2013年-360研究报告_2013年中国家用路由器安全报告_10页_938kb
报告摘要
2013年中国家用路由器安全报告总结
核心内容
本报告由360互联网安全中心发布,旨在揭示2013年国内家用无线路由器在密码设置与网络安全方面存在的问题,并分析由此引发的黑客攻击事件及其影响。报告指出,大多数用户忽视了路由器管理密码的重要性,导致安全漏洞频发,黑客利用这些漏洞进行CSRF攻击,篡改DNS设置,从而实现多种恶意目的。
主要观点
- 用户密码设置意识薄弱:98.6%的用户未更改路由器出厂默认的管理密码,存在严重的弱密码风险。
- WiFi密码设置存在隐患:虽然99.2%的用户设置了WiFi密码,但多数使用简单密码,容易被暴力破解。
- CSRF攻击成为主要威胁:黑客利用CSRF漏洞绕过WiFi密码,直接入侵路由器管理界面,篡改DNS设置。
- DNS篡改影响广泛:70%以上的DNS篡改指向境外恶意DNS服务器,其中韩国最多,美国和日本次之。
- DNS篡改的恶意目的多样:49.5%的篡改是为了推送色情网页和游戏广告,28.0%是为了劫持电商网站赚取推广佣金。
关键信息
路由器密码设置现状
- WiFi密码:全国99.2%的用户设置了WiFi密码,但部分地区的未设置比例较高(如香港、台湾、澳门)。
- 管理密码:98.6%的用户未更改默认管理密码,存在高风险。
- 加密方式:WEP加密方式仍被部分用户使用,占比0.7%,易被破解。
地域分布
- WiFi体检样本量:广东、浙江、江苏等地用户数量最多。
- 未设置WiFi密码比例:最高的是香港(5.3%)、台湾(3.9%)、澳门(2.7%)。
- DNS篡改比例:云南、甘肃、河北、四川、贵州等地最为严重,超过5%;而内蒙古、澳门、上海等地相对较低。
品牌与型号分析
- 被攻击路由器品牌:TP-Link(61个型号)、Mercury(19个型号)、Fast(19个型号)是主要受害者。
- 被黑机型比例:TP-Link占比37.4%,Fast占比45.2%,为最高。
恶意DNS服务器分布
- 境外来源:韩国(52.0%)、美国(11.1%)、日本(10.0%)为恶意DNS服务器的主要来源。
- 境内来源:广东湛江(4.9%)、浙江绍兴(4.2%)、安徽铜陵(4.0%)是恶意DNS服务器的三大源头。
用户行为与安全意识
- 用户误区:认为设置WiFi密码就足够安全,忽视管理密码的重要性。
- 攻击方式:包括浏览网页中招、通过中招电脑控制路由器等。
- 攻击升级:CSRF攻击不仅篡改DNS,还能修改管理端口。
安全防护建议
- 设置复杂管理密码:避免使用默认密码,设置足够复杂的管理密码。
- 使用WPA2加密方式:提高WiFi密码的安全性。
- 修改默认IP地址:降低CSRF攻击成功率。
- 开启MAC地址过滤:仅允许已知设备接入。
- 关闭SSID广播:减少被发现的风险。
- 定期使用WiFi体检功能:检查并修复潜在的安全隐患。
- 厂商责任:建议在路由器设计中加入密码修改提醒或强制修改机制。
结论
2013年,中国家用路由器安全问题日益突出,主要由于用户密码设置不当和安全意识薄弱,导致大量路由器成为黑客攻击的目标。建议用户加强密码设置,提升网络安全意识,并借助安全工具进行定期检查,以有效防范潜在威胁。同时,路由器厂商也应采取更积极的安全措施,保障用户设备的安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载