女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

您好,歡迎來電子發(fā)燒友網(wǎng)! ,新用戶?[免費(fèi)注冊(cè)]

您的位置:電子發(fā)燒友網(wǎng)>電子百科>網(wǎng)絡(luò)>路由器>

判斷自己是否易受攻擊 - 從路由器入手改善網(wǎng)絡(luò)安全性

2011年05月28日 09:57 ZDnet 作者:秩名 用戶評(píng)論(0
判斷自己是否易受攻擊

  測(cè)試自己的路由器是否易受攻擊并不麻煩。在此,筆者向您介紹兩個(gè)網(wǎng)站,用戶可以通過ipchicken.com 或 checkip.dyndns.com知道自己的IP地址。在打開這兩個(gè)網(wǎng)站后,就會(huì)得到一個(gè)IP地址。如2.3.4.5,然后再用瀏覽器打開它,看看有什么發(fā)生。如果你得到提示,要求輸入用戶名和口令,就說明你的路由器易受攻擊。如果你得到出現(xiàn)錯(cuò)誤的網(wǎng)頁(yè),則表明你不易受到這種攻擊。

  在技術(shù)層面上,這種攻擊是DNS重新綁定問題的新伎倆。它依賴于這樣一個(gè)事實(shí),即單個(gè)網(wǎng)站可以擁有多個(gè)IP地址。在你第一次訪問一個(gè)惡意網(wǎng)站時(shí),你的計(jì)算機(jī)得到了此惡意網(wǎng)站的兩個(gè)IP地址。第一個(gè)是合法的,而第二個(gè)是非法的,它就是你的公網(wǎng)IP地址。此后,通過高速緩存伎倆和惡意生成的錯(cuò)誤,惡意網(wǎng)頁(yè)會(huì)欺騙你的計(jì)算機(jī)訪問惡意網(wǎng)站的可選IP地址,實(shí)際上就是你的路由器的公網(wǎng)地址。

  黑夫納通過試驗(yàn)進(jìn)一步得出結(jié)論,他認(rèn)為要讓這種攻擊成功,并不需要啟用遠(yuǎn)程管理。只要目標(biāo)網(wǎng)絡(luò)中的某個(gè)用戶訪問了被惡意控制的網(wǎng)站,這種攻擊即可獲得成功。這種攻擊的發(fā)生不依賴于受害者的操作系統(tǒng),它是針對(duì)路由器的。

  這種攻擊還牽涉到JavaScript,這種腳本語(yǔ)言通常僅能與其來源網(wǎng)站進(jìn)行交互。但是,由于有了DNS重新綁定伎倆,瀏覽器會(huì)認(rèn)為用戶的路由器是惡意網(wǎng)站的一部分。因而,JavaScript也就可以操縱路由器了。

  捍衛(wèi)路由器的安全

  最簡(jiǎn)單的防御就是不要使用路由器的默認(rèn)密碼。應(yīng)當(dāng)將路由器的密碼改為一種難以猜測(cè)的序列。

  如果用戶的路由器易受攻擊,應(yīng)當(dāng)上網(wǎng)檢查,看看制作商是否有了新的固件可以修復(fù)這個(gè)問題。

  任何剛買的新路由器都應(yīng)當(dāng)測(cè)試一下是否易受攻擊,特別是在退貨期限內(nèi)時(shí)。

  雖然遠(yuǎn)程管理與此無關(guān),不過,還是建議用戶關(guān)閉自己路由器上的這個(gè)功能。

  如果你使用無線網(wǎng)絡(luò),不妨檢查一下,看看路由器能否限制對(duì)有線連接的管理性訪問。這條措施可以防止無線用戶登錄進(jìn)入路由器。

非常好我支持^.^

(1) 100%

不好我反對(duì)

(0) 0%

( 發(fā)表人:葉子 )

      發(fā)表評(píng)論

      用戶評(píng)論
      評(píng)價(jià):好評(píng)中評(píng)差評(píng)

      發(fā)表評(píng)論,獲取積分! 請(qǐng)遵守相關(guān)規(guī)定!

      ?