路由器被“入侵” 邻居可看遍你的电脑隐私

“如果路由器被人蹭网,他会不会威胁到我?如果路由器被恶意的陌生人连接后,他们能做什么?”近日,人过五十网网上的这道问题引来了1833人的关注。

[[110746]]

 

3月16日,网友“Evi1m0”在人过五十网网上爆料了如何攻下隔壁“女神”的路由器,并黑进其电脑、手机的过程。这场“实战”也在网上引发了一场人们关于路由器安全问题的讨论。

网友实验密码会否攻破?

记者联系上了网友“Evi1m0”,刘彦硕,FF0000 TeAm创始人,目前就职于北京知道创宇信息技术有限公司,他通过QQ对话和实时截图的方式向记者还原了整个攻破过程。

“首先找对入口,也就是对方的Wi-Fi。”打开无线信号后,刘彦硕用了一款基于linux操作系统的破解工具,在导入密码字典之后,开始进行破解。他告诉记者,破解密码的门槛很低,使用的软件和密码字典从网上就能下载到。

5分钟之后,他就成功破解了无线密码,连接到了对方的路由器,在进入路由器的WEB管理界面后,查看到了连接该网络的所有设备。

“对方登录何网站,我都能同时登入。其一举一动,我全部能看到。”刘彦硕告诉记者,虽然无法看到对方的账号、密码,但是他能劫持已登录的账户。

实验结果:成功破解密码,侵入路由器。

记者实验能看到隐私吗?

按照刘彦硕的方法,记者用一部刷机后的安卓手机对一台笔记本电脑进行了监听实验。

记者首先将预装了某黑客软件的手机和一台系统正常的笔记本电脑连接上同一无线网络。打开手机上的黑客软件后,连接该无线网络的所有设备均在手机上显示。

记者选择了笔记本电脑对其进行流量监听。在监听过程中,笔记本电脑上打开的任何网页,在手机上都有显示。选择显示为“weibo”的网页进行会话劫持后,无需任何账号、密码,手机就自动登录到了网页版微博个人账户,并且可以自由发布和删改个人信息。

刘彦硕说,“这还只是简单的劫持,可怕的事在后面,随着监听深入,个人隐私就会一层一层的曝光。”

实验结果:成功登上对方的微博。

后果分析

电视能被控制银行资金也不安全

在那场“实战”中,刘彦硕通过将个性化域名地址和获取到信息加以组合,不仅得到了女神的手机号码、照片,微博、微信、QQ号、人人网账号等,还能通过已连接无线路由器的影视盒子,控制对方的电视。

除了个人隐私被窥探,安全专家石晓虹博士在接受记者采访时也表示,黑客还可以恶意篡改路由器DNS。“这意味着用户访问的银行官网地址,有可能是人为制作的虚假的钓鱼网站,盗取银行账号、密码。”

据360互联网安全中心的检测数据显示,在最近的一周时间内,360安全卫士“家庭网络管理”功能的使用量达到914万次,修复被黑客篡改DNS的路由器46.8万台,占检测总量的5.1%。

尽管如此,路由器的安全问题仍常被广大用户忽视。

安全提醒

路由器如何防破解

平日生活中,该如何防范日益严重的路由器劫持安全问题呢?安全专家和网友“Evi1m0”向大家支招如下:

1、在设置家用路由器的无线密码时,选择WPA2方式,密码设置得越复杂,黑客破解的难度就越高;

2、路由器管理网页登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;

3、在设备中安装具有ARP局域网防护功能的安全软件,防止被黑客蹭网劫持;

4、常登录路由器管理后台,看看有没有不认识的设备连入了Wi-Fi,如果有,及时将其清除;

5、不要随便告诉不可信人员你的无线密码;

6、移动设备不要“越狱”或ROOT,连接来路不明的无线网络。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/125963.html<

(0)
运维的头像运维
上一篇2025-02-24 00:02
下一篇 2025-02-24 00:04

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注