一種全新的網絡攻擊方式被研究人員發現。這種名為“DNSChanger”的惡意軟件,通過入侵用戶的路由器,尤其是使用默認管理密碼的用戶,路由器就會被攻擊者劫持。接下來攻擊者就會改變用戶路由器的DNS服務地址,誘導用戶進入釣魚網站,從而竊取用戶的個人隱私數據。目前這種攻擊,涉及了好幾個大品牌的路由器產品,影響非常廣泛。
網絡安全不可忽視(圖片來源:互聯網)
除了將用戶劫持到釣魚網站,還會在用戶的路由器上打開遠程管理端口,允許其它攻擊進入。研究人員表示,DNSChanger攻擊并不是網件路由器安全漏洞的變種,而是一種最新的攻擊方式。而且,一旦路由器被劫持,用戶家中的智能手機、智能插座、智能燈泡、智能門鎖等設備,都會被黑客控制,影響我們的個人正常生活。
網絡安全無小事(圖片來源:互聯網)
路由器被攻擊,不僅是自己的損失,還會影響其他外網用戶。再進一步,使得用戶的路由器變成僵尸網絡中的一員,帶來更大的損失。我們建議用戶立即更新廠商發布的最新固件,并且修改路由器后臺的默認管理密碼,還要關閉遠程管理端口,避免路由器被控制。但是安全問題不只是個人問題,廠商也需要將漏洞避免,盡量不影響用戶的使用。