近日,安全專家發現Inteno家用路由器中,可能存在一個安全漏洞。該漏洞會導致黑客可以遠程對家中的路由器遠程劫持和監控,并且將路由器的固件改造成黑客自制的版本,從而完全接管家中聯網的設備。一旦這個漏洞被利用,用戶通過自己家中的設備上網,將會跳轉到黑客設置好的釣魚網站,自己的個人隱私、社交網絡賬號和網銀信息等都有被竊取的風險。
路由器已經成為每個家庭必備的設備
我們家中的路由器,通常與制造商的相關服務器進行通信,從而接收到最新的系統升級固件。這種更新方式,有一些Inteno路由器的型號不會驗證服務器的證書,導致黑客可以干擾路由器與服務器之間的通信。從而誘導路由器與黑客自己組建的更新服務器通信,讓路由器獲取被污染的固件。路由器一旦更新到黑客自己的固件,用戶所有的上網行為和網絡流量都難逃其監控。
黑客攻擊無處不在
尤其是現在每個家庭不光是電腦接入路由器,智能手機、平板電腦、電視、智能家居設備都連上了WiFi,一旦路由器出現問題,這些設備都存在被攻擊的安全風險。尤其是像用戶名和密碼為“admin”,或密碼為“123456”這類簡單密碼的路由器,非常容易遭到破解。自己的個人信息和生活方式,將全部處在黑客的監控之下,非常可怕。
及時升級官方固件保障安全
在此,我們建議大家及時更新自己家中無線路由器的固件。如果不相信路由器的自行升級,可至產品官網下載最新的官方固件,再進行本地升級工作。升級完成后,立即進入路由器的管理后臺,把設置中的“遠程管理”功能關閉。最后,我們還需要修改登錄路由器管理后臺的賬戶名稱和密碼,盡量使用復雜的用戶名和密碼,不使用默認的用戶名和密碼,提高安全等級。