怎樣防範黑客攻擊家庭路由器

2021-02-07 百度經驗

還記得以前我們曾經看過的一部叫做黑客帝國的電影嗎?或許有人認為黑客離我們很遙遠,其實不然。黑客無處不在,就在我們的身邊。近期有黑客利用家庭寬帶路由器默認口令密碼漏洞,將路由器DHCP伺服器推送的 DNS 地址篡改為 66.102.*.* 或 207.254.*.*。當我們訪問一些特定網站時,就有可能被轉到惡意仿冒網頁,造成信息洩露。當我們訪問特定網站時,如網上銀行或購物網站,可能被指向假冒的欺詐網頁,造成信息洩露和重大損失,所以面對黑客對家庭寬帶路由器的攻擊千萬不能掉以輕心。下面為大家分享一些如何防範黑客對我們攻擊的方法。

路由器的管理地址一般是192.168.1.1或192.168.0.1,這裡以水星路由器為例。在 IE 瀏覽器上輸入路由器的 IP 地址,然後輸入路由器的用戶名和密碼,點擊「確定」按鈕,如圖所示註:路由器的默認用戶名和密碼一般是 admin和admin,如果不是的話,請參考路由器背面或說明書。

進入到路由器的管理頁面以後,點擊左窗格的「DHCP」伺服器,如圖所示

然後我們就可以看到路由器DHCP伺服器分配的DNS伺服器地址了。很不幸,顯然我用的路由器已經被黑客把DNS伺服器更改為了66.102.*.*,如圖所示

這時候我們再看看電腦上網卡獲取到的 DNS 伺服器地址,同樣地電腦上用的就是這個 DNS 伺服器地址,如圖所示

接下來我們用百度搜索一下這個 IP 地址來自那裡。看了下圖之後,相信大家應該明白了。

這裡有必要跟大家解釋一下為什麼這裡要提到 DHCP 和 DNS 二個伺服器。DHCP 伺服器:大家都知道,當我們的電腦或者移動設接入到路由器時,路由器的 DHCP 伺服器會給接入的每一個設備分配 IP 地址和 DNS 伺服器地址。DNS 伺服器:DNS 伺服器又是做什麼的呢? DNS 中文命名叫住域名解析服務,為什麼要用 DNS 伺服器呢,因為網站實際的訪問地址上是一個由數字組成的 IP 地址(xxx.xxx.xxx.xxx)。如果我們平時在訪問網站是輸入這樣的網址的話,估計會讓人很頭疼。所以 DNS 服務由此而誕生了,我們不需要記住複雜難記的 IP 地址,只需要記住網站的英文域名即可。當我們訪問一個網址(如 www.baidu.com),DNS 伺服器接受到這個域名時就會把它實際所指向的 IP 地址反饋給電腦,電腦這時再通過返回的 IP 地址訪問該網站。所以當我們正常的 DNS 伺服器被篡改以後,我們在訪問網站時很有可能會進入黑客事先設定好的網站,從而竊取我們的信息,進而對我們造成嚴重損失。

這裡還是以水星路由器為例,不同的路由器操作方法可能會不同。首先備份好自己的寬帶撥號用戶名和密碼,這個寬帶用戶名和密碼就是路由器網絡參數裡 WAN 口的 PPOE 撥號密碼。如果忘記的話,可以電話諮詢寬帶服務商獲取。

接下來我們要做的是恢復路由器出廠設置,用回形針之類的物品按住路由器復位重置,即 reset 按鈕。一般按住 5 秒左右即可恢復路由器的出廠設置,如圖所示

等待路由器恢復完成,重新啟動以後。在電腦上的 IE 瀏覽器中輸入路由器的管理頁面地址,在輸入默認管理用戶名和密碼,如圖所示註:路由器的管理地址一般是192.168.1.1或192.168.0.1

在管理頁面的左窗格中,點擊「系統工具」,再點擊「修改登錄口令」。在右窗格中依次輸入原來的用戶名和密碼,再輸入新的用戶名,密碼和確認密碼。最後點擊「保存」按鈕,如圖所示註:路由器不同可能操作方法略有不同

然後系統會要求我們重新輸入新修改的用戶名和密碼,如圖所示

路由器的管理用戶名和密碼更改好以後,點擊路由器管理頁面中左窗格的「網絡參數」,點擊下面的「WAN」,在右窗格選擇寬帶的類型,填寫好相應的用戶名,密碼和確認密碼,點擊「保存」按鈕,如圖所示

若要啟用無線,請在路由器管理頁面中點擊無線設置,進行相應的無線設置。

上面的方法是最徹底的方法,除了恢復路由器的默認設置以外,我們還可以手動修改如電腦或者手機的 DNS 伺服器地址。當我們手動設置了電腦上的 DNS 伺服器以後,我們就可以不依賴路由器上的 DNS 伺服器地址了。這裡 Windows 8 為例,首先在屏幕的右下角找到「網絡連接」圖標,如圖所示

在「網絡連接」圖標上點擊滑鼠右鍵,然後選擇「打開網絡和共享中心」,如圖所示

接下來在「網絡和共享中心」窗口中點擊左側的「更改適配器設置」,如圖所示

在「網絡連接」窗口中,找到我們用於網際網路連接的網卡,我這裡的網卡名稱為「乙太網」。選中網卡並用滑鼠點擊右鍵,選擇「屬性」,如圖所示

在網卡窗口中的「網絡」選項卡中找到「TCP/IPv4」這個選項,然後點擊右下方的「屬性」按鈕,如圖所示

接下來,在「Internet 協議版本 4 TCP/IPv4 」屬性窗口中,選擇「使用下面的 DNS 伺服器地址」,然後在「首先 DNS 伺服器」和「備選 DNS 伺服器」 中分別填寫好 DNS 地址。最後點擊「確定」按鈕。然後再一路點擊「確定」按鈕,直到返回網絡連接窗口,對我們手動設置的 DNS 伺服器地址進行保存。註:DNS 伺服器可以諮詢寬帶服務商,或是設置成「114.114.114.114 和 8.8.8.8」。

現在大家經常要使用到行動裝置,所以這裡分享一下如何設手動修改行動裝置的 DNS 服務地址。比如當我們在外面用移動設置連接別人的無線,在不能對路由器操作時,我們可以手動更改自己設備上的 DNS 伺服器地址。這裡以 iPhone 為例,找到主屏上的「設置」圖標,點擊進入,如圖所示

然後在設置列表中找到「無線區域網」,點擊進入,如下圖所示

接下來找到我們自己的無線網絡,左邊有打勾的,點擊右邊藍色箭頭,如下圖所示

這裡可以看到我們設備的網絡 IP 信息和 DNS 伺服器地址信息。這裡看到的 DNS 伺服器地址就是我們接下來要調整的,如圖所示

在 DNS 一欄,我們可以手動修改這裡的信息。我們在這裡輸入(8.8.8.8和114.114.114.114),中間用逗號分隔開(請切換英文輸入法輸入逗號),  如圖所示註:如果你不知道應該如何設置好的 DNS 伺服器地址的話,可以嘗試(8.8.8.8和114.114.114.114)這二個伺服器地址。

修改完成以後,點擊屏幕左上角的「無線區域網」返回,如圖所示

相關焦點

  • 2015,你該警惕家中的大品牌路由器了:扒一扒那些「開後門」的路由器廠商
    從安全角度上來說,路由器是每個家庭連接網際網路入口,信息流量的通道,更把控著家中所有聯網設備的命脈。任何人有了路由器的控制權即可能對所有家庭聯網設備和數據產生威脅。拋開黑客,路由器本身也會「監守自盜」?路由器在家庭網絡中有著至關重要的地位,其自然也成了黑客眼中的香餑餑。
  • 超6萬臺家用路由器正為黑客提供惡意流量,潛在可被利用的超4百萬
    路由器附帶的通用即插即用(UPnP)協議正在被殭屍網絡和網絡間諜組織(APT)濫用,利用它來代理惡意流量,並隱藏其真實位置以逃避調查。Akamai在周一發布的一份報告中透露,它發現黑客濫用了至少65,000臺路由器為各種秘密或非法活動創建代理網絡。
  • 我們應該如何防範黑客的攻擊?有哪些棘手問題?
    優先級是關鍵,因為在大多數組織中,沒有足夠的資金來覆蓋其安全願望清單上的所有內容,IT領導者必須在風險與承受能力之間取得平衡,如今網絡安全面臨棘手問題,我們應該如何防範黑客的攻擊?那並不容易。在眾多領域爭奪注意力的情況下,首席信息安全官(CISO)經常面臨棘手的決策。
  • 富士康遭攻擊!黑客給出 21 天期限,索要 2.3 億贖金,否則文件都將...
    富士康又被黑客盯上了。近日,據外媒報導,富士康母公司鴻海集團的墨西哥工廠被勒索軟體「DoppelPaymer」攻擊。黑客竊取了部分未加密的文件,然後加密了這些文件。黑客聲稱,除了解密鑰匙之外,沒有其他方式可以阻止這種攻擊,否則文件都將被損壞!
  • 史上最大規模網絡攻擊來襲!全球近百個國家中招!黑客勒索比特幣解鎖!網傳神秘黑客或為中國人???
    如果用戶不支付贖金,黑客就會威脅要摧毀電腦上的數據。  近一個月之前,英國企業系會對1200家公司進行了調查,發現規模較大的公司(僱傭員工超100人)比小公司更容易受到網絡攻擊。該調查報導指出,已經有42%的大企業受到過攻擊,小公司中則只有18%受害。所幸的是家庭用戶並不是此類軟體的主要攻擊對象。那麼如何防範網絡攻擊?
  • 應對網絡攻擊,東京奧組委培養220名「正義黑客」
    據日本共同社消息,眼下距離東京奧運會和帕運會開幕還有約半年時間,東京奧組委已經培養了220名「白帽黑客」(又稱正義黑客),作為應對網絡攻擊的工作人員。2018年平昌冬奧會在開幕式當天發生系統故障,導致原定演出部分取消,電視直播緊急切換成彩排時錄製畫面。
  • 網站用什麼IDS防火牆防入侵等黑客攻擊問題
    IDS防火牆無法發現的威脅,入侵檢測系統善於捕獲已知的顯式惡意攻擊。而一些專家會說,一個正確定義的ids可以捕獲任何安全威脅,包括事實上最難發現和預防的濫用事件。例如,如果外部黑客使用社會工程技術獲得CEO密碼,許多入侵檢測系統將不會注意到。
  • 黑客開發中繼攻擊,三分鐘盜走一輛Model X,官方回應:此事無解
    然而智能與科技,在黑客眼中也往往意味著更加不安全。近日有媒體報導,比利時魯汶大學的安全研究員納特·沃特斯(Lennert Wouters)開發了一種名為"中繼攻擊(Relay Attack)"的克隆秘鑰,可以輕鬆突破特斯拉的安全防範,其在特斯拉Model X上演示了該技術。
  • 黑客無節操評比:替換礦工的收款二維碼 VS 搞癱路由器的「愛國者」
    要不……我們來看下這兩個黑客的故事,再來投票。眼看著,Satori 感染的路由器速度降了下來,各方倍感欣慰。不料,李豐沛等人最近突然發現:咦,Satori 這貨最近要搞事啊!原來,他們監測到了一個 Satori 的變種:Satori.Coin.Robber。看名字就知道,這個傢伙跟偷東西有關。
  • 路由器大多缺乏3C認證 你身邊的「地雷」?
    如今,路由器成為了不少家庭,甚至是白領出遊必不可少的設備,但DNS劫持、竊取信息、網絡釣魚等安全事件頻發,令路由器成為了埋伏在你身邊的網絡安全「地雷」。文、圖片整理/記者 馮秋瑜忽悠一低價 安全隱患多安全是目前消費級路由器產品面臨的最大威脅。
  • 黃巖一網遊公司遭不明DDOS攻擊256次,「黑客」獲刑
    原本有著燦爛前途的他,卻當起黑客謀取不義之財,踏上了違法之路。網絡圖片工作之餘,駱某長期沉溺於網絡,學習黑客技術。期間,他發現了一些論壇、QQ群等平臺會發布攻擊網站、買賣攻擊流量等信息,便覺得這是一條「生財之道」!駱某開始接受「客戶」的僱傭,從事網絡攻擊接單並嘗到了一些甜頭。
  • 9 月頭號惡意軟體:新型Valak信息竊取惡意軟體攻擊激增
    Emotet 最初是一種銀行木馬,但最近被用作其他惡意軟體或惡意攻擊的傳播程序。它使用多種方法和規避技術來確保持久性和逃避檢測。此外,它還可以通過包含惡意附件或連結的網絡釣魚垃圾郵件進行傳播。↑ Trickbot - Trickbot 是一種使用廣泛的銀行木馬,不斷添加新的功能、特性和傳播向量。這讓它成為一種靈活的可自定義的惡意軟體,廣泛用於多目的攻擊活動。
  • 央視紀錄片《我是黑客》:GeekPwn解密未來安全威脅
    中國首檔黑客紀錄片《我是黑客(上集)》播出後,24小時內在騰訊視頻獲得近500萬點擊量。8與5日晚,《我是黑客(下集)》再度攜「黑客基因」回歸,國際黑客大賽GeekPwn(極棒)的選手們登上了香港星夢郵輪雲頂夢號,被評委們寄予厚望的他們在首艘黑客郵輪上開啟了代碼之戰。
  • 黑雀攻擊:揭秘TF殭屍物聯網黑客背後的黑客
    啟明星辰ADLab於2017年首先提出一種高效的黑客攻擊手段---黑雀攻擊,並闡述了黑客生態中的黑雀攻擊現象及黑雀分析方法,開創了黑雀生態的研究與分析。我們以現實中存在的一款殭屍網絡為例,論述了在黑客生態圈中所存在的三級黑客架構的黑雀攻擊現象(大黑雀、黑雀、螳螂),並且發布了長篇深度分析報告《黑雀攻擊-揭秘Death殭屍網絡背後的終極控制者》;隨後我們披露了」比爾蓋茨殭屍」黑客生態圈中的黑雀現象,發布了《揭秘Billgates殭屍網絡中的黑雀現象》。
  • 隱秘的「殭屍」世界:針對中國路由器的巨型殭屍網絡只是開始
    Satori 在短短 12小時內感染了超過 28 萬個 IP 地址,利用最新發現的華為 HG532 系列路由器的命令執行漏洞 CVE-2017-17215(現已有處理建議)控制了數十萬臺家庭路由器。(詳情見宅客頻道報導《巨大殭屍網絡 Satori 衝著中國某品牌路由器而來,作者身份被披露》)。但這只是冰山一角,現在看似被控制住的「 Satori」背後還有更多隱情和潛在風險。
  • 利特回應黑客攻擊
    男團SuperJunior成員利特對接二連三的黑客攻擊表達了憤怒。1日利特在INS中寫道「不要再黑了,真的」,吐露了鬱悶的心情。利特從上個月開始就多次吐露因黑客試圖黑利特的SNS帳號而受到困擾。在同月24日也寫道「都凌晨了還收到了黑客簡訊,我都不知道空兒的INS帳號密碼,也無法改,真的是壓力山大啊,不要再黑了」。利特在今年2月還遇到過進行INS直播時,因為粉絲來電話直播被強制停止的事情。利特已多次遭受因個人信息外洩帶來的困擾。
  • 【每日安全資訊】白帽黑客揚言直播周末刪掉扎克伯格Facebook帳號
    據外媒報導,一位擁有 2.6 萬粉絲的「白帽」黑客近日揚言,要舉辦一場刪除 Facebook CEO 個人帳號的流媒體直播。
  • ...Tesla 遠程訪問木馬通過 COVID-19 相關垃圾郵件攻擊活動大肆傳播
    4 月,Agent Tesla 作為附件用於多起 COVID-19 相關惡意垃圾郵件攻擊活動,以提供有關疫情的有趣信息為幌子,企圖誘騙受害者下載惡意文件。其中一起攻擊活動聲稱郵件由世界衛生組織發送,主題為「緊急信息通報函:首次 COVID-19 疫苗人體測試/結果更新」。這揭示了黑客將如何利用全球新聞事件和公眾關切來提高其攻擊成功率。
  • 巨大殭屍網絡 Satori 衝著中國某品牌路由器而來,作者身份被披露
    Satori 已經在短短 12小時內感染了超過 28 萬個 IP 地址,利用最新發現的零日漏洞控制了數十萬臺家庭路由器,速度比 Mirai  快了不止一點點——如果把 Mirai  的威力比做一把槍,那麼Satori 就是大炮。只是,這臺「大炮」目前像定時炸彈一樣,還沒有發威。
  • 黑客:你可能沒遭遇過這些事
    ,當黑客拿下路由器後,便可以修改這個表格,將百度域名對應的ip修改為白度的ip地址,然後你輸入的百度域名訪問百度時悄無聲息地變成了白度的地址,這樣,你無意中就訪問了白度了,當然黑客不會真的放白度,而且高仿真度的假百度網站,誘導你輸入真實的信息。