华硕网络产品技术交流平台

 找回密码
 立即注册

QQ登录

只需一步,快速开始

手机号码,快捷登录

查看: 9999|回复: 0

[技术相关] 惊!!!访问汽车网站竟要输入路由器密码?当心DNS被黑!

[复制链接]

25

主题

116

回帖

648

积分

高级会员

Rank: 4

积分
648
发表于 2014-6-10 10:32:16 | 显示全部楼层 |阅读模式
本帖最后由 nirvana 于 2014-6-10 10:37 编辑

(net)某网友访问某汽车网站时,页面弹出提示要求输入路由器用户名和密码。用户按照提示操作后,电脑便频繁出现弹窗广告。根据安全工程师检测,原来这是一种新型的路由器攻击方式,黑客在该汽车网站植入恶意脚本,篡改路由器DNS和管理端口,并随机选取动态IP设置为DNS地址,强制受害用户访问网页广告。






原来,家用路由器如果没有修改出厂默认密码,一旦电脑访问带有攻击脚本的恶意网页,路由器DNS就会被黑客篡改控制;已经修改密码的路由器用户,浏览恶意网页时,则会弹出“需要身份验证”的输入框,用户一旦按照提示输入了用户名和密码,路由器DNS也会被黑客篡改。






DNS相当于上网的导航,如果DNS被黑,就会出现访问A网站,实际打开却是B网站的情况,甚至许多知名大型网站也会被黑客劫持钓鱼,套取用户密码甚至诈骗钱财。因此如果路由器DNS被篡改,网上银行密码就很可能因此而泄露,存在极大安全风险。
在此次某汽车网站黑客事件中,黑客攻击路由器的手法进一步升级,开始使用动态IP作为DNS,并将路由器默认管理端口80修改为其他随机端口,这样一来,用户无法正常登录路由器管理界面。黑客恶意代码能够驻存在浏览器的缓存内,如果不清理浏览器缓存,即使把路由器中的DNS设置修复正常,也无法解决网页劫持现象。所以,切记要修改路由器的默认密码,并尽量使用相对复杂的强密码;上网过程中,如果遇到要求输入路由器用户名和密码的情况,应立即关闭页面。


微信扫一扫,阅读更方便^_^

You are the WiFi to my Router.
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关闭

站长推荐上一条 /1 下一条

快速回复 返回列表 搜索 官方QQ群
×

秒后自动关闭

小黑屋|手机版|Archiver|华硕网络产品技术交流平台 ( 苏ICP备16010857号-1 )苏公网安备 32050502000499号

GMT+8, 2024-4-24 16:11 , Processed in 0.044098 second(s), 31 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表