2013年-艾瑞咨询_360研究报告:2013年中国家用路由器安全报告_10页_938kb
报告摘要
2013年中国家用路由器安全报告总结
核心内容
本报告由360互联网安全中心于2013年10月30日发布,主要分析了当时中国家用无线路由器的安全状况,重点揭示了路由器管理密码设置不当带来的安全隐患,以及CSRF攻击和DNS篡改对用户网络安全的影响。
主要观点
- 用户安全意识薄弱:大多数用户仅关注WiFi密码的设置,忽视了路由器管理密码的重要性,导致98.6%的路由器存在弱密码风险。
- CSRF攻击成为主流:CSRF攻击是当前最流行的路由器攻击方式之一,黑客可以通过网页植入恶意脚本,绕过WiFi密码直接入侵路由器管理界面。
- DNS篡改危害严重:超过70%的DNS篡改用户指向境外恶意DNS服务器,主要来自韩国、美国和日本。DNS篡改可导致网站劫持、广告推送、钓鱼攻击及安全服务被封锁。
- 地区差异明显:不同地区在路由器安全设置和DNS篡改情况上存在显著差异,广东湛江、浙江绍兴和安徽铜陵是内地恶意DNS服务器的主要源头,而香港、台湾和澳门则在未设置WiFi密码和使用WEP加密方面问题突出。
关键信息
一、WiFi密码安全性分析
- 设置情况:全国99.2%的用户设置了WiFi密码,仅0.8%未设置。
- 地区差异:港澳台地区未设置WiFi密码的比例分别为5.3%、3.9%和2.7%,远高于全国平均水平。
- 加密方式:WPA2是最推荐的加密方式,而WEP加密方式仍被部分用户使用,占比0.7%,其中港澳台地区使用率更高。
- 安全隐患:使用WEP或未设置WiFi密码的用户更容易遭受蹭网攻击,尤其是港澳台地区蹭网成功率最高。
二、路由器管理密码安全性分析
- 弱密码风险:全国98.6%的路由器未修改出厂默认管理密码,存在重大安全风险。
- 地区分布:上海、香港、浙江三地比例最高,分别为99.5%、99.5%和99.4%;内蒙古是唯一一个低于90%的地区。
- 用户误区:用户普遍认为设置WiFi密码即可保障安全,忽视了管理密码的重要性,导致黑客可通过多种方式入侵路由器。
三、CSRF攻击与DNS篡改分析
- 攻击方式:CSRF攻击通过网页脚本入侵路由器,可修改DNS、管理密码等设置。
- 攻击案例:
- 7月:多玩“英雄联盟盒子”弹出色情网页;
- 8月:QQ空间被篡改为《中国好声音》中奖页面;
- 9月:西陆网植入恶意脚本;
- 10月:某汽车网站嵌入CSRF代码,导致DNS被篡改。
- 被攻击型号:344款路由器中,104款存在漏洞,占比30.2%。TP-Link、Mercury(水晶)和Fast(迅捷)品牌受影响最大。
- DNS篡改目的:
- 49.5%:推送色情网页和游戏广告;
- 28.0%:劫持电商网站获取推广佣金;
- 22.5%:其他形式的网站劫持,如钓鱼网站、挂马网站等。
四、DNS篡改地域分布
- 境外DNS:70%以上的DNS篡改用户指向境外恶意DNS服务器,韩国占比最高(52.0%)。
- 境内DNS源头:广东湛江(4.9%)、浙江绍兴(4.2%)、安徽铜陵(4.0%)是恶意DNS服务器的主要来源。
- DNS被篡改比例:云南、甘肃、河北、四川、贵州等地篡改比例最高,均超过5%;而台湾、香港、内蒙古等地比例最低,均低于4%。
路由器安全防护建议
- 修改管理密码:建议用户更改路由器的默认管理密码,使用复杂密码以防止被暴力破解。
- 设置WiFi密码:使用WPA2加密方式,密码长度不少于10位,包含字母、数字和特殊符号。
- IP地址修改:将默认管理IP地址修改为自定义地址,以降低CSRF攻击成功率。
- 启用安全功能:
- 开启MAC地址过滤,限制设备接入;
- 关闭SSID广播,减少被发现的可能;
- 启用防火墙功能,防止外部攻击。
- 使用“WiFi体检”功能:建议用户定期使用360安全卫士的“WiFi体检”功能检测路由器安全状态。
- 厂商建议:路由器厂商应加入密码修改提醒或强制修改机制,提高用户安全意识。
结论
2013年,中国家用无线路由器的安全问题日益严重,尤其是管理密码设置不当和CSRF漏洞的利用,导致大量用户遭受DNS篡改等网络攻击。用户需提高安全意识,合理设置密码和开启安全功能,以有效防范潜在威胁。同时,厂商也应加强路由器安全设计,提升整体网络安全水平。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载