新四季網

你的家用路由安全麼 90.2%路由器存在漏洞

2023-09-14 14:48:05

    泡泡網無線路由器頻道8月27日 近日,360網際網路安全中心發布了《2014年第一期中國家用路由器安全報告》,數據顯示國內家用路由器保有量約1億臺左右,常用路由器型號超過1000款,其中使用TP-Link、MERCURY(水星)、Tenda(騰達)、FAST(迅捷)等十餘個路由器品牌的用戶超過95%。

  但是,另一組數據卻讓人不免大吃一驚。雖然我國路由器數量驚人,但是路由器安全隱患問題十分嚴重,其中CSRF漏洞在可識別型號/固件版本的4014萬臺路由器中覆蓋率高達90.2%,另外,全國約有80萬臺路由器沒有WiFi密碼,約330萬用戶採用了WEP加密,這些都令路由器處於高危狀態,極易被黑客利用攻擊,而黑客如果掌控路由器就意味著掌控了所有連接路由器的網絡設備,手機、平板電腦等敏感信息都將外洩,嚴重者會造成銀行帳號的財產損失。

WiFi有密碼不代表100%安全

  常見的WiFi加密方式有三種:WEP、WPA以及WPA2 PSK。WEP加密方式是一種較早的加密方式,這種加密方式雖然能在一定程度上制止窺探者進入無線網絡,但其密碼可以通過算法計算得出,基本百發百中,極其不安全。所以目前一般默認選用的加密方式為WPA/WPA2 PSK,這兩種方式相較於WEP都採用了更安全的加密技術。

  而從數據上看,目前國內1億臺路由器中,沒有WiFi密碼的數量依然有80萬臺,而採用不安全的WEP加密的數量有330萬臺。並且,即便是使用了WPA/WPA2 PSK加密方式,如果WiFi密碼本身的強度不夠,仍然很容易被破解和入侵。從數據上看,在嘗試通過WiFi連接路由器,並且正確輸入了密碼的設備中,約9.5%的設備為路由器所有者不認識的(陌生的)疑似蹭網設備。可見,WiFi蹭網現象的嚴重性,如需解決還需藉助第三方管理軟體,即便連接WiFi網絡,依然需要允許才能正常上網。

越獄和Root設備連接WiFi也有風險

  越獄的iPhone、iPad,以及Root後的安卓手機,如果接入安全性未知的WiFi網絡,或者是家用WiFi網絡遭黑客入侵,則有可能造成手機上的簡訊、照片等私密數據被攻擊者竊取。

  因為這些設備往往會開啟OpenSSH-Server、ADB調試等遠程控制或遠程調適服務,並且這些遠程服務又會使用默認的登錄密碼。而使用者通常並不知道手機會開啟這些遠程服務,即沒有及時關閉這些服務,也沒有修改服務密碼,從而使攻擊者可以輕易的入侵到手機等設備中,進而盜取用戶手機等設備中的簡訊、照片等信息。

抵禦WiFi風險 需企業和用戶齊努力

  WiFi風險有一半需要企業解決,另一半需要用戶掌握,兩者缺一不可。企業在路由器的功能上也亟待開發,比如路由器設備應開發基本的防蹭網功能,甚至有人暴力破解的時候可以自動拉黑;對於首次連接的陌生設備,需要人工幹預是否允許接入網絡,並且還要可以方便的查看連接路由器上的設備,以便管理;還有智能權限管理,臨時接入設備和長期可信設備應相互隔離管理,保護各自的安全性;最後,引導用戶設置使用更為安全的加密方式。相信企業開發了相應的功能就可以確保WiFi的安全性,讓用戶可以使用上放心的WiFi。

  同時,在現階段WiFi的安全需要用戶的參與,首先是加密方式,WPA/WPA2 PSK都是更安全的加密方式,並且WiFi密碼需要足夠負責,字母+數字的混編不利於黑客的破解,越獄或root設備需要及時關閉OpenSSH服務和ADB遠程調試,如有需要也要儘快更改默認密碼。■

同类文章
WiFi猛禽全面升級!領勢EA9500S無線路由器評測

WiFi猛禽全面升級!領勢EA9500S無線路由器評測

       作為貝爾金旗下高端路由器品牌,LINKSYS在去年推出了旗艦級路由器EA9500,而今年他們再次這款WiFi猛禽的升級版—新款EA9500S-AH三頻千兆無線路由器,而這也是第一代EA9500的V2版本,在硬體配置上迎來了全面的升級。最近我們也終於拿到了這款產品,今天就為大家帶來這款旗
網絡故障排查方法有哪些

網絡故障排查方法有哪些

  1. 從客戶端電腦著手  當有用戶報告出現網絡問題時,應該首先從該用戶的電腦開始檢查,會讓整個排錯過程變得更容易。  2. 縮小客戶端問題範圍  如果用戶無法訪問網絡,可以讓其嘗試使用相鄰的其它電腦。如果另一臺電腦網路正常,那麼問題肯定就出在客戶端電腦上了。  接下來要確認的就是客戶端電腦的物理
卓越性能 Belkin樂活寬帶無線路由器

卓越性能 Belkin樂活寬帶無線路由器

    泡泡網無線頻道2月17日 Belkin F7D1301zh樂活無線路由有著良好的網絡覆蓋,足夠一般中小型家庭用戶使用,而且傳輸速度快,使用簡單,可以讓用戶輕鬆的接入網際網路,享受網上衝浪的樂趣。目前報價為265元。    樂活無線路由採用了Belkin最新的外觀設計,機身圓潤渾厚,線條簡約,
共用3G網絡 D-Link多功能無線路由器

共用3G網絡 D-Link多功能無線路由器

    泡泡網無線頻道2月18日 D-Link推出的DIR-412無線路由專為3G網絡用戶設計,採用了3G上網卡接入,並能組建起無線網絡,讓周圍的用戶實現共享上網,對帶寬和資費有了更充分的利用,目前報價為350元,對此類產品有需求的消費者可以關注一下。    D-Link DIR-412 3G無線路
可調天線 Buffalo摺疊式無線網卡到貨

可調天線 Buffalo摺疊式無線網卡到貨

    泡泡網無線頻道2月25日 近期,Buffalo的一款設計很特別的無線網卡到貨賣場,這款型號為WLI-UC-GNHP的無線網卡呈圓柱形,由機身和天線兩部分組成,天線部分可以摺疊,與機身呈90度角,還能進行旋轉,用戶可根據需要進行調節,以獲得非常好的的數據收發效果。    Buffalo WLI
特價促銷 華為EC150上網卡13個月套餐

特價促銷 華為EC150上網卡13個月套餐

    泡泡網無線頻道2月25日 華為的EC150無線上網卡外觀時尚、傳輸性能好,受到了很多辦公和商務人士的歡迎,在市場中的銷量一直不錯。近期有一款搭配EC150的電信13個月套餐(每月150小時,漫遊10小時)正在特價促銷,報價為1690元,有需要的消費者不妨考慮一下。    華為EC150無線上
三種價位 華為E5830上網卡套餐隨意選

三種價位 華為E5830上網卡套餐隨意選

    泡泡網無線頻道2月24日 華為的E5830 3G無線路由器面向商務、時尚人士設計,它支持聯通WCDMA網絡,大小和手機差不多,放在衣兜裡就能攜帶。在接入3G網絡後,能夠建立起無線網絡,讓周圍的手機等Wi-Fi設備共用一張3G上網卡進行上網,用來搭配iPad、iPhone,或是出差時攜帶,都是
經典設計 網件WGR614V10版無線路由器

經典設計 網件WGR614V10版無線路由器

    泡泡網無線頻道2月25日 網件(NETGEAR)的WGR614無線路由在市場中已經活躍多年了,經過數代的升級,目前最新的是V10版,支持802.11n網絡協議,無線傳輸速度達到了150M,同時具有QoS帶寬控制功能,可保證在線視頻、遊戲等具有足夠的帶寬運行,無論是家庭娛樂還是公司組網都能良好
連接超穩定!6款外置天線無線網卡推薦

連接超穩定!6款外置天線無線網卡推薦

    泡泡網無線頻道4月19日 為了在一些障礙物較多,連接距離遠,或是有幹擾等惡劣環境中組建起無線網絡,實現穩定的連接和傳輸,消費者經常會挑選經過加強設計的無線設備。而對於無線網卡,增加外接天線可以說是一種十分常見,也十分有效的方法,它可以大幅度的提升網卡的信號強度,獲得更好的傳輸能力。本次小編就
旗艦型號!華碩RT-N56U無線路由器到貨

旗艦型號!華碩RT-N56U無線路由器到貨

    泡泡網無線頻道4月19日 北京時間4月7日,華碩在北京大學博雅國際會議中心舉行了一場名為「科技.易起來」的無線網絡新品發布會,此次會議上發布了華碩新的旗艦級無線路由RT-N56U和超小的可攜式3G無線路由WL-330N3G。而就在發布會剛剛過去不到兩周的時間,華碩的RT-N56U就到貨賣場,