對(duì)于家庭電腦來說,保障系統(tǒng)安全也許可以通過安裝防火墻或殺毒軟件來防止病毒對(duì)系統(tǒng)的損壞。但是,安全軟件也有無法保護(hù)的一面,例如家里的第一網(wǎng)絡(luò)設(shè)備——路由器。
漏洞讓你變“肉雞”
隨著手機(jī)、平板電腦的普及,越來越多的家庭都喜歡通絡(luò)路由器布局無線網(wǎng)絡(luò)。但是,家用路由器常會(huì)因錯(cuò)誤設(shè)置、固件Bug而暴露一些會(huì)導(dǎo)致安全問題產(chǎn)生的漏洞。如果這些漏洞被有心人發(fā)現(xiàn),便很有可能會(huì)導(dǎo)致路由器被遠(yuǎn)程入侵,這些入侵者便可以利用入侵的路由器作為“肉雞”,對(duì)其他電腦或網(wǎng)站進(jìn)行攻擊。
隱藏的telnet登錄方式
通常情況下,我們可以在路由器的Web設(shè)置界面對(duì)遠(yuǎn)程登錄路由器界面的允許選項(xiàng),但除此之外,路由器還隱藏名為“Telnet”登錄方式,而這種登錄方式很多的用戶都不曾聽說。使用端口掃描工具對(duì)公網(wǎng)進(jìn)行掃描,不出幾分鐘便可掃描到成千上萬的IP地址開放著23端,其中包括網(wǎng)站服務(wù)器、企業(yè)網(wǎng)關(guān)以及家用路由器。


Windows自帶的Telnet工具
擴(kuò)展閱讀
Telnet被大量用在網(wǎng)絡(luò)服務(wù)器和高級(jí)網(wǎng)關(guān)上,可為網(wǎng)管提供遠(yuǎn)程設(shè)置的通道,也可以對(duì)故障系統(tǒng)進(jìn)行非界面的維護(hù),它使用的端口是23端口。正如雙刃劍一般,但當(dāng)它被用于入侵等用途時(shí),也是很致命的一種“武器”。
及時(shí)修改管理員賬號(hào)
問題來了,很多用戶買來路由器便會(huì)直接使用,很少會(huì)修改默認(rèn)的管理員賬戶和密碼,這就為入侵者提供了良好的入侵環(huán)境。入侵者可以通過猜測(cè)常用的用戶名和密碼組合進(jìn)行登錄(一般是admin、guest、root等),一旦被入侵你的網(wǎng)絡(luò)就會(huì)淪為“肉雞”。


使用命令查看無線網(wǎng)絡(luò)狀態(tài)
經(jīng)過測(cè)試,部分的水星、迅捷等路由器都存在這些問題,用戶自己可以通過網(wǎng)上的端口掃描工具來檢測(cè)自己的23端口。(可用網(wǎng)站tool.chinaz.com/port,如果不知道自己的IP地址還可以通過ip138.com進(jìn)行查詢。)如果發(fā)現(xiàn)端口為開啟狀態(tài),應(yīng)該立刻修改路由器管理員的用戶名或密碼。如果路由器廠商有發(fā)布固件以修復(fù)該問題,我們可以到路由器官網(wǎng)下載對(duì)應(yīng)的固件進(jìn)行升級(jí)。