怎樣防範黑客攻擊家庭路由器

2020-12-14 百度經驗

還記得以前我們曾經看過的一部叫做黑客帝國的電影嗎?或許有人認為黑客離我們很遙遠,其實不然。黑客無處不在,就在我們的身邊。近期有黑客利用家庭寬帶路由器默認口令密碼漏洞,將路由器DHCP伺服器推送的 DNS 地址篡改為 66.102.*.* 或 207.254.*.*。當我們訪問一些特定網站時,就有可能被轉到惡意仿冒網頁,造成信息洩露。當我們訪問特定網站時,如網上銀行或購物網站,可能被指向假冒的欺詐網頁,造成信息洩露和重大損失,所以面對黑客對家庭寬帶路由器的攻擊千萬不能掉以輕心。下面為大家分享一些如何防範黑客對我們攻擊的方法。

路由器的管理地址一般是192.168.1.1或192.168.0.1,這裡以水星路由器為例。在 IE 瀏覽器上輸入路由器的 IP 地址,然後輸入路由器的用戶名和密碼,點擊「確定」按鈕,如圖所示註:路由器的默認用戶名和密碼一般是 admin和admin,如果不是的話,請參考路由器背面或說明書。

進入到路由器的管理頁面以後,點擊左窗格的「DHCP」伺服器,如圖所示

然後我們就可以看到路由器DHCP伺服器分配的DNS伺服器地址了。很不幸,顯然我用的路由器已經被黑客把DNS伺服器更改為了66.102.*.*,如圖所示

這時候我們再看看電腦上網卡獲取到的 DNS 伺服器地址,同樣地電腦上用的就是這個 DNS 伺服器地址,如圖所示

接下來我們用百度搜索一下這個 IP 地址來自那裡。看了下圖之後,相信大家應該明白了。

這裡有必要跟大家解釋一下為什麼這裡要提到 DHCP 和 DNS 二個伺服器。DHCP 伺服器:大家都知道,當我們的電腦或者移動設接入到路由器時,路由器的 DHCP 伺服器會給接入的每一個設備分配 IP 地址和 DNS 伺服器地址。DNS 伺服器:DNS 伺服器又是做什麼的呢? DNS 中文命名叫住域名解析服務,為什麼要用 DNS 伺服器呢,因為網站實際的訪問地址上是一個由數字組成的 IP 地址(xxx.xxx.xxx.xxx)。如果我們平時在訪問網站是輸入這樣的網址的話,估計會讓人很頭疼。所以 DNS 服務由此而誕生了,我們不需要記住複雜難記的 IP 地址,只需要記住網站的英文域名即可。當我們訪問一個網址(如 www.baidu.com),DNS 伺服器接受到這個域名時就會把它實際所指向的 IP 地址反饋給電腦,電腦這時再通過返回的 IP 地址訪問該網站。所以當我們正常的 DNS 伺服器被篡改以後,我們在訪問網站時很有可能會進入黑客事先設定好的網站,從而竊取我們的信息,進而對我們造成嚴重損失。

這裡還是以水星路由器為例,不同的路由器操作方法可能會不同。首先備份好自己的寬帶撥號用戶名和密碼,這個寬帶用戶名和密碼就是路由器網絡參數裡 WAN 口的 PPOE 撥號密碼。如果忘記的話,可以電話諮詢寬帶服務商獲取。

接下來我們要做的是恢復路由器出廠設置,用回形針之類的物品按住路由器復位重置,即 reset 按鈕。一般按住 5 秒左右即可恢復路由器的出廠設置,如圖所示

等待路由器恢復完成,重新啟動以後。在電腦上的 IE 瀏覽器中輸入路由器的管理頁面地址,在輸入默認管理用戶名和密碼,如圖所示註:路由器的管理地址一般是192.168.1.1或192.168.0.1

在管理頁面的左窗格中,點擊「系統工具」,再點擊「修改登錄口令」。在右窗格中依次輸入原來的用戶名和密碼,再輸入新的用戶名,密碼和確認密碼。最後點擊「保存」按鈕,如圖所示註:路由器不同可能操作方法略有不同

然後系統會要求我們重新輸入新修改的用戶名和密碼,如圖所示

路由器的管理用戶名和密碼更改好以後,點擊路由器管理頁面中左窗格的「網絡參數」,點擊下面的「WAN」,在右窗格選擇寬帶的類型,填寫好相應的用戶名,密碼和確認密碼,點擊「保存」按鈕,如圖所示

若要啟用無線,請在路由器管理頁面中點擊無線設置,進行相應的無線設置。

上面的方法是最徹底的方法,除了恢復路由器的默認設置以外,我們還可以手動修改如電腦或者手機的 DNS 伺服器地址。當我們手動設置了電腦上的 DNS 伺服器以後,我們就可以不依賴路由器上的 DNS 伺服器地址了。這裡 Windows 8 為例,首先在屏幕的右下角找到「網絡連接」圖標,如圖所示

在「網絡連接」圖標上點擊滑鼠右鍵,然後選擇「打開網絡和共享中心」,如圖所示

接下來在「網絡和共享中心」窗口中點擊左側的「更改適配器設置」,如圖所示

在「網絡連接」窗口中,找到我們用於網際網路連接的網卡,我這裡的網卡名稱為「乙太網」。選中網卡並用滑鼠點擊右鍵,選擇「屬性」,如圖所示

在網卡窗口中的「網絡」選項卡中找到「TCP/IPv4」這個選項,然後點擊右下方的「屬性」按鈕,如圖所示

接下來,在「Internet 協議版本 4 TCP/IPv4 」屬性窗口中,選擇「使用下面的 DNS 伺服器地址」,然後在「首先 DNS 伺服器」和「備選 DNS 伺服器」 中分別填寫好 DNS 地址。最後點擊「確定」按鈕。然後再一路點擊「確定」按鈕,直到返回網絡連接窗口,對我們手動設置的 DNS 伺服器地址進行保存。註:DNS 伺服器可以諮詢寬帶服務商,或是設置成「114.114.114.114 和 8.8.8.8」。

現在大家經常要使用到行動裝置,所以這裡分享一下如何設手動修改行動裝置的 DNS 服務地址。比如當我們在外面用移動設置連接別人的無線,在不能對路由器操作時,我們可以手動更改自己設備上的 DNS 伺服器地址。這裡以 iPhone 為例,找到主屏上的「設置」圖標,點擊進入,如圖所示

然後在設置列表中找到「無線區域網」,點擊進入,如下圖所示

接下來找到我們自己的無線網絡,左邊有打勾的,點擊右邊藍色箭頭,如下圖所示

這裡可以看到我們設備的網絡 IP 信息和 DNS 伺服器地址信息。這裡看到的 DNS 伺服器地址就是我們接下來要調整的,如圖所示

在 DNS 一欄,我們可以手動修改這裡的信息。我們在這裡輸入(8.8.8.8和114.114.114.114),中間用逗號分隔開(請切換英文輸入法輸入逗號),  如圖所示註:如果你不知道應該如何設置好的 DNS 伺服器地址的話,可以嘗試(8.8.8.8和114.114.114.114)這二個伺服器地址。

修改完成以後,點擊屏幕左上角的「無線區域網」返回,如圖所示

相關焦點

  • 路由器現新漏洞:黑客遠程劫持網絡連接
    近日,安全專家發現Inteno家用路由器中,可能存在一個安全漏洞。該漏洞會導致黑客可以遠程對家中的路由器遠程劫持和監控,並且將路由器的固件改造成黑客自製的版本,從而完全接管家中聯網的設備。一旦這個漏洞被利用,用戶通過自己家中的設備上網,將會跳轉到黑客設置好的釣魚網站,自己的個人隱私、社交網絡帳號和網銀信息等都有被竊取的風險。
  • 當智能魚缸也成為黑客攻擊目標……
    來源:《瞭望》新聞周刊◆ 國外那起藉由智能魚缸實施的黑客攻擊並非偶然事件,聯網的咖啡機、電冰箱、智能畫板、電動窗簾、路由器都有可能成為被黑客攻擊的目標◆ 國家網際網路應急中心今年最新數據顯示,其所收錄的安全漏洞中,聯網智能設備惡意程序控制伺服器IP位址約1.9萬個,同比上升11.2%
  • 黑客攻擊會讓你崩潰無比!
    安全意識這個老生常談問題,無論怎樣告誡,還是該亂點擊點擊,說了很多遍不要安裝來路不明的軟體還是一樣安裝,不要打開來路不明的附件出於好奇看了看,等等網絡問題總是在不經意間發生,同時也有很多黑客對企業進行攻擊,今天,賽亞安全就跟大家聊聊具體問題。
  • 運行Tomato網際網路路由器遭黑客攻擊
    運行Tomato替代固件的網際網路路由器正受到使用默認憑據搜索設備的漏洞攻擊。研究人員周二表示,當發現憑據並開啟遠程管理時,該漏洞會使路由器成為殭屍網絡的一部分,從而引發一系列在線攻擊。大約兩年前,當Muhstik殭屍網絡開始釋放一系列攻擊Linux伺服器和物聯網設備的漏洞時被曝光。
  • 電腦屏幕出現美國國旗 伊朗等國受黑客襲擊
    伊朗信息和通信技術部7日說,伊朗等國電腦網路受到「黑客」襲擊,電腦屏幕上出現美國國旗圖案和「不要擾亂我們的選舉」字樣。伊朗伊斯蘭共和國通訊社援引信息和通信技術部的聲明報導,「全球20萬臺路由器受影響,包括伊朗的3500臺路由器」。
  • 如何防止家庭安全攝像頭被黑客攻擊
    由美國消費者聯盟提供可以捕捉小偷的智能安全攝像頭可以成為保護你家的好工具,但它們也是黑客監視你的門戶,因為他們可以通過網際網路訪問它們。黑客如何發生安全攝像頭易受攻擊的一種方法是通過一種稱為「憑證填充」的技術。黑客使用來自其他數據洩露的用戶名和密碼(其他黑客在線共享)來獲取帳戶訪問權限。大數據洩露的組合,例如Equifax和Target的消息,以及消費者重新使用相同的密碼--52%的網際網路用戶重複使用或修改相同的密碼 - 使工作變得簡單。
  • 安全設置讓你的路由器ACL形同虛設
    大家都知道通過在路由器或交換機上設置訪問控制列表ACL,可以在一定程度上起到提高安全,防範黑客與病毒攻擊的效果,筆者所在公司也一直在使用這個方法。然而,筆者卻在實際工作中發現了一個影響安全的問題,如果對路由器的默認設置不注意的話,很可能會讓強大的ACL列表失效,就好比二戰的馬其諾防線一樣,病毒與黑客可以非常輕鬆地繞道攻擊內網計算機。安全分析:有過路由器配置經驗的讀者應該知道網絡管理員經常通過在路由器或交換機上設置訪問控制列表來完成防範病毒和黑客的作用。
  • 涉嫌攻擊巴西高等選舉法院的葡萄牙黑客被捕
    【南美僑報網訊】葡萄牙司法警察打擊技術犯罪和網絡犯罪大學與巴西聯邦警察局於近日展開聯合行動,拘捕了涉嫌在巴西市級競選首輪投票日當天組織攻擊巴西高等選舉法院(TSE)網站的葡萄牙籍黑客。《聖保羅州報》根據巴西和葡萄牙調查人員提供的信息,被捕黑客Zambrius是CyberTeam組織的頭目,該組織是攻擊高等選舉法院、衛生部和第一聯邦地區法院(TRF-1)作俑者。攻擊TRF-1後,Zambrius於27日向《州報》透露,攻擊是純粹為了好玩,為了顯示TRF-1網絡的脆弱。Zambrius今年只有19歲,他此前被軟禁在家,佩戴電子跟蹤器。
  • 一種新思路的ARP欺騙攻擊的防範
    圖2所示就是一個典型的ARP攻擊。用戶PC的IP位址為172.16.1.2,網管出口的路由器地址為172.16.1.1,所有PC要發往外部網絡的數據都要通過網關。而WinArpAttacker是以款ARP綜合攻擊攻擊,能夠在區域網內進行主機掃描、ARP攻擊、ARP攻擊檢查、ARP表防護和ARP代理。2.WinPcap.exe與NetFuke組合,NetFuke軟體具有ARP欺騙、ICMP欺騙和網絡監視等功能。
  • DDOS攻擊怎麼防禦?
    所以說防範DdoS攻擊變得更加困難,如何採取措施有效的應對呢?下面從兩個方面進行介紹。預防為主保證安全DdoS攻擊是黑客最常用的攻擊手段,下面列出了對付它的一些常規方法。(1)定期掃描要定期掃描現有的網絡主節點,清查可能存在的安全漏洞,對新出現的漏洞及時進行清理。
  • 驚天大盜之路由器
    原來,免費WiFi來自已經被安裝了黑客程序的無線路由器,黑客通過截取路由器信號,獲取了用戶的上網隱私。節目組想通過這種方式,提醒人們家中的路由器並不安全。如果你的電腦不斷彈窗、速度越來越慢、上淘寶卻打開了遊戲網站……那麼,你的路由器很有可能被黑客劫持了。
  • 家裡進「間諜」路由器竟變竊聽器
    今天,竊聽風雲上演升級版,作案工具換成了家中普及率更高的智能設備——路由器,作案的目標,則是連接到該設備的所有網絡流量。  監聽流量有什麼用?用處可大了,你的帳號密碼、電子郵件、私密文件等等所有流量內容,都可能被黑客截獲並利用。
  • 一文告訴你:如何防範智能攝像頭不被黑客隨時監控
    打開APP 一文告訴你:如何防範智能攝像頭不被黑客隨時監控 工程師2 發表於 2018-05-25 15:48:00 會購買家居智能攝像頭的人,一般是出於以下兩種需求:第一種,是家裡有老人、小孩或者寵物需要照顧,但由於工作原因而無法長期留在家中進行照顧,這時候家居智能攝像頭就能夠起到一個代替觀察的作用;第二種,是出於家庭安防需要,將攝像頭放置在門口的位置,作為防盜攝像頭使用。
  • 思科交換機如何防範典型欺騙和攻擊
    而來自木馬或者病毒及蠕蟲的攻擊和往往會偏離攻擊和欺騙本身的目的,現象有時非常直接,會帶來網絡流量加大、設備 CPU 利用率過高、二層生成樹環路直至網絡癱瘓。 目前這類攻擊和欺騙工具已經非常成熟和易用,而目前企業在部署這方面的防範還存在很多不足,有很多工作要做。
  • 家用路由器WiFi設置如果存在這些漏洞,黑客分分鐘轉走你的錢
    網絡時代,每家每戶家裡都有個用來上網的路由器,路由器和WiFi的出現給我們帶來了很多的便利,但在帶來便利的同時,也帶來了潛在的安全隱患,國內家用路由器其實存在重大安全隱患。報導稱,多家廠商的路由器產品存在「後門」漏洞,目前我國5%的路由器就已經被黑客成功地控制,因為路由器被黑而中招的網民,保守估計也達到了2000餘萬人。
  • 黑客破解漏洞取得D-Link路由器操控權
    打開APP 黑客破解漏洞取得D-Link路由器操控權 胡薇 發表於 2018-10-20 11:02:36 研究員發現,部分D-Link路由器存在多個漏洞,黑客利用這些漏洞可獲得其全部控制權,且目前尚無安全補丁發布。
  • 富士康遭攻擊!黑客給出期限,索要2.3億贖金,否則文件將被損壞
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 俄媒:美聖路易斯聯邦儲備銀行遭黑客攻擊
    Louis)於5月20日證實,該行用於經濟研究和經濟數據統計的網頁上個月曾遭黑客攻擊,一些研究人員的帳戶和密碼或遭洩漏。聖路易斯聯邦儲備銀行發表聲明稱,黑客操縱了該行DNS服務商的路由設置,當天訪問被黑網頁的用戶會自動跳轉至黑客創建的偽造網頁,而這些偽造頁面與該行的官方網頁在外觀上極為相似。
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 【爆款】湖州華3路由器公司
    公司自成立伊始,一直致力網際網路基礎通信網絡的建設,為政府\企事業單位和家庭提供高品質、高性能、高安全的信息網絡平臺,為不斷增長信息化建設提供優質服務。湖州華3路由器公司  (5)數據加密  為了避免因為數據竊聽而造成的信息洩漏,有必要對所傳輸的信息進行加密,只有與之通信的對端才能對此密文進行解密。