路由器弊端被曝光 WIFI易引發(fā)黑客攻擊

責任編輯:editor03

2014-03-04 15:01:08

摘自:慧聰網(wǎng)

如果你在家上網(wǎng)時不斷有廣告彈出電腦頁面,或者有多個鏈接惡意跳轉,木馬病毒層出不窮,那可要當心了,因為路由器多半被黑客劫持。

如果你在家上網(wǎng)時不斷有廣告彈出電腦頁面,或者有多個鏈接惡意跳轉,木馬病毒層出不窮,那可要當心了,因為路由器多半被黑客劫持。近日央視新聞報道國內(nèi)家用路由器存在重大的安全隱患,半數(shù)路由器被黑客成功控制,然而,就這樣漏洞百出的路由器居然還被部分廠商規(guī)劃為進軍高科技智能家居的神經(jīng)中樞,實在讓人捏了一把汗。

路由器弊端被曝光

普通居民上網(wǎng)的時候,所有的數(shù)據(jù)第一個都會先交給路由器,一旦路由器被黑客控制,你的所有信息將被黑客掌握。目前市場上主流路由器的后門漏洞明顯,極易被黑客攻擊。調(diào)查顯示,28%的路由器劫持被用在劫持電商網(wǎng)站、網(wǎng)址導航、搜索引擎等網(wǎng)站賺取推廣傭金;49.5%的惡意劫持被用于推送網(wǎng)頁和游戲廣告;而22.5%的惡意劫持則直接把用戶引向了釣魚或掛馬網(wǎng)站,誤導網(wǎng)民并造成經(jīng)濟損失。

難怪有網(wǎng)民對此既憤怒又無奈,目前很多型號的路由器都存在系統(tǒng)漏洞,黑客在網(wǎng)頁上放置很多觸發(fā)器,當你訪問這些網(wǎng)頁的時候,如果你家的路由器剛好存在這個漏洞,路由器上設置的DNS就會被修改成黑客指定的DNS,之后你的數(shù)據(jù)就會通過黑客的DNS,竊取信息彈廣告就很隨意了。也有網(wǎng)友稱,路由器的默認密碼就是個病,要治!路由器的固件難以升級這也是個病,要治!

安防專家中科院自動化研究所所長陳龍表示,路由器劫持不僅造成用戶隱私輕易被黑客獲得,攻擊者還會偽造很多重要頁面如網(wǎng)銀釣魚頁面等,獲得用戶的銀行賬號信息,造成用戶的經(jīng)濟損失。不僅如此,公司的商業(yè)機密、公眾安全等,均會受到較大程度的影響。

WIFI易引發(fā)黑客攻擊

要說到路由器被劫持,黑客通過的主要路徑有兩種,一是通過互聯(lián)網(wǎng)攻擊別人路由器的網(wǎng)絡密碼,正如早期的蹭網(wǎng)卡,就是一種黑客攻擊行為,悄悄地獲取別人的密碼免費上網(wǎng),但如今隨著技術升級,黑客攻擊的目的也有所變化,不再是簡單地上個網(wǎng),而是盡可能多地獲取用戶信息,另有它圖。

黑客攻擊的另一個途徑就是通過WIFI的漏洞,從而攻擊路由器的網(wǎng)絡密碼。由于WIFI使用區(qū)域較廣,很多賓館、飯店、家庭都開通WIFI,但這項無線技術的缺點也是顯而易見,功耗較大,配備外接電源,且設備響應速度慢。

WIFI最遭到人指責的還是其安全問題,因為其采用的是免費使用的2.4GHz公共頻段,與ZigBee等眾多無線技術爭搶渠道資源,容易受到挖來信號的干擾,傳輸性能不穩(wěn)定,如有黑客蓄意攻擊,非常容易撕開缺口,進入系統(tǒng)篡改數(shù)據(jù),獲取信息。

SmartRoom智能家居網(wǎng)關抗干擾

然而令人驚詫的是,盡管路由器漏洞百出,屢屢成為黑客攻擊的重災區(qū),卻成為不少廠商眼里的香餑餑,百度、小米360、迅雷、華為紛紛推出所謂的智能路由器,作為未來掌控家庭智能設備的神經(jīng)中樞,從而謀求智能家居市場的巨大蛋糕。

但是,智能路由器目前給消費者帶來的使用體驗,無論是擁有單獨App和Web控制界面,還是搭載獨立硬盤,抑或是配備顯示屏,本質(zhì)上都與從前的普通路由器沒有多大差距,也并不能真的讓路由器“智能”起來,依舊容易成為黑客攻擊的目標,安全性無法保障無疑是智能路由器的致命傷。

其實,智能家居系統(tǒng)下轄功能強大、自行組網(wǎng)的網(wǎng)關,已經(jīng)涵蓋了智能路由器的主要功能,以物聯(lián)傳感推出的SmartRoom網(wǎng)關為例,其承擔了四大部分功能,即家庭網(wǎng)絡入口、家庭網(wǎng)防火墻、智能設備控制中心和數(shù)據(jù)中心,堪稱智能家居的心臟,每次主人通過手機發(fā)出指令,先發(fā)送到網(wǎng)關,再分配到各個指定設備,達到預期效果。

物聯(lián)傳感市場部負責人表示,SmartRoom無線智能家居是新一代安全舒適的家居智能化系統(tǒng),SmartRoom是一種低成本、低復雜度、低功耗、雙向通訊的無線傳輸技術,繼承了藍牙、WIFI、ZigBee等無線技術優(yōu)點,其網(wǎng)絡安全性和承載能力取得突破,尤其雙向通訊特點,意味著主人發(fā)送指令后,直到接收目標反饋為止,以確保信號傳輸?shù)姆€(wěn)定可靠,因此避免了外在干擾,在安全性上大大超前。

鏈接已復制,快去分享吧

企業(yè)網(wǎng)版權所有?2010-2024 京ICP備09108050號-6京公網(wǎng)安備 11010502049343號