Linksys的無線路由器正在遭受安全漏洞的威脅,安全研究人員共發(fā)現(xiàn)了10個安全漏洞,其中6個非常容易成為攻擊者的目標。這些漏洞可以導致未經(jīng)身份驗證的人員利用兩個缺陷創(chuàng)建拒絕服務的條件,從而使得路由器無響應。無法訪問web管理頁面,用戶也無法連接到網(wǎng)絡。攻擊者還可以手機路由器的信息,竊取用戶隱私信息,對創(chuàng)建一個可以自己訪問的永久后門程序。
存在漏洞設備國別分布(圖片來源:grahamcluley)
為了評估漏洞產(chǎn)生的影響,安全人員掃描了暴露在網(wǎng)絡上易受攻擊的Linksys路由器。研究人員發(fā)現(xiàn)在他們搜索時,出現(xiàn)了大概7000臺易受攻擊的設備,還沒有算這些設備下面鏈接的智能手機、平板電腦等設備。有69%的設備來自美國,10%的設備來自加拿大,其它地區(qū)的設備占13%。目前,Linksys已經(jīng)緊急和安全研究人員進行了技術溝通,抓緊修復設備。
Linksys路由器遭到攻擊
目前,無線路由器現(xiàn)在已經(jīng)成為了家庭互聯(lián)網(wǎng)中心,我們的智能手機、平板電腦、筆記本電腦、PC,甚至電視機、冰箱、空氣凈化器等家電也連通過路由器連接到了網(wǎng)絡。這樣一來,如果家中的路由器遭到了網(wǎng)絡攻擊,我們的智能設備會全部遭到侵害。小到我們賬號和密碼,大到網(wǎng)銀賬戶,都可能被攻擊者竊取,平日中的上網(wǎng)行為也會被上傳到攻擊者的服務器中,非常可怕。
設置復雜的賬戶名稱和密碼
要保護家庭網(wǎng)絡,首先就是讓我們關閉家中路由器的“遠程管理”功能,并且修改路由器后臺默認的管理賬號和密碼。同樣,無線網(wǎng)絡名稱(SSID)和無線網(wǎng)絡密碼也需要提升安全等級,盡量使用復雜的密碼,如“字母+數(shù)字+符號”這樣的組合。最后,盡快查看路由器是否有最新的固件發(fā)布,并及時升級也能提高無線路由器的安全等級。