WiFi弱密碼15分鐘可破解 惡意蹭網(wǎng)已接近10%
發(fā)表日期:2014.08.20 訪問人數(shù):559
家用WiFi如果僅設置簡單數(shù)字組合的弱密碼,一般可以在15分鐘內(nèi)破解成功。這是北京晨報記者昨日從安全廠商360方面獲悉的。今年以來,不斷有媒體報道路由器存漏洞可致“被蹭網(wǎng)”。據(jù)360、金山等安全廠商統(tǒng)計,截至今年上半年,惡意蹭網(wǎng)已接近10%,不僅給用戶的個人信息造成威脅,因蹭網(wǎng)帶來的網(wǎng)費損失則每年多達50億元。
八成WiFi缺乏安全保護
360在北京小區(qū)做的調(diào)查顯示,高達八成的WiFi缺乏安全保護。而幾乎所有安全廠商的調(diào)查均顯示,密碼太過簡單是最主要的原因。金山的調(diào)查顯示,高達60%的網(wǎng)民使用默認密碼登錄路由器管理后臺,如admin、guest、password、root等;大約36%的網(wǎng)民使用的是弱密碼,如“12345678”、“aaaaaaaa”等。
金山安全專家表示,家庭無線網(wǎng)絡主要有兩個密碼口令:一個是接入WiFi的密碼;另一個是路由器管理密碼。如果WiFi密碼泄露,他人就可以輕松蹭網(wǎng),搶占寬帶資源;如果路由器管理密碼泄露,他人就可以獲得路由器最高管理權(quán)限,隨意更改WiFi密碼,甚至植入后門病毒,劫持網(wǎng)民訪問釣魚網(wǎng)站,帶來嚴重安全威脅。
密碼被暴力破解比例達30%
在360居民社區(qū)WiFi安全測試中,北京的林先生表示,他的WiFi網(wǎng)速經(jīng)常變得很慢,懷疑已經(jīng)被蹭網(wǎng)了兩年時間,但有時換密碼后用不了多久又會變慢。工程師現(xiàn)場檢測發(fā)現(xiàn),就在林先生抱怨的時候,有一部筆記本電腦、一部Pad正連接著他家的WiFi,經(jīng)確認都不是林先生的設備。
為什么修改密碼還無法阻擋蹭網(wǎng)?360安全專家表示,密碼仍不夠復雜,除了對路由器設置不當外,用戶使用蹭網(wǎng)軟件、專業(yè)黑客等的惡意蹭網(wǎng)也可以不斷將密碼破解。據(jù)金山的統(tǒng)計,除了密碼太過簡單之外,WiFi被人用暴力破解的比例達到了30%。
因路由器被破解網(wǎng)銀遭盜刷
蹭網(wǎng)帶來的危害不僅僅是拖慢網(wǎng)速,更嚴重的問題在于,蹭網(wǎng)者還可以盜取WiFi主人上網(wǎng)設備的各種數(shù)據(jù)和賬號密碼。安全專家表示,無線路由器是所有設備上網(wǎng)的關卡,攻擊者破解了WiFi,就意味著整個家庭網(wǎng)絡都敞開了大門,包括智能電視、網(wǎng)絡攝像頭等所有智能終端都可能被蹭網(wǎng)者惡意控制,其風險遠遠超過網(wǎng)費損失。據(jù)瑞星最新的報告顯示,有5%的用戶因路由器安全問題遭遇過盜刷網(wǎng)銀。
據(jù)360無線安全專家白嘎力介紹,蹭網(wǎng)者在接入WiFi后,最常見的黑客攻擊方式包括兩種:第一種是局域網(wǎng)ARP攻擊,監(jiān)聽受害用戶上網(wǎng)設備發(fā)送和接收的數(shù)據(jù),從而劫持各種賬號身份或直接盜取密碼,國內(nèi)平均每天約有百萬級的用戶遭到ARP攻擊;第二種攻擊方式主要威脅越獄的蘋果設備和root的安卓設備,蹭網(wǎng)者可以直接入侵到這類越獄(root)設備中,竊取短信、照片等重要隱私。
從目前看,盡管360、金山、瑞星、騰訊等都紛紛針對WiFi安全問題推出了相關服務,但網(wǎng)民的安全意識依然淡薄。晨報記者 孫雨