黑客总是在寻找易受攻击的路由器。毕竟,您的路由器是您通往互联网的主要门户。它是我们互联网连接家庭和企业的重要组成部分。
我们一直在警告您,如果路由器配置不正确,它将是多么的脆弱。黑客可以劫持它来获取你的个人信息,征用你的智能设备,在你的电脑上安装恶意软件,并将你的流量重定向到假网站。
而且我们需要防范的不仅仅是cybercriminals。国家赞助的黑客具有完全不同的动机同样危险。
俄罗斯黑客正在追你的路由器
几周前,美国计算机紧急准备小组(U.S.-CERT)发布了一份警告,称俄罗斯政府支持的黑客对美国大量家用路由器实施了攻击。
据报道,这些俄罗斯黑客利用已知的弱点渗透住宅路由器,利用它们在网络上站稳脚跟,并实施这些进一步的攻击:
识别网络中其他易受攻击的设备
阅读你的小工具配置
映射您的内部网络
获取用户名和密码
模拟管理员
修改固件
修改操作系统
更改配置
监视你的交通,并通过俄罗斯控制的服务器重定向它
当路由器被破坏时会发生什么?
正如您所看到的,当路由器被破坏时,黑客可以进行各种恶意活动,而不仅仅是路由器本身,而是在网络上的每个连接设备上。
DNS劫持
比较流行的路由器黑客技术之一是DNS劫持。当然,dns劫持不安全的Wi-Fi路由器并不是什么新鲜事,我们以前也讨论过这种技术,比如恶意软件。切换器和其他恶意dns转换器。
这是当黑客改变您的路由器的DNS设置,以拦截您的流量,然后重定向您的假版本的合法网站,旨在窃取您的凭据。这包括银行信息,甚至包括用于双因素身份验证的代码。
基本上,如果路由器的dns服务器已经切换到攻击者‘,他们可以劫持和重定向所有您的流量到任何网站他们想要。的确是个严重的问题。一旦路由器被破坏并且dns设置发生了变化,那么您网络中的所有计算机和小工具都可能被开发和攻击。
DDoS攻击
路由器劫持的另一个常见用途是执行分布式拒绝服务(Ddos)攻击。
ddos攻击是一种攻击,目标网站被数百万台连接机器的大量请求淹没,以使其降低。传统上,这些攻击是由受伤害的电脑和移动小工具发起的,这些工具统称为“僵尸网络”。
这意味着无担保路由器、打印机、ip网络摄像机、DVRs、电缆盒、连接“智能”设备如Wi灯和智能锁都可以被劫持,而且没有所有者知道它就会卷入网络攻击。
如何保护路由器免受攻击
这里有各种方法来屏蔽您的路由器免受攻击,从而使黑客更难潜入和攻击。
1.定期更新固件
随着黑客不断寻找固件漏洞来开发,必须保持路由器固件的最新情况。
这个过程并不像听起来那么难。一旦您进入路由器的管理页面,请检查一个名为“高级”或“管理”的部分来查找固件更新,然后按需要下载并应用。
您应该至少每三个月检查路由器固件更新一次。
点击此处了解更多关于更新路由器固件的知识。
2.更改默认密码
安装路由器时,您是否记得要做这一关键步骤-更改默认管理员密码?
基本上,如果您的其他人可以进入您的路由器的管理页面,那么他/她可以改变任何设置他们想要。
确保您已经更改了默认路由器密码。每个值他盐的黑客都能访问每个路由器品牌的所有默认密码,所以你需要创建一个自己强大的密码。
点击这里学习如何找到路由器的密码(然后更改它!)
3.关闭远程管理
当您在您的路由器管理员页面时,您可以关闭远程管理以获得更好的安全性。
远程管理是一个功能,允许您登录到您的路由器在互联网上并管理它。如果你曾经叫过科技支持,你可能经历过类似的经历:
远程管理是一种方便的工具,特别是当您需要修复问题时,但它会使您的计算机容易受到黑客攻击。
除非您绝对需要,否则请关闭此功能。您可以在路由器设置下找到这一点,通常在“远程管理”标题下。
当您在此时,您可以关闭旧的internet管理协议,如telnet、tftp、snmp和smi。
4.检查您的dns设置
若要检查路由器的dns设置,请使用联机工具,如F-安全路由器.
为了防止错误配置的dns设置造成的威胁,还可以手动检查dns服务器并将它们更改为安全服务器,如云焰或象限9.
单击为详细步骤提供的链接。
5.打开你的客人网络
还有另一种简单的方法来保护你更重要的个人设备。把它们放在一个单独的网络上,这和你的主要区别是不同的。
您可以通过设置完全不同的Wi路由器或简单地启用路由器的“guest网络”选项来实现这一点,这是大多数路由器的一个流行特性。
来宾网络是指访问者,您的家庭可能需要一个Wi网络连接,但您不希望他们获得访问共享文件和设备内网络。
这种隔离也会为您的智能电器工作,而且它可以屏蔽您的主要设备,避免特定的网络攻击。
点击这里,了解如何打开您的客人网络可以保护您的家。
我们还有更多路由器安全提示!为了进一步阅读,点击这里学习如何使您的路由器破解。
测试你的防火墙确保它能正常工作
你的防火墙是一个重要工具,使黑客无法在线看到您的计算机。即使他们知道您的计算机的位置和ip地址,防火墙让他们无法访问你的网络。但是很多人都不知道他们是否有防火墙或者不是,或者如果它真的管用。
领取专属 10元无门槛券
私享最新 技术干货