360安全卫士发布家用无线路由器安全报告

2013-11-18 08:59  出处:PConline原创  作者:佚名   责任编辑:suijuguang 

  【PConline 资讯】谁都知道WiFi需要设密码,但很多人忽视路由器的WEB管理密码(常见的就是 那个admin),其后果就是会导致路由DNS可以被黑客轻易篡改。近日,360安全卫士发布了2013年Q3“家用无线路由器安全报告”,据称这也是全 国首例。报告显示,国内30.2%的家用无线路由器存在“弱密码”漏洞,更有4.7%的家用路由器已经被黑,中招网民保守估计高达2000余万人,而家用 路由器已经与电脑、手机并列为黑客重点攻击的三大目标。

 

数据来源及说明

  本次报告的样本数据来自360安全卫士WiFi体检功 能的用户体检改善计划结果反馈和360论坛用户反馈于调查。为保证数据统计的准确性于客观性,本次报告针对2013年9月的WiFi体检结果进行了随机抽 样统计,共包含国内34个省、直辖市、自治区和特别行政区,合计7,001,504次的数据样本统计。下表根据WiFi体检的多少排序,给出了全国各地区 的样本量分布。

1

 

30%路由器受“弱密码”漏洞影响

  家用无线路由器正逐渐成为家庭标配,但其安全性却异常脆弱。360安全中心经过对市面上现有的344款型号路由器进行检测分析(不同固件版本的同种路由器也视为不同型号),共有104款型号的路由器受到“弱密码”漏洞影响,比例高达30.2%。

   360安全专家石晓虹博士介绍说:“无线路由器有两个重要的密码,一个是WiFi密码,主要是为了防止他人蹭网;另一个是路由器管理密码,主要是对路由 器上网帐号、WiFi密码、DNS、联网设备进行管理设置”。调查显示,国内网民普遍不了解甚至不知道路由器还有个管理密码,因此长期使用Admin、 root等路由器出厂默认的弱密码。

2

   在存在路由器“弱密码”漏洞的网络中,电脑只要访问一个带有攻击代码的恶意网页,路由器DNS就会自动被篡改为黑客指定的DNS,而DNS相当于用户访 问网址的“导航仪”。DNS一旦被黑客控制,就会出现上网变慢、知名网站弹出色情广告等情况,甚至访问网银官方地址也可能实际打开的却是钓鱼网站。

   360安全卫士“WiFi体检”抽样统计发现,全国4.7%的路由器DNS曾经遭黑客篡改。黑客篡改DNS的主要目的是推送色情网页和游戏广告,其比例 达到49.5%;28.0%的DNS篡改是为了把电商网站劫持到推广页面,从而赚取推广佣金;此外还有22.5%的其它各类劫持,例如把正规网站的访问请 求劫持到钓鱼网站或挂马网站,把知名网址导航替换为流氓推广的网址站等。

  小贴士:如果在购买时提及太平洋电脑网山东站(//sd.pconline.com.cn),还可以得到进一步的优惠和更好的服务!我们将努力提供最快最新的山东本地电脑、手机笔记本、DIY硬件、办公设备等IT设备的山东本地最新市场行情和最专业的产品报道。

  欲了解更多山东市场IT产品和本地促销优惠活动,请登陆太平洋电脑网山东站(//sd.pconline.com.cn)山东IT门户网站,也欢迎大家加入Pconline山东网友群:65149420,和小编互动交流,分享网络信息资源!