在连接WiFi的电脑或手机上办公、聊天、网络购物时,有一双“眼睛”却可以实时监视你的一举一动。导致这种现象发生的原因之一便是无线路由器存在安全隐患,可以让使用WiFi的上网者陷入人人自危的地步。
近日,北京某信息技术公司的一位安全研究员在其微信上发布了一个“劫持”无线路由器的案例,详细描述了如何通过破解软件“入侵”对方路由器,并可以浏览其电脑或手机的所有信息。
无线路由器缘何轻易被人破解?网络安全如何才能保证?对此,有专家表示,用户防范意识差、无线路由器安全等级过低、厂家在产品中留有“后门”都是无线路由器被轻易破解的原因。专家建议,网民应提高防范意识,设置较为复杂的密码;路由器厂家应及时公布漏洞信息,为用户提供补丁或软件升级包。
无线网络存在隐患
在这位安全研究员发布的案例中,蹭网者利用网上免费下载的破解软件,只用了几分钟的时间,就轻易获取了邻居家的WiFi密码。
如果说WiFi密码被破解算不上大事,那接下来的事情足以引起我们的重视,这名蹭网者用另一款软件成功访问了无线路由器的WEB管理界面,这意味着对方登录的任何网站,蹭网者都可以同时登录。如果蹭网者属于恶意“劫持”,他不仅可以随意操作无线路由器主人的账户,还可以盗取微博、微信等社交账号信息,甚至可能危及个人网上银行的交易安全等。
“无线路由器被‘劫持’的主要原因之一是厂商一般都在其产品上留有‘后门’,这些‘后门’本来是用于无线路由器出厂后的调试和检测,如果黑客一旦发现并侵入该‘后门’,就可以对无线路由器进行远程控制。”国家知识产权局专利局通信发明审查部审查员傅琦在接受中国知识产权报记者采访时表示,用户对WiFi密码的不重视也会使无线路由器被“劫持”,他向记者介绍:“很多网民从不设置WiFi密码,也未对无线路由器管理账户的用户名和密码进行修改,这使得其他用户可以轻易登录无线路由器的管理账户,从而控制路由器;再者,部分网民虽然设置了无线路由器登录密码,但加密方式比较简单,比如只采用WEP的加密方式,这种密码很容易被黑客破解。”
加密方式有待转变
目前,市场上的无线路由器普遍采用哪些加密技术,为何轻易被人破解?
“无线路由器一般采用3种加密方式:即WEP、WPA和WPA2,其中,WEP的加密能力最弱,WPA和WPA2在机密技术和密钥管理技术方面有所提高,加密能力相对较强,而家用无线路由器大多采用WEP加密方式,很容易被破解软件破解。”中国国际贸易委员会专利商标事务所专利代理人孙宝海表示。
傅琦向记者介绍,一些探测软件可以轻松扫描到使用WEP加密方式的无线路由器的MAC地址、信号强度、设备品牌、无线加密方式、无线速率等信息,如果黑客对采集到的足够数量的数据包进行分析,即可得到WEP密码,从而连接无线路由器。若使用这种方式破解开展WPA和WPA2加密方式的无线路由器则比较困难,且花费时间也较长。
为提升无线路由器的安全系数,很多企业也在该领域开展了技术研发,并针对相关技术提交了专利申请。傅琦经过中国专利文献检索后发现,申请人在该领域共提交了136件专利申请,技术内容涉及无线路由器的加密方式、对无线路由器与终端进行身份认证的装置和方法等。
安全等级亟需提升
在网络发展瞬息万变的今天,应如何提升无线网络的安全?对此,孙宝海建议,路由器厂家应该不断更新换代网络技术,不断提升无线路由器的安全等级。此外,网民应设置高强度的密码,并选择WPA2加密方式。
“在提升无线路由器的安全方面,厂家应及时公布漏洞信息,提供补丁或软件升级包;提升无线路由器的入侵检测技术,防止恶意攻击;使无线路由器具备自动检测、自动保护、拦截功能,识别恶意网址、钓鱼网站等,并定时提醒用户该产品存在的安全隐患。”傅琦表示。