3·15晚会上,由专业网络安全工程师充当黑客,伪装了晚会演播室的免费Wifi,500余名观众当场自拍,并在不知不觉中通过黑客的WiFi热点在朋友圈发照片——现场观众刚刚拍摄的照片和手机绑定的邮箱密码居然全部出现在了大屏幕上——相信大家对这一幕记忆犹新。
如今,路由器成为了不少家庭,甚至是白领出游必不可少的设备,但DNS劫持、窃取信息、网络钓鱼等安全事件频发,令路由器成为了埋伏在你身边的网络安全“地雷”。

忽悠一 低价 安全隐患多
安全是目前消费级路由器产品面临的最大威胁。360互联网安全中心发布的数据显示,国内家用路由器保有量约1亿台左右,但路由器安全隐患严重,其中CSRF漏洞在可识别型号/固件版本的4014万台路由器中覆盖率高达90.2%,约330万用户采用了WEP这种较早的加密方式,这些都令路由器处于高危状态。
“当家里装满了如恒温器、烟雾探测器、水龙头、锁定器和灯泡等关联设备时,路由器的防御能力不足将会成为一个大问题。黑客们有可能很容易地入侵到家庭网络的中心,在智能家居设备上为所欲为:打开解锁——打开水龙头开关把房子淹了——给正在参加重要会议的用户发送警报。”
为什么路由器会给我们的上网安全带来这么多的威胁?据专家表示,安全漏洞本身只能由受影响的硬件供应商通过固件更新来缓解,路由器一般采用的是廉价的组件和简单的编程,只要能正常运行就可以出售。
目前,多数家庭用户只选择使用较为便宜的WiFi路由器,由于利润较低,多数厂商忽视技术升级,许多固化软件普遍存在技术落后等问题。与电脑相比,路由器系统软件打新补丁的速度较慢,设备厂商对于安全性的重视程度也远比不上电脑系统厂商,因此,路由器安全漏洞容易被恶意软件和黑客加以利用。
(责任编辑:安博涛)