黑客对路由器发动攻击 网银信息安全告急

|路由器资讯   |

【www.xinr41319.cn--路由器资讯】

据国外媒体报道,近日在波兰发现了大量通过对家用路由器进行骇客攻击的网络信息安全犯罪行为,这些骇客利用家用路由器的漏洞和用户的疏忽,来更改路由器上的DNS(Domain Name System,域名系统)设置,令他们能够拦截用户连接网上银行的请求,进而伺机盗取用户的财产。

  路由器漏洞威胁网上银行安全

  来自波兰计算机紧急响应小组(Polish CERT)的研究人员相信在未来,骇客会使用类似的技术针对其他国家的网络用户进行攻击。“由于市面上一些家用路由器存在安全漏洞,令针对网上银行的攻击随时可能发生,骇客往往利用容易获得的、无需授权的远程权限来修改路由器的DNS配置”,波兰CERT研究人员在其博客中提到。

  一般来说,为了方便用户访问互联网,当我们使用路由器上网访问网站时,会有通过DNS服务器来解析域名到IP(互联网协议)地址的过程,而如果攻击者利用路由器的漏洞侵入其中,修改了路由器的DNS配置,攻击者就可以将正常网站的域名解析到错误的地址上。随后假如攻击者在这个目标地址上搭建一个钓鱼网站,那么在这个钓鱼网站上输入的账号、密码信息就会被盗。

  而在最近的网上银行攻击事件中,骇客就是利用家用路由器的漏洞将DNS的配置进行了篡改。用户访问了骇客所掌控的WEB页面,而由于该WEB页面并没有特别的恶意代码,所以可以成功躲过安全软件的检测,进而导致大量用户被DNS钓鱼诈骗。

  在大多数情况下,用户会首先连接到该银行在纯HTTP下的主网站 ,然后点击其中一个按钮或链接来访问的网上银行的登录页面,来启用了SSL网站的安全部分。而对于骇客的问题是,这些银行网站使用的是HTTPS页面通道——一种HTTP与SSL加密相结合的技术,使骇客无法模仿银行颁发由证书颁发机构提供的有效数字证书。

  因此,攻击者一般会使用不太复杂的称为SSL剥离的技术,来进行DNS欺骗。即利用许多银行不是在整个网站上使用SSL加密技术,而只是在其网上银行系统上使用该技术的情况,对用户的访问实施拦截。

  这种攻击手法也被称为“中间人攻击(Man-in-the-Middle Attack,简称MITM攻击)”,骇客通过该方式拦截用户访问网络银行网站,利用DNS欺骗、会话劫持(SessionHijack)等手法进行拦截数据——修改数据——发送数据,以达到欺骗网络用户,实施窃取用户网上银行资产的目的。

  其实路由器有信息安全漏洞也不是一件新鲜事了。既然已知存在着这样的安全隐患,就要主动及时的采取措施进行防御,防止敏感信息泄露,而使用灵活有针对性的加密软件就是最有效的办法!


家用路由器被攻击 无线路由器arp攻击

本文来源:http://www.xinr41319.cn/luyouqizixun/5242/

    热门推荐
    • H3C ER2100-CN宽带路由器 掌控你的网络

      H3C SMB-ER2100-CN宽带路由器到货新疆电脑市场,报价1100元。H3C SMB-ER2100-CN宽带路由器采用64位网络处理器,同时配合DDR路由器资讯

    • 腾达路由器前面板后面板功能介绍

      前面板:sR9中国路由网W300D前面板有9个指示灯,通过观察它们的状态,可以判断设备工作是否正常,各指示灯状态说明如下:sR9中国路由网 sR9中国路由网路由器资讯

    • 没使用路由器—如何建立宽带连接上网

      相信有很多网通(现在为联通)用户现在还在使用网通(联通)的“宽带我世界”客户端,我就是讨厌这软件,看着它就烦。另外有很多用户不会下载它的路由器资讯

    • 玩转家用路由器 如何防止无线信号蹭网

      随着wifi走进千家万户,人们对于无线环境的以来也随之加深。现在几乎所有的智能手机、笔记本和平板电脑都具有wifi功能。这也促进了家用路由器市场的改革,一大批路由器资讯

    • 水星路由器的使用方法

      一般在某个时间段,我们需要限制对外网某些网站的访问或限制某些需要域名解析成功后才能和外网通信的应用程序,这时便需要用到域名过滤功能。下面,我们就来看看使用方法路由器资讯

    • 思科认证辅导:路由器RIP动态路由配置阿

      为了方便广大考生更好的复习,小编编辑整理提供了思科认证辅导:路由器RIP动态路由配置阿,以供各位考生考试复习参考,希望对考生复习有所帮助。路由器RIP动态路由配路由器资讯

    • TP-link路由器防火墙设置技巧

      路由器防火墙应用举例—(1) IP地址过滤的使用IP地址过滤用于通过IP地址设置内网主机对外网的访问权限,适用于这样的需求:在某个时间段,禁止 允许路由器资讯

    • 测试:IPv6在边缘路由器上的部署正实现

      美国新罕布什尔州大学互操作性实验室(UNH-IOL)近日进行了第三次IPv6客户边缘路由互操作性测试。这一测试将边缘路由设备的用户与供应商关联起来,目的是对符路由器资讯