你家的路由器后门关严没?

你家的Wi-Fi后门关严没?


夏日炎炎,唯有两样东西,乃居家旅行,企业办公不可或缺之物————空调和Wi-Fi,二者缺一不可。


01.jpg-17.7kB


空调自不用说,面对越来不适宜人类居住的环境,说多了都是眼泪,看来是时候将星球移民提上日程,让我和我的小伙伴一起上天吧。


我相信我会上天的.jpeg-6.4kB


那Wi-Fi呢,告诉我,假如没有Wi-Fi,世界将会怎样?


我选择狗带1.jpeg-4.8kB


从将Wi-Fi不设密码(强烈不推荐),作为中国好邻居的重要标准之一,就可以看出我们对Wi-Fi的重视程度。然而你知道你的Wi-Fi真的安全吗?


先来看几个案例:


斐讯免费路由器挟持流量,窃取用户隐私


以斐讯K1路由器为例,这款在京东上售价为159元的路由器,购买者可以通过斐讯和合作商的活动,用赠送的活动卡直接抵现获得。对,就是白送你一路由器。


天上掉馅饼01.jpeg-8.4kB


然而幕后真相是:斐讯K1路由器留有后门,而且还不止一个,这些漏洞可能会给用户带来:



疑似窃取用户隐私


越权重启


获取路由后台管理员帐密


越权查看WIFI密码



惊呆了.jpg-83.8kB


路由器后门:路由器后门是在开发软件的时候,为了日后检测调试等方便技术人员操作而预留的“直接控制权限”。


如果黑客破解了这个后门,那就可以拿到管理权限了,可以远程控制路由器了,也就是我们常常看到的路由器被“劫持了”。如果你的路由器不幸遭遇“挟持”,黑客可不是如你的邻居那样友善,只是蹭蹭网就罢休了。


从黑客网络攻击的过程来看,路由器被黑客通过后门控制以后,黑客可以通过修改用户的DNS,将用户访问正常网站的请求导向黑客做的恶意站点。你通过Wi-Fi浏览网页的历史记录一览无余,假如其中还包含着,诸如,登录你网银或者购物网站的信息,难保你的帐号密码不会被泄漏。
有人要说了,那我不买带后门的路由器就行了呗,尤其是相对于个人用户来说,更注重Wi-Fi安全的企业。来,我们看看下面这个案例。


思科路由器超级后门被入侵


去年9月份,美国著名的上市互联网安全公司FireEye(火眼)旗下的Mandiant services team(麦迪安服务团队)发布了一份针对思科路由器前所未有的超级后门入侵事件调查报告:


他们发现了部分型号的思科路由器存在被黑客篡改路由器系统加入了超级后门,通过超级后门可以非常隐蔽地控制思科路由器。


思科路由器在国内使用量不小,而且时常作为核心部件连接企业网络。而像刚才所说的后门植入,通常也只是被认为是理论可行或者难以实现。可是真有人做到了!


我服了.jpeg-12.6kB


生活已经如此艰难,一定要互相伤害吗?可是再高明的黑客,要通过后门取得路由器的权限,也得建立在连接上你Wi-Fi的前提之下,所以搞定Wi-Fi密码是第一步。因此,给个人用户的支招:



请用复杂常密码,并定期更换(不要用你家的门牌号作Wi-Fi密码!)


请把路由器的管理员帐号密码及时变更(不要用admin作为你的管理员帐号!)



那对于企业而言,仅仅做到上述两条要,似乎离内网安全的要求还相距甚远,有没有除了密码之外更好的验证方式,来为企业连接Wi-Fi时,构筑更好的安全保障呢?


添加二次验证,是一种不错的选择,所谓二次验证,简单地说,在正确输入Wi-Fi密码的情况下,你仍然需要使用某台受信任的设备(例如:手机)或者其他的验证方式来进行验证登录。这样的做法等于是为你的Wi-Fi设备增加了“私人定制”的保险门。目前,Apple ID 和 Google账户 为了加强用户的账号安全,都使用了二次验证,而这种做法同样适用于对你的Wi-Fi进行加密。


作为中国领先的独立第三方营销大数据解决方案提供商,AdMaster的员工在连接企业Wi-Fi时,除了需要输入帐号和密码,还需要通过手持终端进行二次验证。企业Wi-Fi等于有了双重验证的保护。而提供这样验证方式的,是国内专注于互联网安全的公司————“洋葱”。“洋葱”致力于为用户提供更简单、安全的验证方式,以及企业内部权限的统一管理。


通过部署洋葱IAM,即可实现企业内网的安全验证,同时在个人手持终端上安装的用于连接Wi-Fi二次验证时的洋葱APP,可通过生物特征识别开启,进一步增强了企业员工使用Wi-Fi的安全性。


最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,589评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,615评论 3 396
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,933评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,976评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,999评论 6 393
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,775评论 1 307
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,474评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,359评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,854评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 38,007评论 3 338
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,146评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,826评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,484评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,029评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,153评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,420评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,107评论 2 356

推荐阅读更多精彩内容

  • 姓名:朱晓宇 学号:15180110011 【嵌牛导读】路由器是家庭网络的入口,在IoT浪潮下,路由器也起到了网络...
    Y君呀阅读 538评论 0 0
  • 超半数企业WI-FI存在隐患 在这个热得快令人上天的炎炎夏日,离了空调和Wi-Fi,你的生活办公将寸步难行,其中W...
    大海连着天阅读 332评论 0 0
  • 今天眼看着天气好,心想晒晒被子吧,于是把两条新蚕丝被拿出去晒了。结果吃完饭一看,两条被子只剩一条了,另一条掉到九楼...
    黯黯红尘一路相伴阅读 324评论 4 2
  • 沉沉的暮霭里 瘦月亮 乌鸦是盘旋着的海鸟 从光秃秃的枝桠下 走向瘦骨嶙峋的松林 听见那儿 老头竭尽肺力的长调 和喑...
    李仪阅读 209评论 0 3