您好,欢迎来到报告大厅![登录] [注册]
您当前的位置:报告大厅首页 >> 行业资讯 >> 30%路由器受“弱密码”漏洞影响

30%路由器受“弱密码”漏洞影响

2013-01-01 13:46:39 报告大厅(www.chinabgao.com) 字号: T| T
分享到:

  网友乐先生最近发现,自己在家里用手机上网时,手机总是弹出“免费注册观看”视频的广告图片,而当他断开WiFi,改为3G上网时,手机上的广告就自动消失了。为什么用WiFi上网的手机会弹广告?不堪其扰的乐先生向互联网安全企业求助,经检测原来是他的无线路由器“被黑”了。“以前只知道给WiFi设置密码,不知道路由器管理密码也需要设置。幸亏这次只是被弹广告,如果网银也被黑客替换成假网站,那么银行账户和密码岂不是都会泄露了。”心有余悸的乐先生说到。

  随着WiFi和智能终端的普及,遇到类似乐先生同样遭遇的网友不在少数,而WiFi作为大家最容易忽视的一个上网环节,其安全性也越来越受到用户的关注。据360安全卫士最新发布的路由器安全报告显示,国内30.2%的家用无线路由器存在“弱密码”漏洞,更有4.7%的家用路由器已经被黑,中招网民保守估计高达2000余万人,而家用路由器已经与电脑、手机并列为黑客重点攻击的三大目标。

  30%路由器受“弱密码”漏洞影响

  家用无线路由器正逐渐成为家庭标配,但其安全性却异常脆弱。360安全中心经过对市面上现有的344款型号路由器进行检测分析(不同固件版本的同种路由器也视为不同型号),共有104款型号的路由器受到“弱密码”漏洞影响,比例高达30.2%。

  安全专家石晓虹博士介绍说:“无线路由器有两个重要的密码,一个是WiFi密码,主要是为了防止他人蹭网;另一个是路由器管理密码,主要是对路由器上网账号、WiFi密码、DNS、联网设备进行管理设置”。调查显示,国内网民普遍不了解甚至不知道路由器还有个管理密码,因此长期使用Admin、root等路由器出厂默认的弱密码。

  在存在路由器“弱密码”漏洞的网络中,电脑只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,而DNS相当于用户访问网址的“导航仪”。DNS一旦被黑客控制,就会出现上网变慢、知名网站弹出色情广告等情况,甚至访问网银官方地址也可能实际打开的却是钓鱼网站。

  据360安全卫士“WiFi体检”抽样统计发现,全国4.7%的路由器DNS曾经遭黑客篡改。黑客篡改DNS的主要目的是推送色情网页和游戏广告,其比例达到49.5%;28.0%的DNS篡改是为了把电商网站劫持到推广页面,从而赚取推广佣金;此外还有22.5%的其他各类劫持,例如把正规网站的访问请求劫持到钓鱼网站或挂马网站,把知名网址导航替换为流氓推广的网址站等。

  路由器应设置高强度密码

  石晓虹博士表示,登录繁琐、设置复杂,风险意识不足,是导致大部分用户不重视路由器管理密码的关键。他呼吁广大路由器厂商应该在路由器管理后台中,增加修改密码的风险提醒或强制选项。

  针对路由器用户,石晓虹博士建议第一时间修改路由器的默认密码,并尽量使用相对复杂的强密码。即便自己记不住这个密码也不影响日常上网,而需要登录路由器管理后台时,也可通过路由器上的“复位键”非常容易地恢复为出厂设置。

  此外,用户也可开启路由器MAC地址过滤功能,关闭路由器SSID广播,并将路由器管理的默认IP地址(192.169.1.1、192.168.0.1等)修改为其他的局域网IP地址字段。针对路由器存在的各类漏洞隐患,360安全卫士中的“WiFi体检”可以进行扫描检测,及时发现并修复安全风险,有效防御黑客攻击和陌生人蹭网。

更多路由器行业研究分析,详见中国报告大厅《路由器行业报告汇总》。这里汇聚海量专业资料,深度剖析各行业发展态势与趋势,为您的决策提供坚实依据。

更多详细的行业数据尽在【数据库】,涵盖了宏观数据、产量数据、进出口数据、价格数据及上市公司财务数据等各类型数据内容。

(本文著作权归原作者所有,未经书面许可,请勿转载)

路由器热门推荐

报告
研究报告
分析报告
市场研究报告
市场调查报告
投资咨询
商业计划书
项目可行性报告
项目申请报告
资金申请报告
ipo咨询
ipo一体化方案
ipo细分市场研究
募投项目可行性研究
ipo财务辅导
市场调研
专项定制调研
市场进入调研
竞争对手调研
消费者调研
数据中心
产量数据
行业数据
进出口数据
宏观数据
购买帮助
订购流程
常见问题
支付方式
联系客服
售后保障
售后条款
实力鉴证
版权声明
投诉与举报
官方微信账号