淘新聞

Linksys路由器拉響安全警報

Linksys的無線路由器正在遭受安全性漏洞的威脅,安全研究人員共發現了10個安全性漏洞,其中6個非常容易成為攻擊者的目標。這些漏洞可以導致未經身份驗證的人員利用兩個缺陷創建拒絕服務的條件,從而使得路由器無回應。無法訪問web管理頁面,使用者也無法連接到網路。攻擊者還可以手機路由器的資訊,竊取使用者隱私資訊,對創建一個可以自己訪問的永久後門程式。

存在漏洞設備國別分佈(圖片來源:grahamcluley)

為了評估漏洞產生的影響,安全人員掃描了暴露在網路上易受攻擊的Linksys路由器。研究人員發現在他們搜索時,出現了大概7000台易受攻擊的設備,還沒有算這些設備下面連結的智慧手機、平板電腦等設備。有69%的設備來自美國,10%的設備來自加拿大,其它地區的設備占13%。目前,Linksys已經緊急和安全研究人員進行了技術溝通,抓緊修復設備。

Linksys路由器遭到攻擊

目前,無線路由器現在已經成為了家庭互聯網中心,我們的智慧手機、平板電腦、筆記型電腦、PC,甚至電視機、冰箱、空氣淨化器等家電也連通過路由器連接到了網路。這樣一來,如果家中的路由器遭到了網路攻擊,我們的智慧設備會全部遭到侵害。小到我們帳號和密碼,大到網銀帳戶,都可能被攻擊者竊取,平日中的上網行為也會被上傳到攻擊者的伺服器中,非常可怕。

設置複雜的帳戶名稱和密碼

要保護家用網路,首先就是讓我們關閉家中路由器的“遠端系統管理”功能,並且修改路由器後臺預設的管理帳號和密碼。同樣,無線網路名稱(SSID)和無線網路密碼也需要提升安全等級,儘量使用複雜的密碼,如“字母+數位+符號”這樣的組合。最後,儘快查看路由器是否有最新的固件發佈,並及時升級也能提高無線路由器的安全等級。