中國電信日前發布了一則安全公告,稱中國電信網絡安全團隊(SOC)發現,有黑客利用家用無線寬帶路由器使用admin/admin作為用戶名/口令的弱點,在某些惡意網頁中嵌入修改家用無線寬帶路由器DNS(域名解析服務)配置的代碼,用戶只要瀏覽黑客控制的這些網頁,其寬帶路由器的DNS(域名解析服務)IP地址就會在用戶不知情的情況下被篡改,當用戶訪問特定的網站,如網上銀行或購物網站時,可能被指向仿冒的欺詐網頁,造成用戶信息泄露。
DNS又叫域名解析服務,它好比是互聯網上的“翻譯官”,比如用戶輸入“淘寶”,這位翻譯官會幫你找到對應的淘寶網IP地址,然后把淘寶網的網頁“送”到你的電腦上。而“黑客”做的事情,就是“半路殺出程咬金”,用一個假網頁替換掉真網頁,再回傳給用戶,一旦用戶在假網頁上輸入銀行賬號密碼等,黑客就能在后臺窺見,從而達到騙取錢財的目的。
為確保賬戶安全,中國電信建議用戶檢查家用無線寬帶路由器DHCP中的DNS設置是否屬于66.102.*.*和207.254.*.*這兩組IP網段內。若是,可以按照以下操作步驟進行操作:首先備份個人寬帶業務賬戶和密碼,隨后恢復路由器出廠設置,在路由器管理頁面修改默認管理賬號和密碼,最后在路由器管理頁面輸入寬帶業務賬戶和密碼,重新撥號上網。
技術人員告訴記者,根據中國電信提供的辦法,第二步在恢復路由器出廠設置時,需在路由器上找到reset鍵,可以用牙簽、回形針等工具。另外,如果家用路由器是由中國電信提供的,安全系數還相對高,如果是用戶自己到電子通信市場上去購買的TP-Link或者D-Link路由器,那就必須在使用時做好重置賬號密碼的工作。
·凡注明來源為“海口網”的所有文字、圖片、音視頻、美術設計等作品,版權均屬海口網所有。未經本網書面授權,不得進行一切形式的下載、轉載或建立鏡像。
·凡注明為其它來源的信息,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。
網絡內容從業人員違法違規行為舉報郵箱:jb66822333@126.com