揭露路由器背后黑色產(chǎn)業(yè)鏈:廠商留有后門(mén)程序
上網(wǎng)遇到廣告彈窗,網(wǎng)頁(yè)被跳轉(zhuǎn)賭博網(wǎng)站;QQ網(wǎng)銀無(wú)緣無(wú)故被盜……很多人不知道,這些作惡的源頭多起于家中那臺(tái)小小的路由器。記者調(diào)查發(fā)現(xiàn),TP-Link、D-Link、騰達(dá)、網(wǎng)件等主流路由器品牌的多款產(chǎn)品,均使用了存在缺陷的漏洞固件、弱密碼設(shè)置,導(dǎo)致黑客們可以輕而易舉獲得管理員權(quán)限。而在路由器劫持的背后,一條聚集了黑客、第三方平臺(tái)、廣告主的灰色產(chǎn)業(yè)鏈,已經(jīng)悄然形成。
◆ 密碼被盜,誰(shuí)之過(guò)?
用戶投訴:上網(wǎng)行為被“綁架”,打開(kāi)百度卻彈出黃色網(wǎng)站。
技術(shù)專家:路由器被劫持,一種原因是密碼設(shè)置太過(guò)簡(jiǎn)單,另一種則是路由器留有后門(mén)。
“一打開(kāi)百度、京東就自動(dòng)變成黃色網(wǎng)站,重啟了好幾次路由器都沒(méi)用。到了晚上更加猖狂,只要一開(kāi)電腦就有瀏覽器彈窗廣告,最后只有拔網(wǎng)線!”用戶小勇對(duì)記者抱怨道,按網(wǎng)上的方法重新設(shè)置路由器、跟寬帶運(yùn)營(yíng)商反映后也沒(méi)有效果,甚至前幾天連QQ賬號(hào)都被盜了。“網(wǎng)上說(shuō)是DNS劫持,但我路由器設(shè)置的是個(gè)數(shù)字+字母混合的長(zhǎng)密碼,怎么也會(huì)被輕易盜?”
事實(shí)上,小勇遇到的這種情況,正是黑客利用路由器的漏洞,進(jìn)入后臺(tái)篡改了DNS地址,把用戶要訪問(wèn)的正常頁(yè)面劫持到自己服務(wù)器上,盜取網(wǎng)銀、QQ等重要個(gè)人信息。
北京知道創(chuàng)宇信息技術(shù)有限公司研究部總監(jiān)余弦告訴記者,目前路由器被劫持的原因主要有兩種,“一種是用戶路由器的管理界面密碼太過(guò)簡(jiǎn)單,另一種就是廠家路由器的固件存在后門(mén),黑客可以繞開(kāi)管理界面的密碼驗(yàn)證,直接入侵后臺(tái)篡改DNS地址。”
由于這兩個(gè)漏洞的存在,用戶面對(duì)惡意劫持難以防范:黑客事先在某些網(wǎng)頁(yè)上植入惡意代碼,當(dāng)用戶訪問(wèn)這個(gè)頁(yè)面,這段代碼就已入侵路由器,在后臺(tái)悄悄篡改了DNS地址。去年,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心曾發(fā)布公告,稱出現(xiàn)針對(duì)TP-Link路由器的域名劫持,攻擊方式也如出一轍:使用TP-Link路由器admin/admin等默認(rèn)賬號(hào)/密碼的用戶,只要瀏覽黑客所掌控的網(wǎng)頁(yè),其域名解析服務(wù)器IP地址就會(huì)被黑客篡改,指向境外某個(gè)服務(wù)器。
即使用戶使用了長(zhǎng)字符管理密碼,也會(huì)被黑客輕易攻破:“因?yàn)楹诳涂梢岳@過(guò)驗(yàn)證步驟,拿到最高管理權(quán)限。甚至有部分路由器廠家,默認(rèn)設(shè)置開(kāi)啟遠(yuǎn)程訪問(wèn)、暴露了路由器的公共網(wǎng)絡(luò)IP,也就是說(shuō)可以遠(yuǎn)程控制路由器。” 余弦說(shuō)道。
◆ 黑色產(chǎn)業(yè),誰(shuí)參與?
廣告平臺(tái):可定向“綁架”全國(guó)任意省份的上網(wǎng)用戶,1000個(gè)廣告彈窗收費(fèi)50元。
一邊是黑客們大肆篡改、劫持用戶路由器的DNS地址,另一邊廣告主、商業(yè)網(wǎng)站也在暗地里推波助瀾,一條完整的產(chǎn)業(yè)鏈已經(jīng)形成。
3月11日,記者以投放廣告的名義聯(lián)系到一家DNS廣告平臺(tái),其自稱不受網(wǎng)站、網(wǎng)址限制,任何網(wǎng)頁(yè)均可展示廣告,甚至競(jìng)爭(zhēng)對(duì)手網(wǎng)頁(yè)。廣告由DNS直接發(fā)送,不會(huì)被屏蔽,受眾總量超過(guò)8000萬(wàn),日均活躍用戶超過(guò)1500萬(wàn),可定向捆綁全國(guó)任意省份的用戶。
“劫持廣告一千個(gè)彈窗45~50元,也就是說(shuō)有1000個(gè)用戶打開(kāi)百度、京東等網(wǎng)站,彈出來(lái)的是你提供的廣告或網(wǎng)頁(yè)。這種業(yè)務(wù)之前做過(guò)很多,像前段時(shí)間兩家大型網(wǎng)站為了推它們旗下某個(gè)產(chǎn)品,還向我們買(mǎi)過(guò)這種劫持廣告彈窗,用來(lái)提高流量。”該平臺(tái)董姓負(fù)責(zé)人表示,很多商業(yè)網(wǎng)站都是他們的大客戶,只要是網(wǎng)站有ICP備案,都能投放這種劫持廣告,“一天幾千次CPM(千人展示)完全沒(méi)有問(wèn)題。”
這種劫持廣告甚至能根據(jù)用戶瀏覽的頁(yè)面內(nèi)容,定向展示關(guān)聯(lián)廣告,“比如一位患者在百度上搜人流、醫(yī)院這些關(guān)鍵詞,在搜索的結(jié)果頁(yè)面中,就能直接彈出指定醫(yī)院的廣告,鏈接該院首頁(yè)。”該負(fù)責(zé)人稱。
記者粗略估算了下,按照日均活躍用戶1500萬(wàn)的展示次數(shù),以及1000個(gè)廣告彈窗50元的價(jià)格,高峰狀態(tài)下平均每天收入在15000×50=75萬(wàn)元左右。有了這些廣告利益的驅(qū)動(dòng),路由器劫持已經(jīng)形成一條從黑客——投放平臺(tái)——廣告主的完整產(chǎn)業(yè)鏈。
“根據(jù)安全聯(lián)盟的數(shù)據(jù)監(jiān)測(cè)來(lái)看,高峰期有1萬(wàn)多家網(wǎng)站,被黑客植入了DNS劫持惡意代碼,近500萬(wàn)用戶受影響。同時(shí)背后有了廣告、釣魚(yú)網(wǎng)站的利益支撐,近年來(lái)路由器劫持變得日益猖獗。” 余弦表示。
◆ 后臺(tái)缺陷,有意為之?
技術(shù)專家:廠商自己留有后門(mén)程序,以便日后檢測(cè)、調(diào)試需要,但是管理權(quán)限易被黑客劫持。
今年2月份,國(guó)家互聯(lián)網(wǎng)應(yīng)急中心(CNCERT)最新發(fā)布的一份漏洞報(bào)告稱,Cisco、Linksys、Netgear、Tenda、D-link等主流網(wǎng)絡(luò)設(shè)備生產(chǎn)廠商的多款路由器產(chǎn)品,均存在遠(yuǎn)程命令執(zhí)行、超級(jí)用戶權(quán)限等預(yù)置后門(mén)漏洞,黑客可借此取得路由器的遠(yuǎn)程控制權(quán),進(jìn)而發(fā)起DNS劫持、竊取信息等攻擊。(責(zé)任編輯:韓杰)
- “掃一掃”關(guān)注融合網(wǎng)微信號(hào)
免責(zé)聲明:我方僅為合法的第三方企業(yè)注冊(cè)用戶所發(fā)布的內(nèi)容提供存儲(chǔ)空間,融合網(wǎng)不對(duì)其發(fā)布的內(nèi)容提供任何形式的保證:不保證內(nèi)容滿足您的要求,不保證融合網(wǎng)的服務(wù)不會(huì)中斷。因網(wǎng)絡(luò)狀況、通訊線路、第三方網(wǎng)站或管理部門(mén)的要求等任何原因而導(dǎo)致您不能正常使用融合網(wǎng),融合網(wǎng)不承擔(dān)任何法律責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)發(fā)布的內(nèi)容(包含但不限于融合網(wǎng)目前各產(chǎn)品功能里的內(nèi)容)僅表明其第三方企業(yè)注冊(cè)用戶的立場(chǎng)和觀點(diǎn),并不代表融合網(wǎng)的立場(chǎng)或觀點(diǎn)。相關(guān)各方及作者發(fā)布此信息的目的在于傳播、分享更多信息,并不代表本網(wǎng)站的觀點(diǎn)和立場(chǎng),更與本站立場(chǎng)無(wú)關(guān)。相關(guān)各方及作者在我方平臺(tái)上發(fā)表、發(fā)布的所有資料、言論等僅代表其作者個(gè)人觀點(diǎn),與本網(wǎng)站立場(chǎng)無(wú)關(guān),不對(duì)您構(gòu)成任何投資、交易等方面的建議。用戶應(yīng)基于自己的獨(dú)立判斷,自行決定并承擔(dān)相應(yīng)風(fēng)險(xiǎn)。
根據(jù)相關(guān)協(xié)議內(nèi)容,第三方企業(yè)注冊(cè)用戶已知悉自身作為內(nèi)容的發(fā)布者,需自行對(duì)所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)負(fù)責(zé),因所發(fā)表內(nèi)容(如,字體、圖片、文章內(nèi)容等)等所引發(fā)的一切糾紛均由該內(nèi)容的發(fā)布者(即,第三方企業(yè)注冊(cè)用戶)承擔(dān)全部法律及連帶責(zé)任。融合網(wǎng)不承擔(dān)任何法律及連帶責(zé)任。
第三方企業(yè)注冊(cè)用戶在融合網(wǎng)相關(guān)欄目上所發(fā)布的涉嫌侵犯他人知識(shí)產(chǎn)權(quán)或其他合法權(quán)益的內(nèi)容(如,字體、圖片、文章內(nèi)容等),經(jīng)相關(guān)版權(quán)方、權(quán)利方等提供初步證據(jù),融合網(wǎng)有權(quán)先行予以刪除,并保留移交司法機(jī)關(guān)查處的權(quán)利。參照相應(yīng)司法機(jī)關(guān)的查處結(jié)果,融合網(wǎng)對(duì)于第三方企業(yè)用戶所發(fā)布內(nèi)容的處置具有最終決定權(quán)。
個(gè)人或單位如認(rèn)為第三方企業(yè)注冊(cè)用戶在融合網(wǎng)上發(fā)布的內(nèi)容(如,字體、圖片、文章內(nèi)容等)存在侵犯自身合法權(quán)益的,應(yīng)準(zhǔn)備好具有法律效應(yīng)的證明材料,及時(shí)與融合網(wǎng)取得聯(lián)系,以便融合網(wǎng)及時(shí)協(xié)調(diào)第三方企業(yè)注冊(cè)用戶并迅速做出相應(yīng)處理工作。
融合網(wǎng)聯(lián)系方式:(一)、電話:(010)57722280;(二)、電子郵箱:2029555353@qq.com dwrh@dwrh.net
對(duì)免責(zé)聲明的解釋、修改及更新權(quán)均屬于融合網(wǎng)所有。
相關(guān)新聞>>
今日頭條
更多>>您可能感興趣的文章
- 泄密門(mén)引發(fā)訴訟 索尼蘋(píng)果化轉(zhuǎn)型或受挫
- 非法確定電子書(shū)價(jià)格 蘋(píng)果被索賠數(shù)千萬(wàn)美元
- 披克電子手機(jī)一卡通產(chǎn)品全面上市
- 智能無(wú)線路由器興起背后的原因
- 樂(lè)視TV梁軍:將在全國(guó)開(kāi)超級(jí)電視體驗(yàn)店
- 紅派壹號(hào)平板電腦定位領(lǐng)導(dǎo)專用 頂配售9999元
- 東芝夏普等十余家廠商被訴操縱LCD面板價(jià)格
- 手機(jī)電腦跨界合體 三星P1000僅需3K1
- 十年一劍錫恩帝智能王平板電腦激情上市
- 純正血統(tǒng) 新領(lǐng)馭購(gòu)車(chē)送附件及平板電腦
新聞點(diǎn)評(píng)
新聞關(guān)注排行榜
熱門(mén)圖片
- 平板電腦與GPS“合體” 臺(tái)電T720驚現(xiàn)地圖功能
- “臻美互連 智滿生活”一語(yǔ)道出Marvell滿腹經(jīng)綸
- Apple Watch的絕配藍(lán)牙耳機(jī)Jabra Sport Rox Wireless捷波朗
- 不能光看尺寸 手機(jī)屏幕并不是越大越清晰
- 智能終端時(shí)代:魔幻化才剛剛開(kāi)始
- 《舞動(dòng)奇跡》華麗落幕 盤(pán)點(diǎn)劉雨欣五支經(jīng)典舞蹈
- 海信液晶電視畫(huà)面“拖尾”嚴(yán)重
- “風(fēng)”哥“風(fēng)”姐 進(jìn)“屋”坐坐
- 樂(lè)視發(fā)布50寸超級(jí)電視S50 開(kāi)打智能電視價(jià)格戰(zhàn)
- Android平板第三方ROM開(kāi)放下載