你家的路由器后門關(guān)嚴(yán)沒?

你家的Wi-Fi后門關(guān)嚴(yán)沒?


夏日炎炎,唯有兩樣?xùn)|西,乃居家旅行,企業(yè)辦公不可或缺之物————空調(diào)和Wi-Fi,二者缺一不可。


01.jpg-17.7kB


空調(diào)自不用說,面對越來不適宜人類居住的環(huán)境,說多了都是眼淚,看來是時候?qū)⑿乔蛞泼裉嵘先粘?,讓我和我的小伙伴一起上天吧?/p>


我相信我會上天的.jpeg-6.4kB


那Wi-Fi呢,告訴我,假如沒有Wi-Fi,世界將會怎樣?


我選擇狗帶1.jpeg-4.8kB


從將Wi-Fi不設(shè)密碼(強烈不推薦),作為中國好鄰居的重要標(biāo)準(zhǔn)之一,就可以看出我們對Wi-Fi的重視程度。然而你知道你的Wi-Fi真的安全嗎?


先來看幾個案例:


斐訊免費路由器挾持流量,竊取用戶隱私


以斐訊K1路由器為例,這款在京東上售價為159元的路由器,購買者可以通過斐訊和合作商的活動,用贈送的活動卡直接抵現(xiàn)獲得。對,就是白送你一路由器。


天上掉餡餅01.jpeg-8.4kB


然而幕后真相是:斐訊K1路由器留有后門,而且還不止一個,這些漏洞可能會給用戶帶來:



疑似竊取用戶隱私


越權(quán)重啟


獲取路由后臺管理員帳密


越權(quán)查看WIFI密碼



驚呆了.jpg-83.8kB


路由器后門:路由器后門是在開發(fā)軟件的時候,為了日后檢測調(diào)試等方便技術(shù)人員操作而預(yù)留的“直接控制權(quán)限”。


如果黑客破解了這個后門,那就可以拿到管理權(quán)限了,可以遠(yuǎn)程控制路由器了,也就是我們常??吹降穆酚善鞅弧敖俪至恕薄H绻愕穆酚善鞑恍以庥觥皰冻帧?,黑客可不是如你的鄰居那樣友善,只是蹭蹭網(wǎng)就罷休了。


從黑客網(wǎng)絡(luò)攻擊的過程來看,路由器被黑客通過后門控制以后,黑客可以通過修改用戶的DNS,將用戶訪問正常網(wǎng)站的請求導(dǎo)向黑客做的惡意站點。你通過Wi-Fi瀏覽網(wǎng)頁的歷史記錄一覽無余,假如其中還包含著,諸如,登錄你網(wǎng)銀或者購物網(wǎng)站的信息,難保你的帳號密碼不會被泄漏。
有人要說了,那我不買帶后門的路由器就行了唄,尤其是相對于個人用戶來說,更注重Wi-Fi安全的企業(yè)。來,我們看看下面這個案例。


思科路由器超級后門被入侵


去年9月份,美國著名的上市互聯(lián)網(wǎng)安全公司FireEye(火眼)旗下的Mandiant services team(麥迪安服務(wù)團(tuán)隊)發(fā)布了一份針對思科路由器前所未有的超級后門入侵事件調(diào)查報告:


他們發(fā)現(xiàn)了部分型號的思科路由器存在被黑客篡改路由器系統(tǒng)加入了超級后門,通過超級后門可以非常隱蔽地控制思科路由器。


思科路由器在國內(nèi)使用量不小,而且時常作為核心部件連接企業(yè)網(wǎng)絡(luò)。而像剛才所說的后門植入,通常也只是被認(rèn)為是理論可行或者難以實現(xiàn)。可是真有人做到了!


我服了.jpeg-12.6kB


生活已經(jīng)如此艱難,一定要互相傷害嗎?可是再高明的黑客,要通過后門取得路由器的權(quán)限,也得建立在連接上你Wi-Fi的前提之下,所以搞定Wi-Fi密碼是第一步。因此,給個人用戶的支招:



請用復(fù)雜常密碼,并定期更換(不要用你家的門牌號作Wi-Fi密碼?。?/p>


請把路由器的管理員帳號密碼及時變更(不要用admin作為你的管理員帳號!)



那對于企業(yè)而言,僅僅做到上述兩條要,似乎離內(nèi)網(wǎng)安全的要求還相距甚遠(yuǎn),有沒有除了密碼之外更好的驗證方式,來為企業(yè)連接Wi-Fi時,構(gòu)筑更好的安全保障呢?


添加二次驗證,是一種不錯的選擇,所謂二次驗證,簡單地說,在正確輸入Wi-Fi密碼的情況下,你仍然需要使用某臺受信任的設(shè)備(例如:手機)或者其他的驗證方式來進(jìn)行驗證登錄。這樣的做法等于是為你的Wi-Fi設(shè)備增加了“私人定制”的保險門。目前,Apple ID 和 Google賬戶 為了加強用戶的賬號安全,都使用了二次驗證,而這種做法同樣適用于對你的Wi-Fi進(jìn)行加密。


作為中國領(lǐng)先的獨立第三方營銷大數(shù)據(jù)解決方案提供商,AdMaster的員工在連接企業(yè)Wi-Fi時,除了需要輸入帳號和密碼,還需要通過手持終端進(jìn)行二次驗證。企業(yè)Wi-Fi等于有了雙重驗證的保護(hù)。而提供這樣驗證方式的,是國內(nèi)專注于互聯(lián)網(wǎng)安全的公司————“洋蔥”?!把笫[”致力于為用戶提供更簡單、安全的驗證方式,以及企業(yè)內(nèi)部權(quán)限的統(tǒng)一管理。


通過部署洋蔥IAM,即可實現(xiàn)企業(yè)內(nèi)網(wǎng)的安全驗證,同時在個人手持終端上安裝的用于連接Wi-Fi二次驗證時的洋蔥APP,可通過生物特征識別開啟,進(jìn)一步增強了企業(yè)員工使用Wi-Fi的安全性。


?

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 姓名:朱曉宇 學(xué)號:15180110011 【嵌牛導(dǎo)讀】路由器是家庭網(wǎng)絡(luò)的入口,在IoT浪潮下,路由器也起到了網(wǎng)絡(luò)...
    Y君呀閱讀 606評論 0 0
  • 超半數(shù)企業(yè)WI-FI存在隱患 在這個熱得快令人上天的炎炎夏日,離了空調(diào)和Wi-Fi,你的生活辦公將寸步難行,其中W...
    大海連著天閱讀 399評論 0 0
  • 今天眼看著天氣好,心想曬曬被子吧,于是把兩條新蠶絲被拿出去曬了。結(jié)果吃完飯一看,兩條被子只剩一條了,另一條掉到九樓...
    黯黯紅塵一路相伴閱讀 398評論 4 2
  • 沉沉的暮靄里 瘦月亮 烏鴉是盤旋著的海鳥 從光禿禿的枝椏下 走向瘦骨嶙峋的松林 聽見那兒 老頭竭盡肺力的長調(diào) 和喑...
    李儀閱讀 229評論 0 3

友情鏈接更多精彩內(nèi)容