第三媒體軟件中心軟件網絡資訊互聯網資訊 → 360報告: 中國家用路由器安全報告 90.2%路由有漏洞 TTL

360報告: 中國家用路由器安全報告 90.2%路由有漏洞

上傳:dyj82     來源:信息存儲服務     日期:2014-08-28

[摘要]  
   近日,360互聯網安全中心發布了《2014年第一期中國家用路由器安全報告》,數據顯示國內家用路由器保有量約1億臺左右,常用路由器型號超過1000款,其中使用TP-Link、MERCURY(水星)、Tenda(騰達)、FAST(迅捷)等十余個路由器品牌的用戶超過95%
 
[正文]    

   近日,360互聯網安全中心發布了《2014年第一期中國家用路由器安全報告》,數據顯示國內家用路由器保有量約1億臺左右,常用路由器型號超過1000款,其中使用TP-Link、MERCURY(水星)、Tenda(騰達)、FAST(迅捷)等十余個路由器品牌的用戶超過95%。

 360報告: 中國家用路由器安全報告 90.2%路由有漏洞

   但是,另一組數據卻讓人不免大吃一驚。雖然我國路由器數量驚人,但是路由器安全隱患問題十分嚴重,其中CSRF漏洞在可識別型號/固件版本的4014萬臺路由器中覆蓋率高達90.2%,另外,全國約有80萬臺路由器沒有WiFi密碼,約330萬用戶采用了WEP加密,這些都令路由器處于高危狀態,極易被黑客利用攻擊,而黑客如果掌控路由器就意味著掌控了所有連接路由器的網絡設備,手機平板電腦等敏感信息都將外泄,嚴重者會造成銀行賬號的財產損失。

360報告: 中國家用路由器安全報告 90.2%路由有漏洞

WiFi有密碼不代表100%安全

   常見的WiFi加密方式有三種:WEP、WPA以及WPA2 PSK。WEP加密方式是一種較早的加密方式,這種加密方式雖然能在一定程度上制止窺探者進入無線網絡,但其密碼可以通過算法計算得出,基本百發百中,極其不安全。所以目前一般默認選用的加密方式為WPA/WPA2 PSK,這兩種方式相較于WEP都采用了更安全的加密技術。

360報告: 中國家用路由器安全報告 90.2%路由有漏洞

   而從數據上看,目前國內1億臺路由器中,沒有WiFi密碼的數量依然有80萬臺,而采用不安全的WEP加密的數量有330萬臺。并且,即便是使用了WPA/WPA2 PSK加密方式,如果WiFi密碼本身的強度不夠,仍然很容易被破解和入侵。從數據上看,在嘗試通過WiFi連接路由器,并且正確輸入了密碼的設備中,約9.5%的設備為路由器所有者不認識的(陌生的)疑似蹭網設備。可見,WiFi蹭網現象的嚴重性,如需解決還需借助第三方管理軟件,即便連接WiFi網絡,依然需要允許才能正常上網。

越獄和Root設備連接WiFi也有風險

   越獄的iPhone、iPad,以及Root后的安卓手機,如果接入安全性未知的WiFi網絡,或者是家用WiFi網絡遭黑客入侵,則有可能造成手機上的短信、照片等私密數據被攻擊者竊取。

   因為這些設備往往會開啟OpenSSH-Server、ADB調試等遠程控制或遠程調適服務,并且這些遠程服務又會使用默認的登錄密碼。而使用者通常并不知道手機會開啟這些遠程服務,即沒有及時關閉這些服務,也沒有修改服務密碼,從而使攻擊者可以輕易的入侵到手機等設備中,進而盜取用戶手機等設備中的短信、照片等信息。

抵御WiFi風險 需企業和用戶齊努力

   WiFi風險有一半需要企業解決,另一半需要用戶掌握,兩者缺一不可。

   企業在路由器的功能上也亟待開發,比如路由器設備應開發基本的防蹭網功能,甚至有人暴力破解的時候可以自動拉黑;對于首次連接的陌生設備,需要人工干預是否允許接入網絡,并且還要可以方便的查看連接路由器上的設備,以便管理;還有智能權限管理,臨時接入設備和長期可信設備應相互隔離管理,保護各自的安全性;最后,引導用戶設置使用更為安全的加密方式。相信企業開發了相應的功能就可以確保WiFi的安全性,讓用戶可以使用上放心的WiFi。

   同時,在現階段WiFi的安全需要用戶的參與,首先是加密方式,WPA/WPA2 PSK都是更安全的加密方式,并且WiFi密碼需要足夠負責,字母+數字的混編不利于黑客的破解,越獄或root設備需要及時關閉OpenSSH服務和ADB遠程調試,如有需要也要盡快更改默認密碼。

   (新聞稿 2014-08-28)


頻道首頁 】【 評論 】 【 打印 】 【 字體:
   上一篇:網易火車票: 推十一搶票新版 提前開啟十一車票預售
   下一篇:網絡視頻: BAT霸占7月網絡視頻 愛奇藝繼續穩居冠軍
導航:報價 | 大全 | 排行榜 | 產品大全 | 參量 | 訂閱 
 Advertisement
 十大最受關注的新聞
1  國內首款微軟授權分體式手柄「X4幻蝶」正式官宣
2  適合的才是最好的 ,金士頓性價比U盤推薦
3  被微軟選中的天之驕子!小雞「影舞者」手柄正式官宣!
4  HUAWEI Pura 70系列搭載小藝多項AI功能,玩轉智慧體驗
5  好評如潮,開放世界競速游戲天花板竟然是它?
6  搶抓汽車金融市場新機遇,聯眾優車深耕二手車服務
7  賦能產業互聯網,高通量計算讓世界更高效!
8  參賽者必看 | 拯救者杯OPENAIGC開發者大賽最全攻略指南來啦
9  2024年勒索軟件值得關注的三大趨勢
10  智能的進化與理性的失衡
 十大熱門驅動/軟件下載
1  [手機驅動]手機usb萬能
2  [熱門常用軟件]QQ2008正式版下載【騰訊QQ2008官方版Beta1】
3  [熱門常用軟件]E話通下載【E話通4.5 正式版】
4  [手機驅動]Samsung三星 手機USB驅動1.0版For Win98SE/ME/...
5  [手機驅動]Microsoft微軟 ActiveSync同步軟件4.5中文版Fo...
6  [攝像頭驅動]萬能攝像頭 FOR Windows
7  [熱門常用軟件]皮皮播放器下載【PPFilm皮皮播放器 2.1.0....
8  [手機驅動]諾基亞 PC套件下載
9  [熱門常用軟件]面對面游戲下載【面對面視頻游戲大廳】
10  [手機驅動]Microsoft微軟 Windows Mobile Device Center ...
 十大最受關注的品牌
1  三星手機(SAMSUNG)
2  諾基亞手機(NOKIA)
3  華碩筆記本(ASUS)
4  摩托羅拉手機(MOTOROLA)
5  英特爾CPU(Intel)
6  華碩主板(ASUS)
7  LG手機(LG)
8  索愛手機(Sony Ericsson)
9  聯想筆記本(lenovo)
10  宏碁筆記本(acer)
 十大熱門常用軟件下載
1  QQ2008正式版下載【騰訊QQ2008官方版Beta1】
2  E話通下載【E話通4.5 正式版】
3  皮皮播放器下載【PPFilm皮皮播放器 2.1.0.2版】
4  面對面游戲下載【面對面視頻游戲大廳】
5  DVD解碼器下載【NVIDIA DVD Decoder 1.02】
6  迅雷5下載【迅雷5.8.1.507官方版】
7  QQ2007 II正式版下載【騰訊QQ2007官方版本】
8  QQ2006正式版下載【騰訊QQ2006官方版本】
9  聯眾世界游戲大廳下載【聯眾世界2.7.0.8官方版】
10  MTV下載器【MTV下載精靈 8.31版】
11  pplive最新版下載【PPLive網絡電視V1.9.35版】
12  迅雷(Thunder)下載【迅雷v5.7.12.493官方版】
13  騰訊QQ2008下載【騰訊QQ官方版2008極速賀歲版KB1】
14  Total Video Converter下載【Total Video Converter v3.1...
15  QQ拼音輸入法下載【騰訊QQQQ拼音輸入法V1.4.1版】
16  皮皮高清影視播放器下載【PIPIPlayer 2.7.0.3版】
17  eMule下載【電驢eMule官方v0.49a正式版】
18  極點五筆輸入法下載【極點五筆6.1標準版】
19  QQ2009正式版下載【騰訊QQ2009 SP4官方版】
20  Vagaa哇嘎畫時代版下載【哇嘎 2.6.5.10】
   >> 查看評論   
 
   >> 查看更多評論   [共有0條評論]
發表評論
        
        
   點評:
   姓名:  
            字數: 0
     
新聞精選
·2萬元獎池,10-30萬元等額算力扶持!OPENAIGC
·智能裝備行業領軍企業,光大激光攜手藍凌打造
·JFrog安全研究表明:Docker Hub遭受協同攻擊
·EngageLab AppPush引入全封裝語音播報SDK
·萊克電氣之《心有凈界》重磅登陸CCTV-1 攜手
·專家技術指導,OPENAIGC開發者大賽能量充電走