路由器现新漏洞:黑客远程劫持网络连接

近日,安全专家发现Inteno家用路由器中,可能存在一个安全漏洞。该漏洞会导致黑客可以远程对家中的路由器远程劫持和监控,并且将路由器的固件改造成黑客自制的版本,从而完全接管家中联网的设备。一旦这个漏洞被利用,用户通过自己家中的设备上网,将会跳转到黑客设置好的钓鱼网站,自己的个人隐私、社交网络账号和网银信息等都有被窃取的风险。

  路由器已经成为每个家庭必备的设备

我们家中的路由器,通常与制造商的相关服务器进行通信,从而接收到最新的系统升级固件。这种更新方式,有一些Inteno路由器的型号不会验证服务器的证书,导致黑客可以干扰路由器与服务器之间的通信。从而诱导路由器与黑客自己组建的更新服务器通信,让路由器获取被污染的固件。路由器一旦更新到黑客自己的固件,用户所有的上网行为和网络流量都难逃其监控。

  黑客攻击无处不在

尤其是现在每个家庭不光是电脑接入路由器,智能手机、平板电脑、电视、智能家居设备都连上了WiFi,一旦路由器出现问题,这些设备都存在被攻击的安全风险。尤其是像用户名和密码为“admin”,或密码为“123456”这类简单密码的路由器,非常容易遭到破解。自己的个人信息和生活方式,将全部处在黑客的监控之下,非常可怕。

  及时升级官方固件保障安全

在此,我们建议大家及时更新自己家中无线路由器的固件。如果不相信路由器的自行升级,可至产品官网下载最新的官方固件,再进行本地升级工作。升级完成后,立即进入路由器的管理后台,把设置中的“远程管理”功能关闭。最后,我们还需要修改登录路由器管理后台的账户名称和密码,尽量使用复杂的用户名和密码,不使用默认的用户名和密码,提高安全等级。

本文转自d1net(转载)

时间: 2024-09-20 09:30:53

路由器现新漏洞:黑客远程劫持网络连接的相关文章

30多个DVR品牌现新漏洞,或致永久性Mirai感染

Pen Test Partners的研究人员研究30多个数字视频录像机(E安全注:全称为Digital Video Recorder,即数字视频录像机,相对于传统的模拟视频录像机,采用硬盘录像,故常常被称为硬盘录像机,也被称为DVR.)品牌之后发现一个新漏洞,该漏洞可能会允许Mirai 物联网蠕虫和其它物联网恶意软件在设备重启期间幸存,从而允许创建永久的物联网僵尸网络. 30多个DVR品牌现新漏洞,或致永久性Mirai感染-E安全 Pen Test Partners的研究人员肯恩·蒙罗表示,研究

腾讯QQ群现新漏洞 有泄露个人信息风险

乌云漏洞平台今日发布腾讯QQ新漏洞--XSS攻击漏洞.该漏洞可执行js窃取cookie挂马,从而达到盗取个人信息的目的.目前漏洞尚未得到修复. 乌云漏洞平台关于腾讯QQ群现新漏洞报告截图 曝出的漏洞类型属于XSS(cross site scrip),意为跨站脚本攻击.该漏洞主要通过QQ群传播,一旦用户点击某个网页,会被强制执行攻击者嵌入的恶意html脚本,从而窃取用户浏览网页的cookie信息. 目前,该漏洞仍未得到腾讯修复,乌云漏洞已将细节通知厂商并等待厂商处理中.

31 款 Netgear 路由器曝新漏洞 上万台设备受影响

据外媒报道,安全研究公司 Trustwave 已经在 31 款网件(Netgear)路由器上发现了新漏洞,预计至少有上万台设备受到影响或面临风险.Trustwave 披露道:新漏洞使得攻击者可以发现或完全绕过一台 Netgear 路由器上的任意密码并完全控制该设备,包括变更配置.将受感染路由器转为僵尸网络的一部分.甚至上载新固件. 如果路由器开放了(默认并未开启的)互联网访问权限,那么一名远程攻击者就能够轻易得逞. 尽管如此,任何可物理接触到该网络的人,还是可以轻松通过本地途径利用缺陷设备上的该

安卓系统现新漏洞:点一下链接就中招

"利用安卓系统服务漏洞进行沙箱逃逸,一些有名的系统服务可以被转化为沙箱逃逸漏洞,利用这个漏洞,很快我 们就能知道刚才我所连接的手机Wi-Fi密码以及过往该手机连接过的Wi-Fi密码",在第二届MOSEC移动安全技术峰会上,360手机卫士安全研究员 龚广带来了最新的移动安全研究成果:"安卓Chrome沙箱逃逸的一种姿势". 众所周知,在安卓系统中,系统服务是安全漏洞的主要贡献者,不幸的是,由于Chrome沙箱进程运行于isolated_app域中,此域中的进程只能访问

无人驾驶汽车存隐患:黑客远程劫持致全城拥堵

中介交易 SEO诊断 淘宝客 云主机 技术大厅 导语:彭博社上周撰文称,虽然无人驾驶汽车可能彻底改变汽车行业,但仍然面临黑客入侵等诸多问题. 以下为文章全文: 在英国温泉小镇切尔滕纳姆,一辆红色的大众高尔夫在停车入位时急促地摆动着车身.在旁人看来,这显然是新手所为.但实际上,开车的根本不是人. 这辆汽车其实是在自动泊车入位,而且整个过程没有一点刮擦.坐在驾驶座上的司机,除了偶尔换换档,其他时间几乎都悠闲地把手放在膝盖上.事实上,在此次自动驾驶技术的演示中,他与旁观者无异. 尽管让无人驾驶汽车载着

Facebook惊现新漏洞可致黑客删除图片

印度研究人员发现Facebook漏洞凤凰科技讯 北京时间9月3日消息,据科技博客CNET报道,一名印度研究人员发现了Facebook一处最新漏洞,由于该漏洞存在,可致黑客删除存储在Facebook上的任何一张图片.名为阿鲁尔•库马尔(Arul Kumar)的印度研究人员在其博客上利用大篇幅介绍了Facebook的最新漏洞,库马尔称该漏洞位于Facebook的支持页面,并称该漏洞属于"关键"级别,存在于所有浏览器的任一版本上,但通过该漏洞进行的攻击,移动设备最易得手.Facebook移动

Facebook惊现新漏洞可致黑客删除发帖图片

http://www.aliyun.com/zixun/aggregation/17197.html">北京时间9月3日消息,据科技博客CNET报道,一名印度研究人员发现了 Facebook一处最新漏洞,由于该漏洞存在,可致黑客删除存储在Facebook上的任何一张图片. 名为阿鲁尔•库马尔(Arul Kumar)的印度研究人员在其博客上利用大篇幅介绍了Facebook的最新漏洞,库马尔称该漏洞位于Facebook的支持页面,并称该漏洞属于"关键"级别,存在于所有浏览器

火狐浏览器现严重漏洞 黑客可轻易盗用户密码

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 火狐浏览器刚刚发现的一个漏洞可以让黑客很容易就偷走用户在他们自己的网页上留下的信息,比如在MySpace.com上留下的用户资料. 这个漏洞存在于火狐用户登录管理系统,可以将用户的登录信息发送到攻击者指定的网页,Chapin信息服务集团的总裁RobertChapin说道.为了让这个攻击可以执行,攻击者需要有能力在他们指定的站点建立一个HTML

Office惊现零时漏洞 黑客可利用Word文档安装恶意软件

据国外媒体报道,最近一段时间,你打开Word文档时可要小心了,因为安全公司MCAfee的研究员们在微软Office软件中发现一个零时漏洞,黑客可以利用它悄悄地在你的电脑系统中安装恶意软件. 这个零时漏洞与Word文档有关,黑客利用这个漏洞可以通过Word文档下载伪装成富文本文档的恶意HTML程序.一旦程序被执行,它就会连接到远程服务器并运行定制的脚本,悄悄在用户的电脑中安装恶意软件. 这种攻击方式与常见的宏入侵不同,在打开宏文档时,Office通常会发出警告,但是这种攻击方式非常隐蔽,用户很难预