《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 設(shè)計(jì)應(yīng)用 > 從路由器入手改善網(wǎng)絡(luò)的安全性
從路由器入手改善網(wǎng)絡(luò)的安全性
ZDnet
摘要: 路由器往往有不同的角色。路由器往往有不同的角色。例如,一般情況下,一個(gè)以太網(wǎng)端口連接到外部網(wǎng)絡(luò)
Abstract:
Key words :
 

摘要:路由器往往有不同的角色。

路由器往往有不同的角色。例如,一般情況下,一個(gè)以太網(wǎng)端口連接到外部網(wǎng)絡(luò),四個(gè)端口提供到達(dá)局域網(wǎng)有線設(shè)備的互聯(lián)網(wǎng)連接,無(wú)線發(fā)射裝置向無(wú)線客戶端提供訪問(wèn)。無(wú)線接口甚至可能提供多種SSID。

路由器通常都將其特性的諸多方面分離來(lái),但在今年的黑帽大會(huì)上,黑客展示了攻擊大量路由器的方法及破解路由器的可能性。要理解這個(gè)問(wèn)題,就得從IP地址說(shuō)起。

多數(shù)IP地址都位于公網(wǎng),但是有些IP地址僅保留給內(nèi)部網(wǎng)絡(luò)使用。即,任何人都可在其局域網(wǎng)上使用且僅能用于內(nèi)部的IP地址。這些特定的IP地址是不允許用在公網(wǎng)上的。

最常用的內(nèi)部IP地址以192.168或10開(kāi)頭。例如,一臺(tái)連接到路由器內(nèi)部端口的計(jì)算機(jī)會(huì)將路由器的IP地址看成是192.168.0.1。如今,局域網(wǎng)上的大量路由器都可以使用這個(gè)IP地址,因?yàn)樗梢员WC這個(gè)地址不會(huì)通過(guò)路由器傳到互聯(lián)網(wǎng)上。路由器都有一個(gè)默認(rèn)的內(nèi)部IP地址,路由器的管理員可以將這個(gè)地址改為僅能用于內(nèi)部的任何IP地址。

在將路由器用于互聯(lián)網(wǎng)上的通信時(shí),它還使用另外一個(gè)不同的IP地址,即公網(wǎng)IP地址。路由器的管理員無(wú)法控制公網(wǎng)IP地址,它是由把路由器連接到互聯(lián)網(wǎng)的ISP提供的。

局域網(wǎng)上的所有計(jì)算機(jī)看似都擁有同一個(gè)IP地址。可以認(rèn)為路由器是所有局域網(wǎng)計(jì)算機(jī)的“公共發(fā)言人”。

這樣就出現(xiàn)了安全問(wèn)題,即路由器無(wú)法將公網(wǎng)和私有的特性完全地分離開(kāi)并保持其獨(dú)特性。

公網(wǎng)IP地址僅能被互聯(lián)網(wǎng)上的計(jì)算機(jī)“看見(jiàn)”,而私有IP地址僅能被局域網(wǎng)上的計(jì)算機(jī)看到,無(wú)論是有線網(wǎng),還是無(wú)線網(wǎng)都應(yīng)當(dāng)如此。

如果這道屏障無(wú)法得以維持,那么,互聯(lián)網(wǎng)上的黑手就有可能登錄進(jìn)入路由器,從而導(dǎo)致整個(gè)局域網(wǎng)中的全部設(shè)備都遭殃。

為修改路由器的配置,局域網(wǎng)的計(jì)算機(jī)可以通過(guò)IP地址來(lái)訪問(wèn)。例如,可以鍵入“http:// 192.168.0.1”,然后鍵入用戶名和口令來(lái)訪問(wèn)路由器的配置界面。

通常情況下,僅能根據(jù)內(nèi)部IP地址才能訪問(wèn)路由器。這就確保了僅有局域網(wǎng)上的計(jì)算機(jī)才能更改其配置。

用戶訪問(wèn)的每個(gè)網(wǎng)站都知道用戶路由器的公網(wǎng)IP地址。當(dāng)然,用戶的ISP也知道。但是,有很多措施可以阻止外部人員登錄進(jìn)入到路由器。

首先,路由器中有一個(gè)防火墻,它通常會(huì)阻止未經(jīng)請(qǐng)求的進(jìn)入通信。此外,路由器有一個(gè)遠(yuǎn)程管理選項(xiàng),當(dāng)然,此選項(xiàng)一般是禁用的。

現(xiàn)在,我們就可以理解克雷格.黑夫納在黑帽大會(huì)上所公布的問(wèn)題了。簡(jiǎn)言之,他所發(fā)現(xiàn)的漏洞準(zhǔn)許惡意網(wǎng)頁(yè)通過(guò)公網(wǎng)IP地址訪問(wèn)路由器。

應(yīng)當(dāng)對(duì)基于局域網(wǎng)的計(jì)算機(jī)進(jìn)行限制,使其僅能根據(jù)內(nèi)部地址才能訪問(wèn)路由器。由于遠(yuǎn)程網(wǎng)站可以輕松地知道你的公網(wǎng)IP地址,這個(gè)漏洞準(zhǔn)許惡意的黑客登錄到你的路由器。

更糟的是,許多人并沒(méi)有修改其路由器的默認(rèn)口令。有不少人甚至并不知道路由器還有口令。惡意的黑客隨時(shí)準(zhǔn)備訪問(wèn)路由器的默認(rèn)口令,并還可以在一定程度上檢測(cè)你使用的路由器的類型等信息。

在對(duì)最初的30臺(tái)路由器的測(cè)試中,克雷格.黑夫納發(fā)現(xiàn)有17臺(tái)路由器易遭受這種攻擊。

判斷自己是否易受攻擊

測(cè)試自己的路由器是否易受攻擊并不麻煩。在此,筆者向您介紹兩個(gè)網(wǎng)站,用戶可以通過(guò)ipchicken.com 或 checkip.dyndns.com知道自己的IP地址。在打開(kāi)這兩個(gè)網(wǎng)站后,就會(huì)得到一個(gè)IP地址。如2.3.4.5,然后再用瀏覽器打開(kāi)它,看看有什么發(fā)生。如果你得到提示,要求輸入用戶名和口令,就說(shuō)明你的路由器易受攻擊。如果你得到出現(xiàn)錯(cuò)誤的網(wǎng)頁(yè),則表明你不易受到這種攻擊。

在技術(shù)層面上,這種攻擊是DNS重新綁定問(wèn)題的新伎倆。它依賴于這樣一個(gè)事實(shí),即單個(gè)網(wǎng)站可以擁有多個(gè)IP地址。在你第一次訪問(wèn)一個(gè)惡意網(wǎng)站時(shí),你的計(jì)算機(jī)得到了此惡意網(wǎng)站的兩個(gè)IP地址。第一個(gè)是合法的,而第二個(gè)是非法的,它就是你的公網(wǎng)IP地址。此后,通過(guò)高速緩存伎倆和惡意生成的錯(cuò)誤,惡意網(wǎng)頁(yè)會(huì)欺騙你的計(jì)算機(jī)訪問(wèn)惡意網(wǎng)站的可選IP地址,實(shí)際上就是你的路由器的公網(wǎng)地址。

黑夫納通過(guò)試驗(yàn)進(jìn)一步得出結(jié)論,他認(rèn)為要讓這種攻擊成功,并不需要啟用遠(yuǎn)程管理。只要目標(biāo)網(wǎng)絡(luò)中的某個(gè)用戶訪問(wèn)了被惡意控制的網(wǎng)站,這種攻擊即可獲得成功。這種攻擊的發(fā)生不依賴于受害者的操作系統(tǒng),它是針對(duì)路由器的。

這種攻擊還牽涉到JavaScript,這種腳本語(yǔ)言通常僅能與其來(lái)源網(wǎng)站進(jìn)行交互。但是,由于有了DNS重新綁定伎倆,瀏覽器會(huì)認(rèn)為用戶的路由器是惡意網(wǎng)站的一部分。因而,JavaScript也就可以操縱路由器了。

捍衛(wèi)路由器的安全

最簡(jiǎn)單的防御就是不要使用路由器的默認(rèn)密碼。應(yīng)當(dāng)將路由器的密碼改為一種難以猜測(cè)的序列。

如果用戶的路由器易受攻擊,應(yīng)當(dāng)上網(wǎng)檢查,看看制作商是否有了新的固件可以修復(fù)這個(gè)問(wèn)題。

任何剛買(mǎi)的新路由器都應(yīng)當(dāng)測(cè)試一下是否易受攻擊,特別是在退貨期限內(nèi)時(shí)。

雖然遠(yuǎn)程管理與此無(wú)關(guān),不過(guò),還是建議用戶關(guān)閉自己路由器上的這個(gè)功能。

如果你使用無(wú)線網(wǎng)絡(luò),不妨檢查一下,看看路由器能否限制對(duì)有線連接的管理性訪問(wèn)。這條措施可以防止無(wú)線用戶登錄進(jìn)入路由器。

此內(nèi)容為AET網(wǎng)站原創(chuàng),未經(jīng)授權(quán)禁止轉(zhuǎn)載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲动漫精品| 亚洲网友自拍| 国产老女人精品毛片久久| 欧美黑人多人双交| 快射av在线播放一区| 久久精品夜色噜噜亚洲a∨ | 欧美肥婆在线| 欧美不卡视频| 欧美成人精品在线播放| 男女精品视频| 欧美激情中文不卡| 欧美美女日韩| 欧美日韩在线看| 欧美亚洲成人精品| 国产精品免费网站在线观看| 国产精品免费aⅴ片在线观看| 国产精品vvv| 国产精品一二一区| 国产久一道中文一区| 国产午夜精品久久久久久久| 国产一区91| 一区视频在线| 亚洲国产精品小视频| 亚洲精品在线免费| 中文无字幕一区二区三区| 中文欧美字幕免费| 性欧美大战久久久久久久免费观看| 午夜精品久久久久久久99热浪潮| 午夜国产精品影院在线观看| 性欧美超级视频| 亚洲国产日韩在线| 99re6这里只有精品| 亚洲图片在区色| 亚洲欧美在线一区二区| 欧美在线免费一级片| 久久综合狠狠| 欧美大片免费久久精品三p | 欧美日韩国产成人高清视频| 欧美日韩综合视频网址| 国产精品视频午夜| 国语自产偷拍精品视频偷| 在线日韩视频| 一区二区精品| 欧美一级一区| 日韩午夜电影av| 亚洲欧美在线一区二区| 久久精品一区二区三区中文字幕| 免费看av成人| 欧美日韩在线高清| 国产午夜精品一区二区三区视频| 激情久久久久久久久久久久久久久久| 亚洲国产欧美一区| 亚洲一区二区三区免费在线观看| 欧美一区亚洲| 亚洲美女电影在线| 亚洲欧美日韩精品久久亚洲区| 久久久九九九九| 欧美日韩国产va另类| 国产免费观看久久| 亚洲国产日日夜夜| 亚洲免费一级电影| 亚洲精品在线观| 欧美在线一区二区三区| 免费影视亚洲| 国产精品一区二区女厕厕| 亚洲国产高清在线观看视频| 亚洲一区在线观看视频| 亚洲国产精品黑人久久久| 亚洲小说欧美另类社区| 久久伊人免费视频| 国产精品高潮呻吟久久av无限 | 中国女人久久久| 亚洲国产精品va在线观看黑人| 一区二区三区视频免费在线观看| 久久xxxx精品视频| 欧美婷婷久久| 亚洲国产欧美在线人成| 亚洲欧美精品伊人久久| 亚洲美女av网站| 久热精品视频在线观看一区| 国产精品久久久久久久久久尿| 亚洲国产精品va在线观看黑人| 亚洲制服少妇| 亚洲一二三四久久| 欧美成人一区二区| 国内精品久久久久久久影视蜜臀| 9国产精品视频| 亚洲精品影视| 久热这里只精品99re8久| 国产精品一卡二| 日韩一级大片| 9久草视频在线视频精品| 美女精品自拍一二三四| 国产视频在线观看一区 | 性亚洲最疯狂xxxx高清| 欧美久久成人| 国产在线麻豆精品观看| 午夜精品成人在线视频| 亚洲欧美激情四射在线日 | 国产精品久久一区二区三区| 91久久国产综合久久蜜月精品| 久久成人人人人精品欧| 性欧美videos另类喷潮| 国产精品草莓在线免费观看| 日韩一级黄色av| 久久久久久**毛片大全| 欧美体内谢she精2性欧美| 亚洲人成网站在线观看播放| 亚洲国产成人tv| 久久人人爽国产| 国产欧美日韩综合一区在线观看| 99re热精品| 日韩亚洲欧美一区| 欧美成人精品在线观看| 在线高清一区| 亚洲电影在线| 美国十次成人| 亚洲第一主播视频| 亚洲欧洲日本mm| 欧美sm视频| 亚洲国产日日夜夜| 亚洲毛片在线观看.| 欧美激情一区二区三区| 亚洲人成网站在线观看播放| 日韩一级精品| 欧美日韩专区| 亚洲一二区在线| 欧美一区2区视频在线观看| 国产精品久久久久久超碰| 在线视频精品一区| 亚洲欧美日韩成人高清在线一区| 国产精品高潮呻吟久久av无限| 亚洲午夜精品| 欧美在线日韩精品| 国内精品久久久| 亚洲激情欧美激情| 欧美激情久久久| 一本色道久久综合亚洲精品不卡| 亚洲夜晚福利在线观看| 国产精品免费aⅴ片在线观看| 亚洲综合日韩在线| 久久久激情视频| 亚洲电影免费观看高清完整版在线| 亚洲清纯自拍| 欧美视频免费看| 亚洲综合视频网| 久久香蕉国产线看观看网| 在线免费观看一区二区三区| 亚洲精品免费在线| 欧美日韩在线不卡| 午夜日韩激情| 牛牛精品成人免费视频| 亚洲精品五月天| 午夜精品一区二区在线观看 | 国产在线视频不卡二| 亚洲区中文字幕| 欧美日韩国产在线| 亚洲一区二区日本| 久久精品人人做人人综合| 在线欧美一区| 亚洲免费人成在线视频观看| 国产亚洲aⅴaaaaaa毛片| 91久久香蕉国产日韩欧美9色| 欧美日韩精品不卡| 午夜在线视频观看日韩17c| 狼人天天伊人久久| 一区二区欧美激情| 久久日韩粉嫩一区二区三区| 亚洲经典三级| 午夜精品久久久久久久白皮肤| 激情视频一区二区三区| 洋洋av久久久久久久一区| 国产精品亚洲一区| 亚洲啪啪91| 国产欧美日韩91| 艳妇臀荡乳欲伦亚洲一区| 国产日韩欧美夫妻视频在线观看| 最近中文字幕日韩精品| 国产精品久久午夜| 亚洲欧洲偷拍精品| 国产精品日韩二区| 亚洲精品视频在线| 国产亚洲精品aa午夜观看| 9i看片成人免费高清| 国模私拍视频一区| 亚洲一区免费在线观看| 在线观看日韩av电影| 午夜精品福利电影| 亚洲区免费影片| 久久深夜福利免费观看| 正在播放亚洲| 欧美黄色免费网站| 久久不见久久见免费视频1| 欧美午夜精品久久久久久浪潮| 久久精品麻豆| 国产欧美91| 亚洲一级网站| 亚洲精品1区2区| 另类天堂视频在线观看| 亚洲永久精品大片|