别让路由器成为埋伏在你周围的网络安全“地雷”

刚过去的3·15晚会上,由专业网络安全工程师充当黑客,伪装了晚会演播室的免费Wifi,500余名观众当场自拍,并在不知不觉中通过黑客的WiFi热点在朋友圈发照片——现场观众刚刚拍摄的照片和手机绑定的邮箱密码居然全部出现在了大屏幕上——相信大家对这一幕记忆犹新。

如今,路由器成为了不少家庭,甚至是白领出游必不可少的设备,但DNS劫持、窃取信息、网络钓鱼等安全事件频发,令路由器成为了埋伏在你身边的网络安全“地雷”。

忽悠一

低价 安全隐患多

安全是目前消费级路由器产品面临的最大威胁。360互联网安全中心发布的数据显示,国内家用路由器保有量约1亿台左右,但路由器安全隐患严重,其中CSRF漏洞在可识别型号/固件版本的4014万台路由器中覆盖率高达90.2%,约330万用户采用了WEP这种较早的加密方式,这些都令路由器处于高危状态。

“当家里装满了如恒温器、烟雾探测器、水龙头、锁定器和灯泡等关联设备时,路由器的防御能力不足将会成为一个大问题。黑客们有可能很容易地入侵到家庭网络的中心,在智能家居设备上为所欲为:打开解锁——打开水龙头开关把房子淹了——给正在参加重要会议的用户发送警报。”

为什么路由器会给我们的上网安全带来这么多的威胁?据专家表示,安全漏洞本身只能由受影响的硬件供应商通过固件更新来缓解,路由器一般采用的是廉价的组件和简单的编程,只要能正常运行就可以出售。

目前,多数家庭用户只选择使用较为便宜的WiFi路由器,由于利润较低,多数厂商忽视技术升级,许多固化软件普遍存在技术落后等问题。与电脑相比,路由器系统软件打新补丁的速度较慢,设备厂商对于安全性的重视程度也远比不上电脑系统厂商,因此,路由器安全漏洞容易被恶意软件和黑客加以利用。

忽悠二

混淆 炒概念掩弱点

传输速度快慢和无线路由器信号强度是衡量路由器好坏的重要指标,市场上众多家用路由器都有不少的相关介绍,然而,“全网通”、“5GHz频段零干扰”、“穿墙”等概念,你真的看得懂吗?

以“5GHz频段零干扰”为例,专家表示,现阶段5GHz频段受到的干扰的确很少,主要是因为使用这一频段的设备不多。“如果新开放的频段得到网络设备厂家的支持,凭借较宽的带宽,低干扰和顺畅连接是有保障的,但零干扰就有点夸张。”

此外,路由器距离越远,阻隔或干扰越强,无线数据传输的速率也就越慢,特别是对穿墙能力弱的5GHz信号,衰减就更大了,传输的速率也会大幅下降。

“穿墙”的感觉,真的很爽吗?从声称有此功能的极路由产品来看,只有2.4GHz信号的设置选项中有“穿墙”模式的选项,其原理是采用了动态调节发射功率的方式来增强信号。这种方式也会降低信号的容错性,还会造成信号的延迟。因此,“穿墙”可能可以缓解家中的信号死角问题,但却容易出现网页打开速度变慢、在线视频变卡等信号劣化的情况。

此外,有些4G便携路由器厂商为了制造卖点,故意将“三网通”和“全网通”的概念混淆,而其实它们之间是有差别的。目前,“全网通”无线路由器有五模13频和六模15频两种,由于采用不同芯片方案,所以六模版比五模版增加了对电信3G网络的支持,在4G覆盖还不好的二、三线城市,五模产品用起来很吃亏,六模和五模光芯片的价差就在5美元左右。

忽悠三

“虚标” 水分达7成

记者在采访中发现,随着4G牌照的发放,4G路由器成为不少白领喜欢外出携带的随时设备之一。4G路由器俗称随身Wifi,直接插入4G SIM卡,支持多台无线设备接入的便携式路由器。据了解,目前国内大型电商平台上有近百个型号在售,价格从几十元到几百元,品牌众多,它们大部分声称的卖点是“全频段”、“强信号”、“长续航”。

对于用户来说,路由器最看重两点:速度和传输距离。记者采访发现,不少4G路由器在宣传时强调“无线传输速率最高可达300Mbps”,“理论覆盖150米”等。但实际并不如此,据电信专家表示,无线网络是以微波形式在空气中传播的,但这种电磁波在传递过程中极易受到外界的干扰会有衰减,加上体积受限、天线较小,还要控制发热量,所以发射功率有限,300Mbps理论无线传输速度37.5MB/s,实际只有8MB/s左右,“水分”达到70%。

从传输距离来看,150米完全是实验室的理想数据,实际只达到10米,而且中间不能有障碍物,距离增加之后,网速下降的幅度有些大。此外,一些小品牌的4G无线路由器为了吸引人,往往还会加入移动电源等功能,虚标情况非常普遍,有媒体测试,一款内置5600mAh电池的4G路由器产品,实际转换率只有65%。

揭秘

破解WiFi密码 仅需两个小时

据了解,市面上的传统路由器设置方法单一,通常不会引导用户使用复杂密码和更高等级的加密方式。人们为了图方便喜欢将上网密码设置得简单好记,例如6位生日,越短越有规律的密码被破解的难度就越低,破解纯数字的短密码对于黑客来说不是件难事。

另外,PIN码漏洞是黑客经常利用的WiFi漏洞之一,PIN码的设计初衷是让两台设备免密码快速连接,路由器的PIN码本身非常短且完全由数字组成,黑客最多只需要两个小时就可以成功破解。更奇葩的是,PIN码是可以通过设备的MAC地址换算出来的,一旦知道换算方法,破解几乎和一道中学数学题一样简单。

质量差 大多缺乏3C认证

专家指出:“路由器虽有行业标准,但厂家的执行力度却良莠不齐。”近日,吉林市工商局对标称上海、广东等地生产销售的路由器、移动硬盘及液晶显示器等电子信息商品进行了质量抽查检验,在抽取的17组样品中有2组路由器商品被判定不合格,不合格率为11.76%,其中主要问题是辐射骚扰不合格。“辐射骚扰超标的产品可能引起周围装置、设备或系统性能降低,干扰其他电子产品的正常工作,并对人体造成一定危害。”

另外,市面上目前新兴的不少4G无线路由器缺少3C认证,根据相关规定,无线路由器是必须要有3C认证的。国家电子计算机外部设备质量监督检验中心此前对市场上20个品牌的无线路由器进行检测发现,标称为B-LINK、VOLANS、EDUP、UTT艾泰、Wavlink睿因及TOTOLINK的路由器,均缺少或部分缺少3C认证标志。

时间: 2024-08-29 12:22:57

别让路由器成为埋伏在你周围的网络安全“地雷”的相关文章

路由器,你身边的“地雷”?

3·15晚会上,由专业网络安全工程师充当黑客,伪装了晚会演播室的免费Wifi,500余名观众当场自拍,并在不知不觉中通过黑客的WiFi热点在朋友圈发照片--现场观众刚刚拍摄的照片和手机绑定的邮箱密码居然全部出现在了大屏幕上--相信大家对这一幕记忆犹新. 如今,路由器成为了不少家庭,甚至是白领出游必不可少的设备,但DNS劫持.窃取信息.网络钓鱼等安全事件频发,令路由器成为了埋伏在你身边的网络安全"地雷".   忽悠一 低价 安全隐患多 安全是目前消费级路由器产品面临的最大威胁.360互联

无线网络安全 路由器成防护最大漏洞

本文讲的是 :  无线网络安全 路由器成防护最大漏洞  , 随着电脑设备或者说可联网信息设备的增多,传统的“有线”网络已经负荷不了数量巨大的终端了.虽然处于安全考虑许多企业内部还是用有线的网络构建自身的局域网和内网,但不容否认的是随着终端数量的增多,设备的变化,引入无线网络是迟早的事.但是为什么无线网络在这个时代就意味着数据的不安全呢?它的安全症结又在哪里呢? 报告显示 路由器成为安全的最大隐患 11月,某权威信息安全机构发布的<家用无线路由器安全报告>显示,国内30.2%的家用无线路由器存在

路由优化大师家用路由器暗藏的安全隐患

伴随着上海市新一轮宽带提速走进越来越多居民家中,一个家庭有好几部电脑和移动终端(手机.平板电脑)早已经不是稀奇事,无线网络覆盖的需求也催生了家用路由器的走俏.不过很多人不知道的是,这只有巴掌大小的路由器竟然会成为埋在家中的"网络安全地雷",一不小心就落入了黑客设下的"陷阱".据国内一份路由器安全报告显示,国内30.2%的家用路由器存在漏洞,中招网民估计可达千万人. 路由器被黑,WiFi连接总弹广告 酷爱玩手机的刘先生最近遇到了个烦心事,他在家里用手机上网时,手机总是

全新H3C品牌服务器与存储产品亮相 引领中国IT协同创新之路

杭州华三通信技术有限公司(简称"华三通信")与紫光华山科技有限公司(简称"紫光华山")今天联合宣布,正式向市场推出全新H3C品牌的服务器与存储产品,以更好的服务中国本土市场客户.首批上市的四款服务器与两大系列存储系统,将覆盖中国75%的服务器用户与50%的存储用户的需求. 2015年5月21日,紫光集团与惠普公司达成协议,紫光集团收购中国惠普公司旗下"新华三"51%的股权.交易完成后,紫光华山(原中国惠普公司企业业务集团)与华三通信将成为新华三集

家用路由器,已遭黑客攻击!

知道创宇安全研究团队联合央视做了关于家用路由器安全的专题"路由器暗埋网络安全地雷"已在CCTV13播出,最新的家用路由器攻击已经开始盯上网银了.而中国电信的安全团队(SOC)在去年也曾携手腾讯.阿里.百度.新浪.奇虎等小伙伴们,针对家庭宽带用户路由器DNS配置被劫持问题发出过预警,下图摘自中国电信2月28日官微.   这些漏洞的攻击方式大概两类:(1)用户上网过程中,访问一个恶意链接,路由器即被黑:(2)路由器公网 IP 暴露,黑客通过远程就能直接黑掉路由器:   我们知道一个攻击要风

猫能连上路由器连不上怎么回事?

  对于这种猫能连上,路由器连不上的问题,解决起来相对比较简单.首先可以排除网络本身的问题,而可能导致的问题,则主要是路由器安装连接,以及路由器设置的问题了. 一.检查路由器安装与连接 首先检查下猫和路由器的安装连接问题,先看看猫和路由器是否都插上电源,再看看路由器和猫的指示灯是否是亮的,只有指示灯是亮的才说明设备正常通电工作. 一张图看懂猫和路由器连接 接下来检查路由器.猫和电脑之间的设备网线连接.首先外部进来的宽带网线是插入猫的,另外一个接口引出一根网线是和路由器的WAN端口连接,然后路由器

路由器主界面无法登陆如何解决设置

  网友求助:想要设置路由器,但是在浏览器中无法登陆路由器的主界面. 分享经验:出错的原因林林总总,主要还是对设置路由器的方法不熟悉. 正确登录方法: 采集路由器的信息: 首先,将路由器反过来,采集该台路由器的IP地址.登录用户名.密码和PIN码等信息.老的路由器一般是:192.168.1.1 ,出厂默认的登录用户名和密码通常都是:admin. PIN码是路由器唯一的标识. 而比较新的路由器为了避免和前端设备(电信入户的设备设置IP地址,通常也是192.168.1.1)的IP地址冲突,而改为登录

路由器坏了能修吗?

  路由器坏了能修吗? 答案是肯定的,路由器内部结构比较简单,通常就是一块继承电路板,对于电子产品来说,损坏了一般都是可以维修的. 如果路由器损坏不严重,比如只是稳定性不佳,容易掉线.这种情况多数是由于电路板上的电容鼓包导致,用户可以拆开路由器看看,需要找一个同等规格的电容更换,一般即可解决,这种方式维修,一般10元左右就可以搞定,动手能力强的,自己使用烙铁就可以完成更换维修; 普通路由器拆机内部图解 如果路由器损坏比较严重,比如内部线路短路,烧坏了不少元件,这种情况基本没有维修的价值,一般拿去

路由器能连接上就是不能上网怎么办?

  路由器能连接上就是不能上网原因: ●路由器设置问题; ●网络本身问题; ●连接设备或者路由器等硬件故障问题. 导致路由器能连上,但上不了基本就以上三种情况,对于用户来说,如果遇到这种情况,最主要是要学会如何排查问题,要善于利用排除法. 一.简单分析法 首先需要分析情况,比如路由器之前能上,自己没有设置过路由器和连接等相关东西,突然出现这种故障,这种情况就可以排除是路由器设置的问题,因此之前都可以用,又没改过什么,因此问题主要集中在网络本身问题或者硬件故障之间问题. 如何判断是网络本身问题还是