360发布安全报告:30%路由器受“弱密码”漏洞影响

电脑不断的弹窗、速度也越来越慢了、上淘宝却打开了游戏的网站。在今天央视播放的《遭“劫持”的路由器》的节目中,报道了用户正常上网遭遇了一系列的异常情况。专家分析,这是用户的路由器遭到了黑客劫持的原因。据360安全卫士最新发布的路由器安全报告显示称,国内的30.2%的家用无线路由器存在着“弱密码”漏洞的问题,更有4.7%的家用路由器已经被黑,中招网民保守估计高达2000余万人,而家用路由器跟电脑、手机并列为黑客重点攻击的三大目标之一。

30%路由器受“弱密码”漏洞影响

家用无线路由器正逐渐成为家庭标配,但其安全性却异常脆弱。360安全中心经过对市面上现有的344款型号路由器进行检测分析(不同固件版本的同种路由器也视为不同型号),共有104款型号的路由器受到“弱密码”漏洞影响,比例高达30.2%。

360安全专家石晓虹博士介绍说:“无线路由器有两个重要的密码,一个是WiFi密码,主要是为了防止他人蹭网;另一个是路由器管理密码,主要是对路由器上网帐号、WiFi密码、DNS、联网设备进行管理设置”。调查显示,国内网民普遍不了解甚至不知道路由器还有个管理密码,因此长期使用Admin、root等路由器出厂默认的弱密码。

在存在路由器“弱密码”漏洞的网络中,电脑只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,而DNS相当于用户访问网址的“导航仪”。DNS一旦被黑客控制,就会出现上网变慢、知名网站弹出色情广告等情况,甚至访问网银官方地址也可能实际打开的却是钓鱼网站。

图:黑客攻击篡改路由器DNS的目的分析

360安全卫士“WiFi体检”抽样统计发现,全国4.7%的路由器DNS曾经遭黑客篡改。黑客篡改DNS的主要目的是推送色情网页和游戏广告,其比例达到49.5%;28.0%的DNS篡改是为了把电商网站劫持到推广页面,从而赚取推广佣金;此外还有22.5%的其它各类劫持,例如把正规网站的访问请求劫持到钓鱼网站或挂马网站,把知名网址导航替换为流氓推广的网址站等。

路由器管理帐号应设置高强度密码

石晓虹博士表示,登录繁琐、设置复杂,风险意识不足,是导致大部分用户不重视路由器管理密码的关键。他呼吁广大路由器厂商应该在路由器管理后台中,增加修改密码的风险提醒或强制选项。

针对路由器用户,石晓虹博士建议第一时间修改路由器的默认密码,并尽量使用相对复杂的强密码。即便自己记不住这个密码也不影响日常上网,而需要登录路由器管理后台时,也可通过路由器上的“复位键”非常容易地恢复为出厂设置。

此外,用户也可开启路由器MAC地址过滤功能,关闭路由器SSID广播,并将路由器管理的默认IP地址(192.168.1.1、192.168.0.1等)修改为其他的局域网IP地址字段。针对路由器存在的各类漏洞隐患,360安全卫士中的“Wifi体检”可以进行扫描检测,及时发现并修复安全风险,有效防御黑客攻击和陌生人蹭网。

时间: 2024-09-17 07:48:22

360发布安全报告:30%路由器受“弱密码”漏洞影响的相关文章

360发布安全报告 警示3成家用路由器有漏洞

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 电脑不断弹窗.速度越来越慢.上淘宝却打开游戏网站.在今天央视播放的<遭"劫持"的路由器>的节目中,报道了用户正常上网遭遇一系列异常的情况.专家分析,这是用户的路由器遭到了黑客劫持.据360安全卫士最新发布的路由器安全报告显示,国内30.2%的家用无线路由器存在"弱密码"漏洞,更有4.7%的家

金融垂直搜索平台融360发布理财报告显示

报告称宝宝类理财产品收益将回归3%至4% ,金融垂直搜索平台融360发布理财报告显示,宝宝类产品的收益将会一直处于下滑的趋势,预计在不久的将来将跌至4%的临界点,最终回落到3%至4%的区间.加之银行存款利率可能上升,宝宝类产品在收益上的优势将不复存在.融360分析师张懿望表示,导致宝宝类产品收益率下降的主要原因是,宝宝类产品挂钩的货币基金主要投资银行大额协议存款,今年上半年央行定向降准,银行间流动性整体平稳,资金面没有出现紧张局面,银行协议存款的利率比去年同期大幅下滑.未来监管层如果取消货币基金

比雅虎泄露更严重!超85万台思科设备仍受“零日漏洞”影响

    在雅虎遭遇史上最大规模的单一网站泄露事件后,黑客余弦曾评论: 比起雅虎被泄露5亿账号信息来说,更值得关注的是 Cisco 相关设备在处理 IKEv1 数据包存在严重缺陷导致攻击者可以直接远程获取内存里的隐私信息(这个过程类似两年多前席卷全球的"心脏出血"). 这个线索之前就在 NSA 方程式组织被泄露的利用代码里躺着,代号为"BENIGNCERTAIN"(Cisco 认为这次漏洞类似"BENIGNCERTAIN"),看来大家的警觉性还是比

90%用户受Flash安全漏洞影响明日发布补丁

7月29日消息,据国外媒体报道,丹麦计算机安全公司Secunia周二表示,90%以上的Windows用户面临Adobe Flash播放器安全漏洞的影响,这些用户可能随时遭到攻击. Secunia数据显示,92%的用户安装了Flash Player 10,31%安装了Flash Player 9.总数之所以超过100%,是因为有些用户同时安装了这两个版本的Flash. 而Adobe已经证实,Flash Player 10.Flash Player 9.Reader和Acrobat均存在严重安全漏洞

逾30万服务器仍受“心脏出血”漏洞影响

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 时间可以让人遗忘一切.2个月前,OpenSSL软件的安全漏洞"心脏出血(Heartbleed)"让整个互联网震惊.但两个月后,不少人已经将这件事给遗忘掉了.据Errata Security的一份报告显示,仍有超过30万台服务器在运行着未打补丁的OpenSSL,它们都向恶意攻击者敞开着大门. 当Heartbleed漏洞首次公

无线网络安全 路由器成防护最大漏洞

本文讲的是 :  无线网络安全 路由器成防护最大漏洞  , 随着电脑设备或者说可联网信息设备的增多,传统的“有线”网络已经负荷不了数量巨大的终端了.虽然处于安全考虑许多企业内部还是用有线的网络构建自身的局域网和内网,但不容否认的是随着终端数量的增多,设备的变化,引入无线网络是迟早的事.但是为什么无线网络在这个时代就意味着数据的不安全呢?它的安全症结又在哪里呢? 报告显示 路由器成为安全的最大隐患 11月,某权威信息安全机构发布的<家用无线路由器安全报告>显示,国内30.2%的家用无线路由器存在

360发布首份电脑体检报告:中国六成电脑不健康

每经记者 庄春晖 发自上海 上市后首次市场活动,360再次祭出免费大旗. 昨日(5月11日),中国互联网协会.国家互联网应急中心反病毒联盟.奇虎360.海尔.华硕等共同发起成立"5·11全国电脑健康日",这是我国首个与电脑安全有关的活动日.活动当日发布的国内首份<电脑不健康报告>显示,中国有六成电脑存在着启动项慢.隐私泄露等各种健康问题. 六成电脑不健康 <电脑不健康报告>指出,我国电脑的整体硬件配置正在加速升级换代,双核CPU和1G以上内存占据了绝对统治地位,

360发布个人信息泄露报告,曝信息泄露三条路径

本报讯(记者郝帅)才买新车就有人来推销保险:刚生完孩子,马上就能接到婴儿产品的推销电话:新房钥匙还没到手,装修公司就来敲门了--电信诈骗成为今年央视"3·15"晚会关注的问题之一. 到底是谁泄露了我们的个人信息?互联网安全公司360发布了一份<个人信息泄漏报告>,研究发现,信息泄漏主要有三条路径:一是人为因素,即掌握了信息的公司.机构员工主动倒卖信息:二是网民在享受互联网便利.快捷功能的同时,不经意间感染了病毒木马等恶意软件,造成个人重要信息泄露:三是攻击者利用网站漏洞,入

高盛今日发布投资报告,维持奇虎360股票“中性”评级

摘要: 查看最新行情 北京时间8月28日晚间消息, 高盛 今日发布投资报告,维持 奇虎360 股票(NYSE: QIHU )中性评级,同时维持72美元的目标股价不变. 以下为报告内容摘要: 事件: 奇虎今日宣 查看最新行情 北京时间8月28日晚间消息, 高盛 今日发布投资报告,维持 奇虎360 股票(NYSE: QIHU )"中性"评级,同时维持72美元的目标股价不变. 以下为报告内容摘要: 事件: 奇虎今日宣布,计划发行5.5亿美元高级可转换票据 ,票据将于2018年9月15日到期.