家里電腦上網速度變慢、提示IP沖突,您可能遭遇到了ARP攻擊。據360最新發布的《2014年第一期中國家用路由器安全報告》顯示,許多用戶家里的WiFi不但被他人蹭網,還在遭受著黑客的ARP攻擊。遭受ARP攻擊后,電腦登錄QQ或打開網頁都非常困難。更為嚴重的是,利用該攻擊,黑客能監控受害用戶上網設備發送和接收的數據,盜取用戶賬號密碼等隱私信息報告顯示,平均每天遭受該攻擊的用戶數高達百萬。
圖:遭遇ARP攻擊后,用戶的銀行卡號和密碼將在數據包中暴露無遺
此前有媒體報道,用戶在遭遇ARP攻擊后,銀行卡號和密碼都可以被中間人所獲取的案例。據了解,ARP攻擊主要通過偽造IP地址和MAC地址實現ARP欺騙。攻擊者持續發出偽造的ARP響應包就能更改目標主機ARP緩存中的IP-MAC條目,造成中間人攻擊。
所謂中間人攻擊是指,遭遇ARP攻擊的設備,會誤將攻擊者識別為路由器或網關,從而將本應發送到路由器的數據包首先發送給攻擊者,而攻擊者再將數據包轉發到路由器上,實際上就完成了設備與路由器之間的數據交換的中轉服務。攻擊者在這一過程中可以監控用戶設備發送和接受的各種數據,竊取用戶帳號密碼等敏感信息。
據360最新發布的《2014年第一期中國家用路由器安全報告》顯示,平均每天都約有百萬用戶的WiFi遭到ARP攻擊。遭遇ARP攻擊的用戶,登錄QQ或打開網頁都非常困難,其上網數據還會被黑客截取到,導致網銀賬號、支付密碼、聊天記錄等隱私信息被竊取。
360安全專家提醒廣大用戶,在使用路由器上網時,如果突然出現網速變慢、提示IP地址沖突、頻繁斷網、QQ不停掉線等現象,這說明ARP攻擊正在泛濫,應及時開啟360路由器衛士防蹭網功能,對陌生接入設備自動識別攔截,防范黑客攻擊。