本站已运行

攻城狮论坛

作者: 宅男女神
查看: 3980|回复: 38

主题标签Tag

more +今日重磅推荐Recommend No.1

所有IT类厂商认证考试题库下载所有IT类厂商认证考试题库下载

more +随机图赏Gallery

【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集【新盟教育】2023最新华为HCIA全套视频合集【网工基础全覆盖】---国sir公开课合集
【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课【新盟教育】网工小白必看的!2023最新版华为认证HCIA Datacom零基础全套实战课
原创_超融合自动化运维工具cvTools原创_超融合自动化运维工具cvTools
重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)重量级~~30多套JAVA就业班全套 视频教程(请尽快下载,链接失效后不补)
链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享链接已失效【超过几百G】EVE 国内和国外镜像 全有了 百度群分享
某linux大佬,积累多年的电子书(约300本)某linux大佬,积累多年的电子书(约300本)
乾颐堂现任明教教主Python完整版乾颐堂现任明教教主Python完整版
乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)乾颐堂 教主技术进化论 2018-2019年 最新31-50期合集视频(各种最新技术杂谈视频)
Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天Python学习视频 0起点视频 入门到项目实战篇 Python3.5.2视频教程 共847集 能学102天
约21套Python视频合集 核心基础视频教程(共310G,已压缩)约21套Python视频合集 核心基础视频教程(共310G,已压缩)
最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程最新20180811录制 IT爱好者-清风羽毛 - 网络安全IPSec VPN实验指南视频教程
最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器最新20180807录制EVE开机自启动虚拟路由器并桥接物理网卡充当思科路由器

路由器可能泄隐私 密码要尽量复杂并定期更换

  [复制链接]
查看: 3980|回复: 38
开通VIP 免金币+免回帖+批量下载+无广告

国家信息安全漏洞共享平台披露3款TP-LINK路由器存在安全漏洞,黑客可以借此完全控制路由器。消息一出,引发许多用户的关注。

  尽管TP-LINK已为部分曝光型号提供了升级软件。但是专业人士还是提醒用户,要避免被“蹭网”或被黑客盯上,除了及时升级路由器软件,还要设置复杂的组合型密码为路由器套上“安全锁”。

  3款路由器存安全漏洞

  根据国家信息安全漏洞共享平台发布的安全公告,TP-LINK部分型号的路由器存在某个无需授权认证的特定功能页面,攻击者访问页面之后可引导路由器自动从攻击者控制的TFTP服务器下载恶意程序并以root权限执行。攻击者利用这个漏洞可以在路由器上以root身份执行任意命令,从而可完全控制路由器。

  被披露存有漏洞的路由器型号包括:TL-WDR4300、TL-WR743ND(v1.2 v2.0)、TL-WR941N,其他型号也可能受到影响。这些产品主要应用于企业或家庭局域网的组建,与市民生活较为密切。

  记者昨日走访了市区的几家电脑配件店发现,TL-WDR4300、TL-WR743ND (v1.2 v2.0)由于定位在中高端,在市场较为少见。市区南环路的中通电脑配件店的黄先生告诉记者,这三款路由器除了TL-WR941N,其余两款均不是畅销款。

  针对旗下产品可能存在的安全威胁,TP-LINK公司并未直接回应,但是在其官网已发布了部分对应机型的升级软件。

  用户隐私易被窃取

  无线路由器陷入“漏洞门”之所以引起用户的广泛关注,是因为这些漏洞会给用户的财产、隐私安全带来威胁。

  据专业人士介绍,“root”在安卓智能手机上较为常见,获得root最高权限后,可以实现删除手机自带程序、个性化设置的高级功能。而在路由器系统中,root也可以简单理解为最高权限。获得root权限后,入侵者可以操控路由器来安装插件、病毒,或是直接记录用户在网上的一举一动、通过后台进行监控偷窥。

  而如果入侵者通过软件破解了路由器密码,这个有漏洞的路由器就会被完全受控,用户个人的账号、密码、聊天记录被盗窃的风险大增。

  复杂密码可降低风险

  对于如何防范网络入侵者,国家信息安全漏洞共享平台建议用户,设置并保密好“无线连接密码”,不主动开启路由器的“远程管理”功能;不让未知设备直接通过网线连接到路由器上,则该攻击无法对路由器实施入侵;及时更新路由器系统软件。

  不过,即便路由器本身没有漏洞,用户也要提高安全意识。别贪图方便设置简单的路由器管理密码和无线连接密码。别有用心的入侵者能借助软件来破解密码,较容易地“蹭网”。安全的密码组合应是字母、数字、符号的组合,至少要在10位以上,并且要养成定期更换密码的习惯。

  如果发现网速变慢了,通过重启或者恢复出厂设置仍未能解决问题,那么你要当心可能被人“蹭网”了。不过要揪出“蹭网”设备也很简单,电脑管家、360安全卫士等安全软件都有防“蹭网”的功能,通过扫描接入无线网络的设备即可判断是否被陌生人“蹭网”。

  新闻链接

  出门在外,免费的WIFI使用前要看清。

  1、消费者在一些开放免费WIFI的场所,最好是使用设置有密码的无线网络,同时看清楚WIFI名称。据了解,有些不法分子会将无线热点的名称设置成与正规商家相似的名称,诱导消费者登录,随后窃取相关隐私内容。

  2、在公共的开放式网络环境中,尽量不要使用电子银行等交易服务。在安全性比较低的环境中使用电子银行、手机银行或者支付宝等支付手段,很可能会被黑客窃取账号和密码,导致消费者的损失。

  如果必须使用电子支付功能时,请消费者一定要使用专用的程序进行操作,切勿使用手机浏览器或者其他安全级别比较低的程序进行操作。


+ R9 A" K7 k$ i2 M# X' \1 C/ W4 c
CCNA考试 官方正规报名 仅需1500元
回复 论坛版权

使用道具 举报

芯蕊111 [Lv8 技术精悍] 发表于 2013-8-8 18:26:47 来自手机 | 显示全部楼层
这个可以有,因为俺被黒过。。。。。
回复 支持 反对

使用道具 举报

haa8434146 [Lv8 技术精悍] 发表于 2013-10-17 16:01:49 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

pkaa123 [Lv8 技术精悍] 发表于 2013-10-18 15:32:19 | 显示全部楼层
相当不错,感谢无私分享精神!
回复 支持 反对

使用道具 举报

playboy007 [VIP@钻石] 发表于 2013-10-21 10:10:02 | 显示全部楼层
看帖回帖是美德!:lol
回复 支持 反对

使用道具 举报

*浚浚* [Lv8 技术精悍] 发表于 2013-10-21 16:46:53 | 显示全部楼层
回复 支持 反对

使用道具 举报

shilling [Lv8 技术精悍] 发表于 2013-10-22 17:18:41 | 显示全部楼层
回复 支持 反对

使用道具 举报

acc1577 [Lv8 技术精悍] 发表于 2013-10-23 13:10:54 | 显示全部楼层
学习了,不错,讲的太有道理了
回复 支持 反对

使用道具 举报

wwwking [Lv8 技术精悍] 发表于 2013-10-24 12:47:26 | 显示全部楼层
路过,支持一下啦
回复 支持 反对

使用道具 举报

ericyuenhk0913 [Lv8 技术精悍] 发表于 2013-10-24 13:31:47 | 显示全部楼层
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|无图浏览|手机版|网站地图|攻城狮论坛

GMT+8, 2026-7-5 14:51 , Processed in 0.110187 second(s), 15 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

Designed by ARTERY.cn