家用無線路由器正逐漸成為家庭標配,但其安全性卻異常脆弱。360安全中心經過對市面上現有的344款型號路由器進行檢測分析,共有104款型號的路由器受到“弱密碼”漏洞影響,比例高達30.2%。
360安全專家石曉虹博士介紹說:“無線路由器有兩個重要的密碼,一個是WiFi密碼,主要是為了防止他人蹭網;另一個是路由器管理密碼,主要是對路由器上網帳號、WiFi密碼、DNS、聯網設備進行管理設置”。在存在路由器“弱密碼”漏洞的網絡中,電腦只要訪問一個帶有攻擊代碼的惡意網頁,路由器DNS就會自動被篡改為黑客指定的DNS,而DNS相當于用戶訪問網址的“導航儀”。DNS一旦被黑客控制,就會出現上網變慢、知名網站彈出色情廣告等情況,甚至訪問網銀官方地址也可能實際打開的卻是釣魚網站。
360安全衛士“WiFi體檢”抽樣統計發現,全國4.7%的路由器DNS曾經遭黑客篡改。黑客篡改DNS的主要目的是推送色情網頁和游戲廣告,其比例達到49.5%;28.0%的DNS篡改是為了把電商網站劫持到推廣頁面,從而賺取推廣傭金;此外還有22.5%的其它各類劫持,例如把正規網站的訪問請求劫持到釣魚網站或掛馬網站,把知名網址導航替換為流氓推廣的網址站等。