热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

可造成个人信息泄露,无线路由器别再用默认密码了!(转载)

  你家的无线路由器有没有修改过登录密码?如果没有,建议修改win10默认密码。中国电信网络安全中心日前发现,有黑客利用家庭路由器默认密码的漏洞,在某些恶意网页中嵌入修改家用无线路由器DNS(域名解析

可造成个人信息泄露<strong></p><p>win10默认密码</strong>,无线路由器别再用默认密码了!(转载)

  你家的无线路由器有没有修改过登录密码?如果没有,建议修改win10默认密码。中国电信网络安全中心日前发现,有黑客利用家庭路由器默认密码的漏洞,在某些恶意网页中嵌入修改家用无线路由器DNS(域名解析服务)配置的代码,偷偷窜改DNS IP地址,当用户访问特定网站,比如网上银行或购物网站时,可能被转到恶意仿冒网页,造成个人信息泄露和重大损失。

  听上去很专业,其实简单:无线路由器一共有三重用户名/密码,分别是网关用户名/密码、宽带用户名/密码和无线连接SSID/密码,其中,宽带用户名/密码是用户开通宽带服务时从运营商那里获得的上网凭证;无线连接SSID/密码是手机、平板电脑等上网设备连接无线网络时的验证密码,即平时说的WiFi接入密码win10默认密码

  网关用户名/密码是登录无线路由器的验证方式,有它就有路由器的全部管理权限,比如修改无线连接SSID/密码、修改DNS配置等win10默认密码。目前市场上主流的家用无线路由器主要有TP-LINK、D-LINK等,网关地址大多是192.168.1.1,默认网关用户名/密码是admin/admin,当用户在浏览器里输入这个地址,就能进入路由器的设置界面。

  瑞星安全专家唐威表示,黑客将嵌入恶意代码的电子邮件或链接推送给用户,如果用户没有修改网关用户名/密码,他们点击这些邮件或网页后,恶意代码就能直接进入到用户无线路由器的设置界面,将运营商自动配置的DNS IP地址修改成黑客的地址,用户很难发现win10默认密码

  DNS IP地址被窜改后,域名解析规则随之改变,用户输入的任何网址,都可能被引导到与黑客利益相关的网址,特别是钓鱼网站win10默认密码。比如,用户明明输入了A网址,但在黑客的DNS“翻译”下,打开的却是B网站,假如B网站与A网站高度仿真,用户的个人信息就很容易泄露。

  检查DNS IP地址是否被窜改的方法是,进入网关192.168.1.1,在DHCP服务器选项中查看DNS服务器地址win10默认密码。中国电信安全中心目前已发现66.102.*.*和207.254.*.*这两个恶意号段,未来可能还会出现新的号段。

  主DNS服务器与备用DNS服务器若出现66.102.*.*和207.254.*.*,就表示被窜改了win10默认密码


推荐阅读
  • 转自:微点阅读(www.weidianyuedu.com)微点阅读-范文大全-免费学习知识的网站电脑唯独搜不到自己家wifi,别人家的都能搜到,手机也可以搜到自己家的,就是电脑不可 ... [详细]
  • 解决浏览器打开网页后提示“dns_probe_possible 怎么解决”的方法
    在使用浏览器进行网上冲浪的时候遇到故障是一件很常见的事情,很多用户都遇到过系统提示:dns_probe_possible。从提示中可以看出和DNS是有一定的关系的,经过小编测试之后 ... [详细]
  • 浅解XXE与Portswigger Web Sec
    XXE与PortswiggerWebSec​相关链接:​博客园​安全脉搏​FreeBuf​XML的全称为XML外部实体注入,在学习的过程中发现有回显的XXE并不多,而 ... [详细]
  • 本文介绍了计算机网络的定义和通信流程,包括客户端编译文件、二进制转换、三层路由设备等。同时,还介绍了计算机网络中常用的关键词,如MAC地址和IP地址。 ... [详细]
  • 开发笔记:计网局域网:NAT 是如何工作的?
    篇首语:本文由编程笔记#小编为大家整理,主要介绍了计网-局域网:NAT是如何工作的?相关的知识,希望对你有一定的参考价值。 ... [详细]
  • RouterOS 5.16软路由安装图解教程
    本文介绍了如何安装RouterOS 5.16软路由系统,包括系统要求、安装步骤和登录方式。同时提供了详细的图解教程,方便读者进行操作。 ... [详细]
  • 本文介绍了如何使用双路由器有线搭建一个小型的局域网网络,解决家庭或公司多个网络设备无法同时上网的问题。详细讲解了两种简单快速的组网方式,并提供了具体的设置步骤和注意事项。 ... [详细]
  • 目录浏览漏洞与目录遍历漏洞的危害及修复方法
    本文讨论了目录浏览漏洞与目录遍历漏洞的危害,包括网站结构暴露、隐秘文件访问等。同时介绍了检测方法,如使用漏洞扫描器和搜索关键词。最后提供了针对常见中间件的修复方式,包括关闭目录浏览功能。对于保护网站安全具有一定的参考价值。 ... [详细]
  •   1、确认自己的线路是否连接正确腾达a9设置。 ... [详细]
  • 玩转直播系列之消息模块演进(3)
    一、背景即时消息(IM)系统是直播系统重要的组成部分,一个稳定的,有容错的,灵活的,支持高并发的消息模块是影响直播系统用户体验的重要因素。IM长连接服务在直播系统有发挥着举足轻重的 ... [详细]
  • Shodan简单用法Shodan简介Shodan是互联网上最可怕的搜索引擎,与谷歌不同的是,Shodan不是在网上搜索网址,而是直接进入互联网的背后通道。Shodan可以说是一款“ ... [详细]
  • 无线认证设置故障排除方法及注意事项
    本文介绍了解决无线认证设置故障的方法和注意事项,包括检查无线路由器工作状态、关闭手机休眠状态下的网络设置、重启路由器、更改认证类型、恢复出厂设置和手机网络设置等。通过这些方法,可以解决无线认证设置可能出现的问题,确保无线网络正常连接和上网。同时,还提供了一些注意事项,以便用户在进行无线认证设置时能够正确操作。 ... [详细]
  • 如何在服务器主机上实现文件共享的方法和工具
    本文介绍了在服务器主机上实现文件共享的方法和工具,包括Linux主机和Windows主机的文件传输方式,Web运维和FTP/SFTP客户端运维两种方式,以及使用WinSCP工具将文件上传至Linux云服务器的操作方法。此外,还介绍了在迁移过程中需要安装迁移Agent并输入目的端服务器所在华为云的AK/SK,以及主机迁移服务会收集的源端服务器信息。 ... [详细]
  • LVS实现负载均衡的原理LVS负载均衡负载均衡集群是LoadBalance集群。是一种将网络上的访问流量分布于各个节点,以降低服务器压力,更好的向客户端 ... [详细]
  • 本文介绍了在RHEL 7中的系统日志管理和网络管理。系统日志管理包括rsyslog和systemd-journal两种日志服务,分别介绍了它们的特点、配置文件和日志查询方式。网络管理主要介绍了使用nmcli命令查看和配置网络接口的方法,包括查看网卡信息、添加、修改和删除配置文件等操作。 ... [详细]
author-avatar
Joanna阿咪个_995
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有