Board logo

主題: [新聞] 駭客藉由感染行動裝置入侵家用路由器,台灣家用路由器遭攻擊比例最高! [打印本頁]

發表人: cys070    時間: 2016-4-17 09:36 AM     主題: 駭客藉由感染行動裝置入侵家用路由器,台灣家用路由器遭攻擊比例最高!

駭客藉由感染行動裝置入侵家用路由器,台灣家用路由器遭攻擊比例最高!
http://www.techbang.com/posts/42701-trends



引用:

趨勢科技研究團隊發現最新一波透過感染行動裝置進一步取得家用路由器控制權的駭客攻擊事件,駭客透過感染某些亞洲及俄羅斯的網站進行散播,一旦行動裝置瀏覽這些帶有 JavaScript 的惡意網站,透過行動裝置會啟動 JavaScript 來下載一個名為 JS_JITON 的 JavaScript。

這個惡意 JavaScript 可以讓網路駭客攻擊家用路由器的漏洞,藉以變更 DNS,將瀏覽特定網站的使用者重新導到惡意網頁,進一步讓網路駭客取得受害者的網路憑證,例如密碼和 PIN 碼,更甚者可以在遠端使用管理者權限發送任何指令到家用路由器上。

目前已知 JS-JITON 僅在使用者使用 ZTE 路由器的時候攻擊其漏洞,根據趨勢科技主動式雲端截毒服務 Smart Protection Network 資料,受影響最大的國家是台灣、日本、中國、美國和法國,台灣受影響使用者佔全球 27.41%。

此外,值得注意的是,趨勢科技研究人員從在合法網站上的混淆惡意 JavaScript 程式碼中發現,其中提到除了 ZTE 之外的路由器品牌 D-LINK 及 TP-LINK,有可能成為攻擊的目標,使用者也須提高警覺。

在物聯網時代,使用者容易忽略更新連網設備韌體的重要性。趨勢科技資深技術顧問簡勝財建議,使用者需要了解這些智慧連網設備如何運作及會收集那些個人機密身份資料,定期檢查並更新韌體(如路由器)程式及避免使用設備出廠時預設的帳號密碼,可降低自身的資料遭竊的風險。



其實一堆家用分享器AP很多廠商根本就沒什麼在維護......或被放生......
漏洞應該比新聞講得更多xd

[cys070 在  2016-4-18 12:12 PM 作了最後編輯]
發表人: GE    時間: 2016-4-17 09:09 PM

請問這邊指的路由器跟一般的wifi基地台有一樣嗎?
發表人: pandabb    時間: 2016-4-18 09:40 AM


引用:
GE寫到:
請問這邊指的路由器跟一般的wifi基地台有一樣嗎?

一般家用wifi基地台更弱,根本就是開放台。或許有一點可以安慰一下,因為駭客可攻擊的目標太多,他們應該沒空理你
發表人: Ralse    時間: 2016-4-18 11:46 PM

這邊說得比較詳細
http://www.tuicool.com/articles/MRfMvuV

看起來不是漏洞,是拿各種使用者名稱與密碼組合去暴力破解分享器的帳號密碼

所以不管哪台IP分享器,買來了第一件事情就是改密碼,我這邊社區隨便wifi掃一下就有兩三台用預設密碼的,跟裸奔沒兩樣。
發表人: jimshow2001    時間: 2016-4-19 09:36 AM

還好 第一個動作就是把wifi的ip位置改掉...
但是直接撥hinet的就沒辦法了@@
發表人: icedlemon    時間: 2016-4-19 02:25 PM

每個廠商都把產品包裝成只要插上電源和網路線就可以上網了

而一般使用者就想說可以上網就好~~那本厚厚的說明書寫得好複雜~~看不懂

然後....駭客就輕鬆了....




歡迎光臨 TWed2k (http://twed2k.org/) Powered by Discuz! 4.1.0