一種新的攻擊方式被研究人員發現,這種攻擊主要針對家庭網絡。首先,黑客會將用戶引導至一個惡意網站,然后公國網絡釣魚,導致家中的無線路由器遭到攻擊。因為,大多數家庭網絡用戶的警惕性很低,他們成為了不法分子案板上的魚肉,任其宰割。無論是生活還是工作,我們已經離不開互聯網,尤其是家中有許多設備通過無線路由器連接互聯網,這其中有很大的隱患。
網絡安全需要時刻警惕
目前,惡意軟件的數量正在大幅增加,他們的目標都是家庭網絡的中心—無線路由器。Incapsula的研究人員干線,每個星期都有型的漏洞在運營商的路由器中被發現。一旦不法分子發現這個漏洞,他們將能輕易的將感染通過網絡感染到家庭用戶。研究人員認為,家庭中的無線路由器是互聯網安全的軟肋,這些設備從來沒有設計有高安全性的固件,用戶一旦使用上無線路由器,基本不會對其進行系統的升級和更新。
小心釣魚網站
Incapsula發現,通常我們對路由器進行配置時,都是在本地網絡上進行,但是這并不是對路由器進行系統更改的唯一方式。研究人員稱,路由器制造商在路由器上通常都留有一個后門,讓路由器更容易在工作中與制造商的服務器進行通信。不幸的是,不法分子發現了這個后門,通過路由器制造商留下的后門程序,對許多家庭路由器進行了分布式拒絕服務攻擊(DDoS)。
網絡黑手無處不在(圖片來源:互聯網)
即使用戶家中的路由器沒有制造商留下的后門程序,還有一種攻擊方式可以令家庭網絡遭到攻擊。不法分子會將用戶引導到一個惡意網站,比如通過中獎、欠費等短信或者郵件。一旦用戶登錄這些網站填寫信息時,不法分子就能找到用戶的路由器,并且更改路由器的任何設置,如DNS服務器,關閉防火墻,更改管理員密碼等。最重要的是,不法分子做的這一切并不需要方位路由器的系統后臺。
所以,在面對網絡上的花花世界時,我們需要時刻充滿警惕。最好更改自己家中路由器的初始后臺密碼和用戶名,仔細甄別郵件、信息來源,避免成為被攻擊的對象。畢竟,幾乎家中所有存有個人信息的設備,都與路由器聯網。