3月15日央視一套315晚會現(xiàn)場上演了一場令人印象深刻的真人秀,由專業(yè)網(wǎng)路安全工程師充當(dāng)?shù)鸟斂蛡窝b了晚會演播室的免費WiFi,500余名觀眾當(dāng)場自拍,並在不知不覺中通過駭客的WiFi熱點在朋友圈發(fā)照片。不可思議的是,現(xiàn)場觀眾剛剛拍攝的照片和手機綁定的郵箱密碼居然全部出現(xiàn)在了舞臺後方的大螢?zāi)簧稀?/p>
通過植入駭客程式的無線路由偽裝成的免費WiFi,竊取用戶的隱私密碼,央視315晚會的現(xiàn)場實錄提醒人們,WiFi安全遠(yuǎn)比想像的重要!公共WiFi有潛在隱患,那家中的無線路由有同樣問題嗎?答案是:有
超過七成網(wǎng)友中槍,無線路由管理密碼裸奔
路由器的密碼分為兩級,第一級是上網(wǎng)密碼,第二級是管理密碼,可以擁有管理路由的許可權(quán)。只要擁有路由管理密碼,駭客完全可以將家中的無線路由改裝成盜取資訊的工具,進而控制整個家庭網(wǎng)路。
然而,大多數(shù)用戶只會設(shè)置上網(wǎng)密碼,而不會設(shè)置路由管理密碼(甚至根本不知道這層密碼的存在)。這意味著只要能連上WiFi(傳説中的蹭網(wǎng)),就擁有了路由器的修改許可權(quán)。而路由的上網(wǎng)密碼加密等級參差不齊,大多數(shù)家用路由器等同於裸奔。
破解WiFi密碼僅需2個小時
暴力破解是最常見的一種密碼破解方式,市面上的傳統(tǒng)路由器設(shè)置方法單一,通常不會引導(dǎo)用戶使用複雜密碼和更高等級的加密方式。人們?yōu)榱藞D方便喜歡將上網(wǎng)密碼設(shè)置得簡單好記,例如6位純數(shù)字的生日密碼,越短越有規(guī)律的密碼被破解的難度就越低,破解純數(shù)字的短密碼即使對於普通駭客來説也不是件難事。
另外,PIN碼漏洞是駭客經(jīng)常利用的WiFi漏洞之一,PIN碼的設(shè)計初衷是讓兩臺設(shè)備免密碼快速連接,而路由器的PIN碼本身非常短且完全由數(shù)字組成,駭客最多只需要兩個小時就可以成功破解。更奇葩的是,PIN碼是可以通過設(shè)備的MAC地址換算出來的,一旦知道換算方法,破解幾乎和一道中學(xué)數(shù)學(xué)題一樣簡單。
路由器並非不設(shè)防,簡單幾招保護你的WiFi
其實WiFi之所以存在可被利用的漏洞主要跟傳統(tǒng)路由器的設(shè)置方式與用戶的習(xí)慣有關(guān)。幾個小小習(xí)慣的改變就能有保護你的WiFi。
一,用戶使用WPA/WPA2高等級加密的機制。能夠支援複雜的密碼,但即使是這樣,設(shè)置上網(wǎng)密碼也不要為圖方便選擇短密碼或純數(shù)字組成的密碼,字母+數(shù)字+特殊字符組成的複雜密碼破解難度將成幾何倍數(shù)增加。另外,如果沒有特殊需要,可以關(guān)閉路由器上的WPS功能,從而避免因PIN碼漏洞造成的被蹭網(wǎng)或被攻擊。
二,選擇有完善安全機制的無線路由器。相較參差不齊的傳統(tǒng)路由器,360安全路由擁有雙重驗證防蹭網(wǎng)功能,在路由設(shè)置中強制採用WPA2高等級加密,並且強制關(guān)閉WPS功能修補了PIN碼漏洞。除了完善的設(shè)備安全機制,360安全路由還提供網(wǎng)址過濾,防DNS網(wǎng)頁劫持等安全服務(wù),全方位保護用戶的QQ、微信、郵箱賬號密碼和網(wǎng)銀安全。
[責(zé)任編輯: 趙燕]
近日,浙江義烏一名男子在網(wǎng)上不斷炫富,還用百元大鈔點煙...
關(guān)注臺灣食品油事件