当家用路由器成黑客眼中新破口,你家的网络确定够安全吗?
定期对路由器进行网络安全扫描,保护家庭网络。 #生活技巧# #居家生活技巧# #家庭安全技巧# #家庭电子设备维护#
身处在「万物皆可连网」的物联网时代,网络资安(Cyber Security)早已成为企业营运上的必修课题。然而随着全球疫情彻底改变了人们的生活作息,连带使得视频会议、居家办公和远程教学等需求应运而生。工作与家庭之间的分界逐渐淡化,也让家用网络俨然成为黑客眼中的资安新破口。
家用路由器可能被散布僵尸病毒,居家资安不可不慎据2022年初的新闻报导中指出,某知名大厂旗下共十余款家用路由器均受到俄罗斯黑客组织入侵,进而散布僵尸网络病毒。该厂商随后也紧急公告应对措施并赶工修复程式漏洞;但截至2022年3月中,大部分的感染装置还是没被修补成功。
2022年9月,僵尸网络再度锁定不同品牌的路由器,利用CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等漏洞来入侵设备。这些漏洞多半可被用于RCE攻击,CVSS(通用漏洞评分系统)风险评分竟高达逼近10分满分的9.8至10分。
一旦家用路由器遭到黑客入侵,通常可分为两种状况:
一、成为僵尸网络的一员
僵尸网络(Botnet),是指电脑病毒、黑客或是木马程式侵入家中的连网设备,使得黑客得以透过远端控制的方式对家中的连网装置上下其手,并可随时轻松地发动分散式阻断服务攻击(DDoS)、进行窃取民众个资、瘫痪服务等恶意行为。
一旦成为僵尸网路的成员,黑客即可随时从远端发布指令,进行各种恶意攻击行为。
二、遭黑客组织利用,执行非法矿工
黑客可透过僵尸网络来远端控制用户家中的连网装置,进行比特币挖矿来获利。国内知名防毒软件公司就曾经报导,2018年时曾有超过20万台路由器遭挟持而进行挖矿。其作法主要是藉由Winbox中的安全漏洞,让攻击者以工具连到Winbox端口(8291)和要求存取系统使用者资料库档案。
为什么黑客会挑选择路由器作为攻击目标呢?这是因为路由路必需长时间接电使用,且大多未具备「自动更新」机制,导致使用者并不会经常性、自发性地进行定期更新。在使用者容易轻忽的情况下,家由路由器在先天上就已具备资安漏洞的先天条件。再加上后疫情时代下的工作型态转变,居家办公的需求大幅提升,员工从家中连线至企业网络的机会和次数日与俱增。潜藏在居家网络下的重要个资、隐私与高含金量的数据资料,家中路由器自然而然便成为黑客眼中的待宰肥羊。
重点来了!要如何确保路由器的安全?对于个人家中上网以及居家资安上的考量,百佳泰建议用户在日常使用上可针对以下几点多加留意:
1.更改预设的管理者帐号密码,并定期进行密码更新
通常在购入路由器时都会有预设的帐号密码,但预设的密码在组合上和强度上难免过于简单,就容易遭到恶意程式破解,试图登入装置。若您还在使用预设帐密进行连线,建议可趁早更换成强度更高、不易猜测的密码组合来进行有效防范。
2.设定好Wi-Fi密码
若路由器没有设定Wi-Fi密码,就容易成为可自由进出,门户大开的资安漏洞,为避免遭到恶意人士连线及盗用,建议可选择一些高强度的密码来进行设定。此外若非必要,尽可能避免使用公共Wi-Fi连网,也是有效减少装置遭恶意入侵的好方法。
3.选择安全性较高的Wi-Fi协定
设定好Wi-Fi密码之后,也别忘了替无线网络设定加密,建议可选择WPA2或WPA3等安全性较高的加密安全协定。
4.即时更新路由器
如先前所述,一般使用者并不会特地将需要长时间使用的路由器进行断电更新,因此建议民众有空还是要记得更新固件,藉此修复路由器的潜在漏洞,进一步防堵恶意程式侵入家中连网装置。
5.关闭特定功能
科技始终来自人性,风险则往往来自于惰性,一旦过度贪图方便就容易成为黑客的可趁之机。如可以被暴力破解的WPS功能以及随插即用的UPnP等特定功能都会是黑客侵入装置的管道之一。科技网站就曾于日前指出,总计共有超过10万台的路由器因UPnP功能漏洞而遭入侵,成为垃圾邮件僵尸网络的一部分,因此站在资安上的考量,若非必要,还是会建议用户记得将特定功能进行关闭。
6.时时监控连线到路由器的装置
当家用路由器中毒后,透过路由器连线的其他装置就极有可能接连陷入资安危机。因此会建议用户随时检查路由器是否有被未知的装置连线,一旦发生网速变慢且排除其他可能性的情况下,那么就很有可能是家中的路由器中毒了。
网址:当家用路由器成黑客眼中新破口,你家的网络确定够安全吗? https://www.yuejiaxmz.com/news/view/905030
相关内容
如何防范黑客攻击网络 防范黑客攻击家庭路由器的的方法路由器的虚拟服务器有什么用吗,路由器虚拟服务器,网络空间中的虚拟管家,你的个性化网络助手
保护家庭网络安全的重要性——如何设置路由器密码(确保网络安全的关键措施与技巧)
家庭用户无线路由器安全吗?
黑客网络中文版下载
如何0基础自学黑客(网络安全)技术,万字长文教你如何学习黑客(网络安全)
网络安全中黑客主要手段和攻击方法
网络安全(黑客)——自学笔记
自学网络安全(黑客)
网络安全技术与黑客攻击威胁