近期,360互聯(lián)網(wǎng)安全中心接到大量網(wǎng)友反饋,稱每次訪問(wèn)QQ空間時(shí)卻莫名其妙到了《中國(guó)好聲音》的中獎(jiǎng)頁(yè)面。經(jīng)檢測(cè),原來(lái)這是黑客篡改路由器DNS設(shè)置,把用戶從QQ空間劫持到假冒《中國(guó)好聲音》的釣魚網(wǎng)站。
?。常叮盎ヂ?lián)網(wǎng)安全中心介紹說(shuō),DNS相當(dāng)于上網(wǎng)的導(dǎo)航,如果DNS設(shè)置被黑客篡改,就會(huì)出現(xiàn)訪問(wèn)A網(wǎng)站地址、卻打開了B網(wǎng)站頁(yè)面的情況。由于絕大多數(shù)家用路由器沒有修改管理帳號(hào)默認(rèn)密碼(并非WiFi密碼),導(dǎo)致黑客可以輕易攻擊路由器,篡改DNS設(shè)置。在各大搜索引擎上查看,遭遇路由器DNS劫持的網(wǎng)友數(shù)量眾多,360安全衛(wèi)士每天修復(fù)DNS數(shù)量最高更是接近20萬(wàn)次。
據(jù)了解,近年來(lái),針對(duì)路由器的黑客釣魚攻擊非常活躍。此前,中國(guó)電信網(wǎng)絡(luò)安全中心今年6月就曾發(fā)出DNS安全警告,稱國(guó)內(nèi)大量網(wǎng)民家用路由器的DNS配置遭黑客惡意利用,可能引發(fā)用戶個(gè)人敏感信息泄露。
面對(duì)日趨嚴(yán)峻的路由器安全形勢(shì),360安全專家石曉虹表示,黑客主要攻擊的是使用弱密碼的路由器,“很多用戶的路由器都使用了出廠時(shí)默認(rèn)的賬號(hào)和密碼,黑客入侵難度極低,一旦黑客成功更改路由器設(shè)置,就能監(jiān)控用戶電腦、手機(jī)、Pad等所有設(shè)備的上網(wǎng)行為,伺機(jī)竊取網(wǎng)銀和網(wǎng)購(gòu)賬號(hào)密碼,甚至挾持用戶訪問(wèn)釣魚網(wǎng)站。”
石曉虹建議網(wǎng)民,如果發(fā)現(xiàn)上網(wǎng)速度異常變慢,知名網(wǎng)站彈出可疑廣告,網(wǎng)站地址和網(wǎng)頁(yè)內(nèi)容明顯不符等現(xiàn)象,應(yīng)及時(shí)給路由器做個(gè)“體檢”,可以全面防黑防蹭網(wǎng)。