ADSL寬帶現(xiàn)在得到了廣泛的普及,在遨游
網(wǎng)絡(luò)世界時(shí)您是否也碰到了一些煩惱?莫名奇妙的掉線、賬號(hào)
密碼的遺失甚至是被盜。在一次次鄙視
電信的同時(shí),您是否想到可能是自己在安全方面存在疏漏之處?
很多ADSL用戶往往用路由的方式來共享寬帶
資源,部分電信提供的ADSL
Modem本身就帶有路由
功能,而部分用戶是通過購買單獨(dú)的
路由器來實(shí)現(xiàn),這兩種辦法的工作原理沒有什么區(qū)別。對(duì)于大多數(shù)的普通用戶來說,只要路由
設(shè)置完畢,局域網(wǎng)內(nèi)的機(jī)器能
上網(wǎng)了,就認(rèn)為萬事OK了,其實(shí)事實(shí)遠(yuǎn)非如此。
憑借簡(jiǎn)單
工具,稍有經(jīng)驗(yàn)的
黑客可以輕易地突破您的路由器,入侵您的局域網(wǎng)、盜取您的帳戶密碼,從而為您帶來不可估量的損失。
特別提醒,本文旨在提醒廣大的ADSL用戶注意自己的
系統(tǒng)安全,去除漏洞,任何人不得按照文中的辦法攻擊別人的計(jì)算機(jī),“侵入別人的
電腦與侵入別人的房間性質(zhì)沒有什么不同”,否則,下一位按您家門鈴的可能就是警察同志了!
首先我們打開SuperScan,填入IP掃描范圍的開始即停止值,這里我們從219.139.100.1掃描至219.139.120.255,按“開始”開始掃描。
等待一段時(shí)間后,掃描結(jié)果出來了,看看,
活動(dòng)主機(jī)找到了803臺(tái),而打開了端口的機(jī)器有135臺(tái),下一步,找尋80 World Wide Web HTTP端口。
經(jīng)過篩選,219.139.101.* 這臺(tái)主機(jī)被挑選出來,因?yàn)閺钠浞祷氐闹鳈C(jī)信息可以看出來,這是一臺(tái)路由狀態(tài)下的ADSL Modem。
打開IE,地址欄輸入219.139.101.* 。
看看,就這么簡(jiǎn)單,彈出的窗口是ADSL Modem的登錄界面,還有一個(gè)提示性的MT800,輕易地可以獲知這是
華為的MT800,輸入這款設(shè)備的默認(rèn)帳戶和密碼試試看。
多么粗心的用戶!至此,AdslModem的控制權(quán)已經(jīng)到手了
ATM設(shè)置頁里面有寬帶帳戶信息,要獲得密碼也很簡(jiǎn)單。
鼠標(biāo)右鍵,查看源
文件,一切的一切,盡在眼前!
以上只是一個(gè)簡(jiǎn)單的演示,黑客控制了路由器的后果是極其嚴(yán)重的,除了篡改密碼外,黑客還可以通過設(shè)置端口映射,將攻擊轉(zhuǎn)到局域網(wǎng)內(nèi)部機(jī)器上;還可以盜取并更改您的寬帶賬號(hào),甚至以您的名義進(jìn)行購物消費(fèi)!
ADSL的安全性遠(yuǎn)遠(yuǎn)沒有得到應(yīng)有的重視,使用默認(rèn)賬號(hào)密碼的路由器比比皆是,為了避免您不必要的損失,建議您做到以下幾點(diǎn):1、定期更改并妥善保管您的路由器密碼;2、定期更改您的寬帶帳戶密碼;3、最重要的一點(diǎn),找一個(gè)可靠的管理員。