全网,原文地址:http://www.myhack58.com/Article/html/1/4/2013/38381.htm

上次签到时

867

回帖

1万

积分

1258 小时

在线时间

上校

注册时间
2011-2-22
金币
12424 个
威望
274 个
荣誉
0 个
累计签到:1210 天
连续签到:0 天
[LV.1825]无线元老
发表于 2013-4-19 23:14 |显示全部楼层
自己顶一个!
回复

使用道具 举报

270

回帖

467

积分

161 小时

在线时间

少尉

注册时间
2010-3-18
金币
163 个
威望
0 个
荣誉
0 个
累计签到:1 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-19 23:26 |显示全部楼层
顶一个~~~~
回复

使用道具 举报

3220

回帖

1万

积分

2040 小时

在线时间

上校

注册时间
2012-12-11
金币
8774 个
威望
340 个
荣誉
0 个
累计签到:889 天
连续签到:0 天
[LV.1095]铁杆粉丝
发表于 2013-4-19 23:41 |显示全部楼层
这没什么,更多人关注是否找到PIN的代替品
...............!!
回复

使用道具 举报

472

回帖

2221

积分

124 小时

在线时间

少校

注册时间
2013-3-20
金币
1717 个
威望
0 个
荣誉
0 个
累计签到:56 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-4-19 23:53 |显示全部楼层
本论坛的重点是PJ而不是防御,每个人的路由器都坚如堡垒,我们哪来的随时随地无线啊???
宅在家里
回复

使用道具 举报

463

回帖

1616

积分

195 小时

在线时间

上尉

注册时间
2013-4-5
金币
1014 个
威望
19 个
荣誉
1 个
累计签到:94 天
连续签到:0 天
[LV.100]试剑无线
发表于 2013-4-20 11:22 |显示全部楼层
本论坛的重点是防御而不是PJ
回复

使用道具 举报

5128

回帖

1万

积分

2659 小时

在线时间

上校

乌 云

杰出会员雷锋勋章灌水天才中级工程师设备暴发户技术达人

注册时间
2012-3-7
金币
10279 个
威望
26 个
荣誉
11 个
累计签到:612 天
连续签到:1 天
[LV.730]常住居民
发表于 2013-4-20 11:31 来自手机 |显示全部楼层
新闻?           
回复

使用道具 举报

32

回帖

178

积分

8 小时

在线时间

上等兵

注册时间
2012-12-12
金币
137 个
威望
1 个
荣誉
0 个
累计签到:9 天
连续签到:0 天
[LV.20]漫游旅程
发表于 2013-4-20 12:28 |显示全部楼层
支持楼主。。。
回复

使用道具 举报

47

回帖

296

积分

27 小时

在线时间

少尉

注册时间
2013-4-14
金币
239 个
威望
1 个
荣誉
0 个
累计签到:22 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-4-20 12:33 |显示全部楼层
黑客侵入路由器的目的?
回复

使用道具 举报

520

回帖

2716

积分

177 小时

在线时间

少校

注册时间
2011-3-11
金币
2121 个
威望
10 个
荣誉
0 个
累计签到:112 天
连续签到:0 天
[LV.200]无线新星
发表于 2013-4-28 11:49 |显示全部楼层
有入侵工具吗?
回复

使用道具 举报

73

回帖

461

积分

37 小时

在线时间

少尉

注册时间
2012-6-7
金币
372 个
威望
1 个
荣誉
0 个
累计签到:34 天
连续签到:0 天
[LV.50]初入江湖
发表于 2013-4-28 12:36 来自手机 |显示全部楼层
写的很好。最近也在研究这个
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册 微信登录

本版积分规则

站点统计 | Archiver | 手机版 | 无线门户 ( 粤ICP备11076993号|粤公网安备44010602008359号 ) |网站地图

GMT+8, 2025-5-22 17:27

返回顶部 返回列表