2015-06-01
前一段时间央视曝光多家路由器存在后门和漏洞,不乏有Cisco(思科)、NetGear(网件)这样的大牌子,话说Cisco路由器的品质确实给我留下了深刻的印象,这里我就路由器安全随便谈谈自己的一些想法吧。
不可否认的是某些厂家出于某些利益需要在路由器系统里确实预留了控制的后门,这些后门一旦被黑客发现的确会造成毁灭性的破坏,对于这样的安全问题我们只能寄希望于那些良心路由器厂家,或者你也可以参考我前面的文章自己用Raspberry Pi树莓派搭建个自己的无线路由器。
当然大多数情况下我们可能杞人忧天了,无线路由器最大的安全问题却是弱密码或者默认密码问题,比如TP-Link经典的admin和admin,所以购买路由器后第一件事就是修改出厂的默认密码,大多数路由器设置被恶意篡改就是因为默认密码没有更改而被XSS,这里建议路由器厂家采取CSRF TOKEN防范这类恶意构造攻击。
另外对于无线路由器来说,无线密码也是骇客最爱破解的弱项之一,我曾经就使用12345678这样的弱密码连接过周围的无线热点,这类弱密码设置了也和没有设置一样,建议立即修改,另外不建议采用纯数字位数低的无线密码,因为这类密码也很容易被软件暴力破解,对于无线来说如果你连接的设备允许的话,可以选择关闭SSID(不广播),这样别人就看不见无线名字了,也不会动了破解的心思。
之前一段时间经典的TP-Link路由器攻击手段就是利用默认账户和密码构造XSS跨站,篡改用户路由的DNS地址,导致域名解析被劫持,什么是DNS?简单的来说DNS就是门牌号,通过这个门牌号才能找到所需要的地方,这里的门牌号就是域名。如果DNS被劫持,那么很有可能你访问的网站就是被精心构造的钓鱼网站了,另外DNS劫持也会探测你的浏览习惯,你所访问的网站也会被一览无余,并且根据你的浏览习惯会弹出广告。
你也许看了下自己路由器的DNS设置,发现并没有问题,那么为什么经常会弹出广告和导向类似于网址导航的网站呢?这个很有可能和你的电信运营商有关系了,大多数情况下用户的正常上网行为是很有可能被电信运营商所劫持,这个需要和你的ISP客服联系,请他们解决。
当然你可以自己设置DNS为某些公共的DNS服务器地址,避免使用运营商自己提供的DNS地址。某些同学可能认为我把DNS设为谷歌的8.8.8.8和8.8.4.4就可以高枕无忧了,其实这个想法也是错的,因为还有一样东东会劫持污染DNS查询结果,是什么,你懂的。另
外除去和谐因素外,不推荐设置为国外的DNS,为什么呢?因为某些网站对访客专门进行了优化以提高速度,假如你在国内使用国外的DNS解析的他们域名很有可能被导向他们设在境外的服务器,从而浏览速度会受到影响。
巧用WPS校园版制作带拼音课件
2011-06-22
门户网站的电商江湖 借微博取道电子商务
2011-06-10
U-mail邮件系统:谱写售后服务传奇
2011-06-22
支付宝私奔蝴蝶效应 互联网现融资恐慌
2011-06-22
胡舒立:马云为什么错
2011-06-22
谷歌副总裁称谷歌地图服务拥有1.5亿移动用户
2011-06-10
百度与出版商谈判破裂 将推版权DNA比对系统
2011-06-10
腾讯SOSO开创情境搜索 领衔后搜索时代全面革新
2011-06-22
远离【色】【情】吧!互联网反黄完全解决方案
2011-06-11
Twitter推广趋势服务费一年涨4倍达12万美元
2011-06-10
极限着陆官方正版(Extreme Landings)下载v3.8.6 安卓最新版本
其它手游 499.29MB
下载
战争机器坦克大战游戏(War Machines)下载v8.60.1 安卓版
其它手游 168.93MB
下载
这城有良田游戏最新版下载v251.000 安卓手机版
其它手游 1.28G
下载
勇者阿信手机版下载v4.0 安卓版
其它手游 85.21MB
下载
彩虹朋友躲猫猫游戏下载v1.0.30 安卓版
其它手游 121.72MB
下载
东海道汉化破解版下载v1.20.5 安卓中文版
其它手游 139.35MB
下载
东海道汉化版下载v1.20.5 安卓中文版
其它手游 139.35MB
下载
二战狙击手召唤中文版下载v3.7.0 安卓版
其它手游 124.92M
下载人vs导弹游戏下载v12 安卓版
下载
惊奇坦克游戏下载v1.444 安卓版
下载
超级登山坦克游戏下载v1.2.9 安卓版
下载
神枪小白人无限金币破解版下载v117 安卓版
下载
神枪小白人最新版下载v117 安卓版
下载
单枪匹马游戏下载v117 安卓手机版
下载
单枪匹马无敌版下载v117 安卓无限金币版
下载
爆他头sift heads下载v1.2.104 安卓版
下载