國家互聯網應急中心日前發布報告稱,D-LINK、Cisco、Linksys、Netgear、Tenda等大量路由器存在漏洞和后門,極易被黑客劫持。如果路由器被劫持,電腦和手機會不斷彈出廣告,甚至導致網銀、QQ等賬戶被盜。本報也在4月2日B1版報道了此事。那么,路由器漏洞是如何被黑客利用?又會給用戶造成什么樣的損失以及如何防護呢?本報記者再次進行了深入的采訪。
后門漏洞致信息泄露
廣東消費者宋女士在網上購買商品后,接到一個自稱“售后客服”的陌生人來電,說宋女士“支付不成功,需要退款”,然后發來一個網址。因為對方正確地報出了她的姓名、購買的商品、購買金額和購物店鋪等信息,所以宋女士一點兒也沒懷疑,就在對方發來的網址頁面上填寫了身份證號碼、儲蓄卡卡號、取款密碼、網銀登錄密碼、銀行預留手機、手機校驗碼。然后,她發現自己的網銀被盜刷了2963元。
宋女士說,她的電腦除了近期經常彈出廣告外,也沒什么別的變化,因此也一直沒太在意。網銀被盜后,她看到報道說彈出廣告突然增多,有可能是路由器后門有漏洞。她這才用安全軟件檢測了一下自己的電腦,結果發現,還真是路由器漏洞導致DNS被黑客篡改。
安全工程師分析說,宋女士銀行卡被盜刷的直接原因是賬號信息泄露。從她的路由器被劫持分析,很可能黑客先劫持了路由器,當宋女士訪問購物網站時,她的登錄賬號、密碼等就都被盜取了。黑客在獲得充分資料后再實施電話詐騙,誘導她在釣魚網站上留下網銀和手機驗證碼等關鍵信息,最后開通了宋女士網銀的快捷支付完成盜刷。
網銀QQ集體淪陷
如果你在家里用WiFi上網玩微信,你的微信內容全部都能被人看到。除此之外,你的QQ、網銀、郵件的內容也都被別人看到,就好像人家跟你的所有終端都共享了一樣,這是不是很可怕的事情?
有網友曬出了攻下隔壁“女神”路由器的案例。這個網友可以完全控制“女神”的PC、Pad、智能手機、電視盒子等各種設備,任意劫持對方微博、QQ等各類賬號。
如同家里大門洞開,誰都可以長驅直入一樣,如果你家的路由器被劫持,黑客就可以如入無人之境了,不管你的終端上安了什么樣的安全保護,都沒用。
路由器正逐漸成為家庭標配,其安全性卻如此脆弱。此次路由器漏洞被公布,用戶才知道居然有這么多款主流產品都存在后門漏洞。