路由器防线已失守 安全该如何筑垒

路由器中木马了!?听来确实不可能,但事实确是如此。据研究人员报告,一种被称之为“zlob”(又称dnschanger)的特洛伊木马病毒已经被发现,这种病毒可以攻击受害者的互联网路由器,并监控受害人的网络流量;更为担忧的是,研究人员通过对31个不同杀毒软件的测试表明,目前仅有11个防病毒产品可以检测到这款木马病毒。据悉,如果用户在打开IE浏览器时会自动载入asecurityassurance.com网站,
那么多半就以感染了此木马病毒,如图1所示。研究人员指出,当受害人自己的Windows系统被感染之后,zlob木马会尝试猜测路由器的用户名和密码组合,如果成功,此木马会改变受害者路由器的DNS,使所
有的网络流量都可以被监控。498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=368 alt="" src="/files/uploadimg/20080711/0955260.jpg" width=496>图1 网站截图说到这里,可能有些朋友不屑了:知道了流量又能怎么样?尝试猜测路由器的用户名和密码又能怎么样呢?大家现在使用路由器之间都会修改账户密码、默认IP地址,不会给这些木马病毒留下机会的。的确,在路由器本身就内置了不少安全特性的情况下,这类木马病毒确实发挥不了多大的功效,而且其目前的恶意流量监控行为也不会产生多大危害。
其实,我们应该这样
认为:路由器被木马病毒入侵这个现象,是不是在预示着
新的一轮安
全攻防趋势的开始?相信大家一定不会忘了当年的CIH病毒吧,它可是迄今为止发现的最阴险的病毒之一啊!它发作时不仅破坏硬盘的引导区和分区表,而且破坏计算机系统Flash BIOS芯片中的系统程序,导致主板损坏(感染症状图示如图2所示)。可是在最初,又有谁能预料到,一个“程序”怎么能破坏到硬件系统呢?498)this.width=498;' onmousewheel = 'javascript:return big(this)' height=354 alt="" src="/files/uploadimg/20080711/0955261.jpg" width=461>图2 感染症状图示说病毒木马永远要领先于反病毒软件,这是有道理的;当反病毒软件在吹嘘自己是如何如何的强大时,另一个新的病毒已经在悄悄的酝酿传播了!“星星之火可以燎原”,今天我们认为zlob木马攻入路由器不会“有所作为”,却难保其以此为突破口,实施更具破坏力的DNS劫持攻击活动。“密码不要使用简单的生日、有规则的字母序号”,“注意随时对系统进行病毒检查、漏洞修复、补丁升级”,“要保持警惕的用网习惯”…..这些话我们不知听说了
多少次了,为什么木马病毒还是屡见不鲜?为什么还是有很多用户计算机遭受病毒破坏呢?木马病毒破坏到路由器也需要用户计算机这个载体,之前的CIH病毒也是这样,因此不管怎么说,用户计算机的安全才是筑垒的基石。必要的安全措施还是一定要做,安装防病毒软件并注意更新(丢掉盗版、破解版吧!)、加强对本机的安全巡查、加强对凡是与网络有关联的设备的安全防范等等。然而,如果仅仅是使用了最坚硬的垒石,而没有使用
最好的水泥来粘合,效果都是要打折扣的;因此笔者坚持认为,个人用网习惯、用计算机的习惯,网络安全的防范意识,可以直接影响到被木马病毒入侵的机率有多大。就笔者站在自己QQ在线1600多天、宽带上网费缴纳了近1000天的角度上来说,由于平时较为注意对网络安全防患的防范,目前为止,CIH没有影响到我,尼姆达没有影响到我;虽然计算机换了4代,重装系统、拯救硬盘文件等等头痛的事,基本找不出几件是因为病毒引起。最后,该做何种总结呢?zlob木马攻入路由器的消息让笔者在这里大呼小叫,所要表达的不是指责路由器的安全性能,也不是抱负为何反病毒软件总是这么慢半拍;而是在担忧,那些还在继续使用“1234567”作为密码的用户,下一个遭受入侵的会不会是他们。【责任编辑:于捷 TEL:(010)68476606】 原文:路由器防线已失守 安全
该如何筑垒 返回网络安全首页

时间: 2024-08-01 06:03:40

路由器防线已失守 安全该如何筑垒的相关文章

路由器也会中木马 安全该如何筑垒

路由器中木马了!?听来确实不可能,但事实确是如此.据研究人员报告,一种被称之为"zlob"(又称dnschanger)的特洛伊木马病毒已经被发现,这种病毒可以攻击受害者的互联网路由器,并监控受害人的网络流量;更为担忧的是,研究人员通过对31个不同杀毒软件的测试表明,目前仅有11个防病毒产品可以检测到这款木马病毒.据悉,如果用户在打开IE浏览器时会自动载入asecurityassurance.com网站, 那么多半就以感染了此木马病毒,如图1所示.研究人员指出,当受害人自己的Window

防青少年网络沉迷防线接连失守:网瘾孩子未减

西安人大代表政协委员关注保护孩子防线失守现象 本报记者 孙海华 "防止青少年网络沉迷,早不是新鲜话题,但为什么直到今天,保护孩子的防线仍然一道道接连失守?"在西安市"共青团和人大代表.政协委员面对面"座谈会上,因时间所限,68岁的陕西省网吧义务监督员于亚男没有轮到发言.座谈会后,她面对记者急切地表达着自己的观点. 退休以来,于亚男一直热心于挽救沉迷网络的青少年.10多年中,她义务监督检查网吧超过2000次,接听举报电话500多次,并和300多名焦急.绝望的家长反复面

路由器标准简介

由于当前社会信息化的不断推进,人们对数据通信的需求日益增加.自TCP/IP协议簇于七十年代中期推出以来,现已发展成为网络层通信协议的事实标准,基于TCP/IP的互联网络也成为了最大.最重要的网络.路由器作为IP网络的核心设备已经得到空前广泛的应用. 路由器作为IP网的核心设备,其技术已成为当前信息产业的关键技术,其设备本身在数据通信中起到越来越重要的作用.同时由于路由器设备功能强大,且技术复杂,各厂家对路由器的实现有太多的选择性.路由器作为公众网络的核心设备,必须通过设备规范来提出最低要求.所以

路由器的分类、定义及标准

由于当前社会信息化的不断推进,人们对数据通信的需求日益增加.自TCP/IP协议簇于七十年代中期推出以来,现已发展成为网络层通信协议的事实标准,基于TCP/IP的互联网络也成为了最大.最重要的网络.路由器作为IP网络的核心设备已经得到空前广泛的应用. 路由器作为IP网的核心设备,其技术已成为当前信息产业的关键技术,其设备本身在数据通信中起到越来越重要的作用.同时由于路由器设备功能强大,且技术复杂,各厂家对路由器的实现有太多的选择性.路由器作为公众网络的核心设备,必须通过设备规范来提出最低要求.所以

Win7路由器连不上怎么办?

  1.先在电脑里打开网络联连看看网卡有无启动或被禁用,点击"开始"-"控制面板". 2.在"控制面板"里选择"网络与Internet",点击"查看网络状态与任务". 3.在打开的页面中点击"更改适配器设置". 4.看看网卡(即本地连接)有没有被禁用或者是无网络适配器,如果 "本地连接"(网卡)被禁用,就右击"本地连接",在弹出的对话框中点击&qu

2015年度中国智能路由器市场监测报告

近日,iiMedia Research(艾媒咨询)发布的<2015年度中国智能路由器市场监测报告>显示,2015年国内无线路由器市场为6520万,下滑超过10%,家用WiFi设备进入市场饱和期.而2015年智能路由器销量突破650万台,占比从前年不到的2%增长至9.9%.智能路由已经成为这个传统行业中一股不容小觑的力量.(点击文章底部附件可查看报告全文) 一.中国智能路由器行业发展现状 1.2015年中国智能路由器行业动态 12月14日晚,美的集团正式发布公告,确认与小米达成战略合作.小米与美

360开始涉足硬件领域 据传联手磊科研发路由器

硅谷网讯 越来越多证据显示,360正涉足硬件领域.知情人士向腾讯科技透露,360正联手老牌路由器厂商深圳磊科研发路由器, 预计将主打网络安全功能,360在路由器中植入网络防火墙等防护功能,并以类似特供机的模式进行推广. 上述人士透露,360中标硬件防火墙的一部分,研发的路由器产品已成型,价格在百元以内.与做手机一样,360做路由器主要采取ODM(原始设备制造商)模式,由深圳磊科生产.磊科此前与迅雷合作推出过下载专用路由器,迅雷将其服务植入路由器,可方便实现远程下载功能. "思科.华为等厂商也做路

tplink路由器WiFi连不上怎么解决

电脑.笔记本.手机等无线终端连接路由器的WiFi信号(无线网络)时,如果能够搜索到无线信号,但是连接不上信号,请参考以下步骤排查问题:   解决办法 如果您连接别人的无线信号或者输入错误的无线密码,则会连不上信号.请登录路由器界面,确认无线信号的名称和密码. 确认方法:登录路由器管理界面后,查看到无线信号的名称和密码,如下图: 部分路由器需要在 无线设置 中查看SSID(无线名称),在 无线安全设置 中查看无线密码. 如果路由器开启无线MAC地址过滤或禁用了该终端,也会导致连不上信号,建议先关闭

Netis路由器后门3月内遭5700万次扫描

本文讲的是 Netis路由器后门3月内遭5700万次扫描,网络解决方案提供商 Netis Systems 的路由器后门已不是新闻,但这个后门在两年曝光后之后,竟然一直延续至今. 趋势科技研究人员警告,自8月以来,有数千万次对该漏洞的探测扫描被记录.攻击者可通过这个漏洞完全控制该设备,只需知道该路由器外部IP地址,然后防问 UDP 53413 端口,接着输入固件中硬编码的口令,至此大功造成. 获取到受影响设备的完整控制权,攻击者便可修改设置以进行中间人攻击,以及执行其他不法活动.另外,该路由器随附