ITBEAR科技资讯
网站首页 科技资讯 财经资讯 分享好友

访问汽车网站竟要输入路由器密码?当心DNS被黑!

时间:2013-10-12 11:19:40来源:互联网编辑:星辉

360安全中心最近接到网友求助称,该网友访问某汽车网站时,页面弹出提示要求输入路由器用户名和密码。用户按照提示操作后,电脑便频繁出现弹窗广告。根据360安全工程师检测,原来这是一种新型的路由器攻击方式,黑客在该汽车网站植入恶意脚本,篡改路由器DNS和管理端口,并随机选取动态IP设置为DNS地址,强制受害用户访问网页广告。

某汽车网站被黑客植入DNS劫持恶意代码

原来,家用路由器如果没有修改出厂默认密码,一旦电脑访问带有攻击脚本的恶意网页,路由器DNS就会被黑客篡改控制;已经修改密码的路由器用户,浏览恶意网页时,则会弹出“需要身份验证”的输入框,用户一旦按照提示输入了用户名和密码,路由器DNS也会被黑客篡改。对此,360安全卫士已独家推出针对“网络DNS劫持”的防护功能,可以拦截此类黑客攻击行为。

图:360安全卫士拦截DNS劫持攻击

DNS相当于上网的导航,如果DNS被黑,就会出现访问A网站,实际打开却是B网站的情况,甚至许多知名大型网站也会被黑客劫持钓鱼,套取用户密码甚至诈骗钱财。因此如果路由器DNS被篡改,网上银行密码就很可能因此而泄露,存在极大安全风险。

在此次某汽车网站成为黑客攻击源的案例中,黑客攻击路由器的手法进一步升级,开始使用动态IP作为DNS,并将路由器默认管理端口80修改为其他随机端口,这样一来,用户无法正常登录路由器管理界面。360安全工程师介绍说,黑客恶意代码能够驻存在浏览器的缓存内,如果不清理浏览器缓存,即使把路由器中的DNS设置修复正常,也无法解决网页劫持现象。

360安全工程师建议,网友切记要修改路由器的默认密码,并尽量使用相对复杂的强密码;上网过程中,如果遇到要求输入路由器用户名和密码的情况,应立即关闭页面。如果网友不会设置路由器,可使用360安全卫士“WiFi体检”进行检测,能够全面排查路由器安全隐患,修复路由器和WiFi的各项管理漏洞,有效防御黑客入侵。

更多热门内容
不负全球玩家期待!全AI掠夺者家族50系新品重磅开售!
在高端电竞本领域,掠夺者一直以先锋姿态引领行业发展,全新掠夺者·战斧18 AI等新品在CES 2025展会一经亮相,便将2025高端AI电竞本的期待值拉满。超前的设计理念和以玩家体验为核心的产品思路,贯穿掠夺者三款重磅新品:从发烧友的终极梦想至尊机皇掠夺者·战斧18 AI,

2025-06-06

餐桌底下的清洁高手!萤石云视觉商用清洁机器人BS1革新食堂清洁模式
在智能化浪潮席卷商业领域的当下,清洁行业正迎来一场革命性变革。2024 年,萤石首款云视觉商用清洁机器人 BS1 正式亮相市场,凭借前期先锋客户端的试运行测试及系统深度对接,迅速在全国各大写字楼、展厅、银行、食堂、酒店等场景崭露头角,开启智能清洁新篇章。AI 视

2025-05-23

京东新品国补立省 潮玩新次元游戏本华硕天选6 Pro来袭
5月16日京东新品日,打开京东APP来新品频道,买华硕天选6 Pro新品享国家补贴20% #京东新品 #京东重磅新品日,到手6999元起。华硕天选6 Pro搭载RTX 5070笔记本电脑GPU,至高可选AMD锐龙9 9955HX或Intel酷睿Ultra 9 275HX高性能平台,采用全新模具和散热系统,集卓越性能

2025-05-19

一加官宣首次将风驰游戏内核写入天玑平台,并与MediaTek联合发布天玑9400系列新芯片
2024年5月14日,一加宣布将与MediaTek联合举办“芯旗舰 新上限”游戏战略沟通会暨芯片发布会,双方将在游戏技术共融、芯片定制、内核重构、技术联合等多方面展开前所未有的深度战略合作。一加将自研的芯片级游戏技术「风驰游戏内核」首次注入天玑旗舰芯片,让游戏体验再破

2025-05-13

MiTAC 神雲科技发布搭载最新AMD EPYC™ 4005系列处理器产品
【加州纽瓦克电—2025年5月13日】—作为专业的服务器设计与制造商,神达控股股份有限公司(股票代号:3706)旗下子公司神雲科技股份有限公司(MiTAC Computing Technology Corp.)推出了支持AMD EPYC™ 4005系列处理器的最新产品。这些更新的服务器解决方案可提供更高的性能和

2025-05-13