Linksys的無(wú)線路由器正在遭受安全漏洞的威脅,安全研究人員共發(fā)現(xiàn)了10個(gè)安全漏洞,其中6個(gè)非常容易成為攻擊者的目標(biāo)。這些漏洞可以導(dǎo)致未經(jīng)身份驗(yàn)證的人員利用兩個(gè)缺陷創(chuàng)建拒絕服務(wù)的條件,從而使得路由器無(wú)響應(yīng)。無(wú)法訪問(wèn)web管理頁(yè)面,用戶也無(wú)法連接到網(wǎng)絡(luò)。攻擊者還可以手機(jī)路由器的信息,竊取用戶隱私信息,對(duì)創(chuàng)建一個(gè)可以自己訪問(wèn)的永久后門程序。
存在漏洞設(shè)備國(guó)別分布(圖片來(lái)源:grahamcluley)
為了評(píng)估漏洞產(chǎn)生的影響,安全人員掃描了暴露在網(wǎng)絡(luò)上易受攻擊的Linksys路由器。研究人員發(fā)現(xiàn)在他們搜索時(shí),出現(xiàn)了大概7000臺(tái)易受攻擊的設(shè)備,還沒(méi)有算這些設(shè)備下面鏈接的智能手機(jī)、平板電腦等設(shè)備。有69%的設(shè)備來(lái)自美國(guó),10%的設(shè)備來(lái)自加拿大,其它地區(qū)的設(shè)備占13%。目前,Linksys已經(jīng)緊急和安全研究人員進(jìn)行了技術(shù)溝通,抓緊修復(fù)設(shè)備。
Linksys路由器遭到攻擊
目前,無(wú)線路由器現(xiàn)在已經(jīng)成為了家庭互聯(lián)網(wǎng)中心,我們的智能手機(jī)、平板電腦、筆記本電腦、PC,甚至電視機(jī)、冰箱、空氣凈化器等家電也連通過(guò)路由器連接到了網(wǎng)絡(luò)。這樣一來(lái),如果家中的路由器遭到了網(wǎng)絡(luò)攻擊,我們的智能設(shè)備會(huì)全部遭到侵害。小到我們賬號(hào)和密碼,大到網(wǎng)銀賬戶,都可能被攻擊者竊取,平日中的上網(wǎng)行為也會(huì)被上傳到攻擊者的服務(wù)器中,非??膳?。
設(shè)置復(fù)雜的賬戶名稱和密碼
要保護(hù)家庭網(wǎng)絡(luò),首先就是讓我們關(guān)閉家中路由器的“遠(yuǎn)程管理”功能,并且修改路由器后臺(tái)默認(rèn)的管理賬號(hào)和密碼。同樣,無(wú)線網(wǎng)絡(luò)名稱(SSID)和無(wú)線網(wǎng)絡(luò)密碼也需要提升安全等級(jí),盡量使用復(fù)雜的密碼,如“字母+數(shù)字+符號(hào)”這樣的組合。最后,盡快查看路由器是否有最新的固件發(fā)布,并及時(shí)升級(jí)也能提高無(wú)線路由器的安全等級(jí)。