我们怎样做能让无线路由器免于被攻击?

2017-10-25 10:07:15 1880 公司新闻

  今天小编给大家分享的这篇文章是关于怎样让无线路由器免于被攻击。下面小编就开启了唠叨模式。

图片3.png

  一、盗取无线密码

  无线路由器最常见的攻击方式就是盗取无线密码,我们经常见的无线路由器的加密方式是WEP和WPA/WPA2,根据无线路由器不同的加密方式采用不同的攻击手法,然后再用到一些特殊的技巧,就能轻而易举的得到无线路由器的无线密码。

  1.WPA/WPA2爆破

  此类的加密方式还是比较安全的,暂时还没有公开方法说找到直接破解WPA/WPA2密码的方法,只能先抓获手包,然后对手包进行暴力破解。

  2.WEP破解

  如果你家现在还是使用的WEP加密,那么你就得马上进行修改了,因为由于WEP加密体质的缺陷,蹭网的人可以通过手机足够的握手包,使用分析算法还原出原来的密码。被攻击成功率基本上接近100%。

  3.TELNET后门

  某漏洞平台上曾经爆出很多路由器的供网地址允许telnet远程登录,因为telnet密码和WEB管理密码是相同的,所以很容易就能通过路由器公网地址进入到无线路由器,再通过执行wlctlshow命令 ,就可以得到无线路由器的无线密码,不管是常见品牌的家用无线路由器都是有部分批次存在这样的问题。

图片4.png

  二、盗取之后的危害有哪些?

  1.盗取PPPOE密码

  通过以上的步骤拿到无线密码通过嗅探或者弱口令猜解的方式,很容易就登录到家用路由器。也可以通过直接更改DNS配置,进行DNS层面的钓鱼和中间人攻击。

  2.中间人攻击

  当获取到无线密码后,黑客便拿到了进入无线局域网的权限,接下来比较常用的攻击手机就是进行中间人嗅探,进行对局域网主机的敏感信息嗅探。