昨天央視花十二分鐘的時(shí)間以“被劫持的路由器”為題,講了路由器的安全問(wèn)題,將路由器安全問(wèn)題擺到臺(tái)面上,打響了習(xí)大強(qiáng)調(diào)建網(wǎng)絡(luò)強(qiáng)國(guó)第一槍。
通過(guò)央視的耳提面命,可能看過(guò)報(bào)道的人,大多數(shù)人都會(huì)扭頭看一眼自家的路由器,我家這玩意安全嗎?投來(lái)審視的目光,這個(gè)時(shí)候,智能路由器的機(jī)會(huì)就來(lái)了……
剛好我最近多次報(bào)道了智能路由器,一些智能路由器的朋友也紛紛開(kāi)始討論發(fā)言。仿佛,這是個(gè)智能路由器崛起的絕佳時(shí)機(jī)。
先看智能路由器圈子里的反應(yīng)
極路由創(chuàng)始人王楚云開(kāi)始在朋友圈推智能路由,“智能路由器更安全,極路由不僅僅信號(hào)強(qiáng),上網(wǎng)快!”果殼路由器的朋友告訴我,果殼路由器沒(méi)有新聞中所說(shuō)的“弱口令”初始密碼喲。
360的PR更敏感,第一時(shí)間放出“不被劫持”的路由器概念。還專門做了一篇文章,雖然只是整理一下央視最后提供的防御招,同時(shí)插播一下自己的廣告,但是這個(gè)存在感刷得很及時(shí)。
迅雷路由、云路由從我關(guān)注的幾位朋友來(lái)看,沒(méi)有特別強(qiáng)調(diào)。
央視報(bào)道路由器被劫持涉及到這幾方面:
1、路由器產(chǎn)品本身和廠家
2、用戶本身
3、黑客
要真正保障路由器的安全,要從這三方面入手:
1、路由器廠商要做的是:
1)、不留弱口令,不暗藏漏洞。
2)、及時(shí)更新固件。
3)、對(duì)網(wǎng)絡(luò)劫持在軟硬件層面提供主動(dòng)防御機(jī)制。
這三方面成為智能路由器爭(zhēng)奪傳統(tǒng)路由器一個(gè)很好的時(shí)機(jī)。其實(shí),現(xiàn)在的一些路由器公司都在做這方面嘗試,比如小米的路由器,登陸管理不再是我們常見(jiàn)的Admin/Admin弱口令,直接和小米賬號(hào)綁定。其他互聯(lián)網(wǎng)公司的路由器產(chǎn)品也基本是這個(gè)思路,和自己的賬號(hào)體系打通。
我用蘋(píng)果的時(shí)間較難路由器,初始設(shè)置的時(shí)候,第一件事就是設(shè)置一個(gè)安全管理密碼,也沒(méi)有初始Admin這樣的做法。
及時(shí)更新固件也是智能路由器現(xiàn)在做得比較好的,都在強(qiáng)調(diào)快速迭代,但貌似很少提供自動(dòng)更新的功能,很多用戶是懶得登陸管理界面,點(diǎn)一下升級(jí)的。
主動(dòng)防御機(jī)制就需要加入更多安全防御技術(shù)了,這一點(diǎn)除了看到360在講這個(gè)慨念,還沒(méi)有看到太多特具體的技術(shù)說(shuō)法,到底多有效等等。
2、作為沒(méi)一個(gè)路由器的用戶,我們要做的就是:
1)如果有初始密碼,馬上改掉。
2)及時(shí)檢查升級(jí)固件。
3)避免不適用無(wú)密碼的公共WiFi,免費(fèi)的便宜有隱患。
4)不熟悉的網(wǎng)站謹(jǐn)慎打開(kāi)。
3、黑客
君子易防小人難防,要對(duì)付黑客,必須得路由器廠商有主動(dòng)防御的機(jī)制,看誰(shuí)能針對(duì)這點(diǎn)做出好的應(yīng)對(duì)方法,一定會(huì)是智能路由器的一個(gè)很好的認(rèn)知點(diǎn)。