做好路由器安全保护 安全路由器设置步骤

原标题:"做好路由器安全保护你的电脑和平板"关于路由器设置教程分享。 - 来源:WiFi之家网 - 编辑:小元。
  当前,互联网领域充斥着各种不安全因素,对于广大用户来说,抵御来自"

原标题:"做好路由器安全保护你的电脑和平板"关于路由器设置教程分享。 - 来源:【WiFi之家网】 - 编辑:小元。

做好路由器安全保护 安全路由器设置步骤

  当前,互联网领域充斥着各种不安全因素,对于广大用户来说,抵御来自网络的威胁究竟应该怎么做?仅仅升级电脑杀毒软件是远远不够的,因为在家庭网络当中,电脑仅仅是网络设备的其中一员,包括手机、平板电脑、智能电视等其他用网设备同样面临着网络威胁。殊不知,真正威胁网络安全的,恰恰是最容易被人忽略的路由器。

  漏洞+后门严重影响路由器安全

  路由器是家庭网络连接互联网的枢纽,一旦路由器被攻击,则意味着所有连接路由器上的网络设备存在着严重安全隐患。根据《2014年第一期中国家用路由器安全报告》显示,国内家用路由器保有量约1亿台左右,其中受漏洞及后门影响的数量触目惊心,仅在可识别型号/固件版本的4014万台路由器中,90.2%的路由器存在CSRF漏洞;另外,后门问题也依然严重,以TP-LINK为例,约9款已曝出存在后门的路由器型号,在此次抽样数据中覆盖了超过99万台TP-LINK路由器,占所有被检测的TP-LINK路由器的5.2%。

  CSRF是跨站请求伪造(Cross-site request forgery)的英文缩写。存在CSRF漏洞的路由器容易遭到CSRF攻击。所谓CSRF攻击,是指当用户访问经过特殊构造的恶意网站(A)时,恶意网站会通过浏览器发送访问路由器管理页面(B)的请求。如果路由器不能识别并阻止这种异常的访问请求,即路由器存在CSRF漏洞时,那么恶意网站(A)就有可能通过CSRF攻击登录到路由器的管理页面(B),并进而篡改路由器的基本设置。

  至于路由器后门则是一些研发人员为了调试方便等特殊目的,会在软件中保留某些不为外人所知的“捷径”。如果这些“捷径”在最终产品发布时没有被关闭,就会成为后门。通过后门,攻击者可以绕过软件的安全机制直接获得控制权限。与CSRF攻击不同的是,针对路由器的后门攻击一般都是单点攻击,相比于CSRF漏洞,后门的危害范围要小很多。

  弱密码有缓解DNS劫持约75万

  进入路由器的管理界面也需要一组用户名密码,而路由器在推向市场的时候,一般这个管理密码很少有人更改,从2013年第三季度的数据统计来看,将近98.6%的用户没有更改过管理密码,使路由器处于弱密码状态;而到了今年第二季度,随着网络安全教育的普及及用户的重视,这一数字有明显改善,但是依然还有24.3%的用户处于弱密码状态。弱密码一般包括admin、ROOT、password、123456等。

  需要特别说明的是,对于弱密码用户来说,如果同时存在CSRF漏洞,那么这款路由无疑属于“高危路由器”。因为黑客在利用CSRF漏洞的时候需要掌握路由管理密码,成功登陆路由后方可实施后续篡改。目前,国内近1亿台家用路由器中,约有2430万台路由器的管理员帐号使用了弱密码,约1480万台路由器为高危路由器(弱密码+CSRF漏洞),约75万台路由器的DNS设置已经被劫持或篡改。

  DNS劫持简单的讲是用户需要去A网站,但是路由器会指向另一个B网站,虽然看起来一样,但是毕竟是不一样的两个网站,黑客通过B网站获取用户的隐私信息,比如银行账户密码,或者通过篡改DNS向用户推送色情网页和游戏广告,阻止安全软件的升级和云查询服务,在电脑无法获得联网安全服务的状态下进行其他危险操作。

  远程WEB管理同样存在风险,虽然其可以让用户通过互联网对自己的路由器进行远程管理,但是如果黑客一旦获取了路由器的管理员帐号和密码,就可以利用该功能登录路由器并实施篡改。据统计,目前国内开启了远程Web管理功能的路由器约占路由器总量的0.10%,以全国共有近一亿台家用路由器计算,国内开启了远程Web管理功能的家用路由器数量约为10万台。

原创文章,作者:路由器设置,如若转载,请注明出处:https://www.224m.com/26425.html

(0)
路由器设置路由器设置
磊科无线路由器设置密码 磊科无线路由器账号和密码大全
上一篇 2021年2月18日 19:21
屏蔽wifi万能钥匙蹭网 如何使用万能钥匙蹭网
下一篇 2021年2月18日 19:23

相关推荐

  • 如何给电脑硬盘分区

    8、可对某区进行加密(整个区都是你的私人空间,而使用文件夹形式,其他内容会占用你的隐私空间)9、在如此情况下,磁盘分区损坏而不能读写,此时你分了多个区,会将损失减到最小。10、对小分区操作(格式化、备份)时间短、效率高,不会动不动一整个就是一个大分区。11、某区损坏,想要干掉重来,此时资料可移到其

    2021年10月8日
    2.8K
  • 土豆网视频如何穿越到手机观看?

    进入土豆网的视频观看界面后,鼠标移动到右边,出现一个 穿越 的窗口,点击一下出现多种方法。第一种是二维码穿越 。界面出现二维码。此种方法需要使用土豆APP进行扫描,在土豆的手机应用中,在 发现 栏目找到 扫一扫 ,进入后将扫码中心对准界面上的二维码即可,这种方法大家也比较熟悉。第二种方法是 碰撞

    2021年9月2日
    6.7K
  • 通过路由器设置查看上网的人数

    通过路由器设置来看,当前有几个人在同时共用这个路由器,这是其实是一个关于稳私的事情。 通过查看路由器有几个人在用,我们可以简单有效的判断,路由器是否被蹭网等情况。那么怎么看路由器有几个人在用呢,通常分为2种情况: 1、如果是无线路由器的话,我们看路由器"

    2021年1月31日
    15.4K
  • 手机怎么修改TP-Link TL-WDR5600路由器wifi密码?

    在本文中,鸿哥将给大家详细介绍,用手机修改TP-Link TL-WDR5600路由器wifi密码的方法。无线路由器是有一个设置页面的,在这个设置页面中,可以对路由器进行一些列的设置。用手机修改TL-WDR5600路由器wifi密码时,只需要手机先登录到TL-WDR5600的设置界面,然后打开“无线设

    2021年4月28日
    8.8K
  • 巴法诺无线路由器WDS设置步骤教程

    原标题:"巴法诺无线路由器WDS设置方法"相关路由器设置经验分享。 - 来源:WiFi之家网

    本文以WZR-HP-G300NH 为例来讲解巴法诺无线路由器WDS设置方法

    如果你不知道什么是wd"

    2021年1月21日
    6.2K
  • TP-Link TL-WR2041+路由器端口映射(虚拟服务器)设置上网

    TP-Link TL-WR2041+路由器端口映射(虚拟服务器)的设置方法;端口映射有叫做端口转发,TL-WR2041+路由器上称之为IP宽带控制。主要作用是用来让互联网上的用户可以访问到局域网中计算机上提供的服务、软件

    2021年3月28日
    7.1K
  • 路由器怎么设置不显示名称?

    请问大家:怎么设置路由器的名称不显示?答:要设置路由器的名称不显示,需要登录到路由器的设置页面,在 无线设置 或者 Wi-Fi设置 选项下面,可以设置不显示名称,下面进行演示介绍。设置步骤:1、在浏览器中输入路由器的登录地址,打开登录页面 ——> 输入登录密码(管理员密码),进入路由器的设置页面中,

    2021年5月24日
    10.5K
  • win10系统电脑查看MAC地址的方法

    如何查看电脑MAC地址?查看电脑MAC地址的方法是什么? 或许大家在设置路由器限制时,为了辨别设备,有时候会需要查看设备的MAC地址是多少。那么电脑的MAC地址应该怎么查看呢?针对这个问题,下面为大家介绍查看电脑MAC地址的两种方法。方法一、系统下查看MAC地址下面我们以win10系统为例,为大家

    2021年9月16日
    22.0K
  • 路由器能用手机管理吗?

    请问各位大神,路由器能用手机管理吗? 因为家里没有电脑,所以问下大家,可不可以用手机管理路由器?如果可以的话,具体要怎么操作? 其实无线路由器是可以用手机管理,有线路由器肯定是不行。一般我们家里面用,

    路由器设置 2020年5月19日
    11.6K
  • 无线路由器要怎么设置才能上网

    无线上网,WiFi上网,家里总少不了无线路由,而对于一些刚接触电脑或者在家的老人来说,要设置好一个无线路由,或许就没那么容易了,哪怕第一次都可以让运营商帮忙设置,但有时出问题回复出厂值,还是得重新设

    2020年6月15日
    6.6K