

家庭路由器的悲剧是黑人同学瞄准了它.

路由器,例如: TP-Link,D-Link,一堆国产的开源固件或更改为使用的路由器,都具有各种安全问题. 例如,内受影响路线的分布: (D-Link后门的科学图,您可以看到: ).
我们知道,攻击不仅会在“学院”或“实验室”中得到证实,而且还将在工业化后广泛流行.

今年有一个非常重要的趋势: 黑色产品瞄准家庭/公司路由器,并使用漏洞技术来篡改这些路由器的DNS服务器. 这意味着:
上周,百度搜索启动了一项非常重要的战略. 如果发现某个网站植入了恶意篡改用户路由DNS的代码,它将拦截该页面并显示提示!根据安全联盟的统计,已有超过10,000个网站被植入了路由DNS劫持代码而被黑客入侵. 这个数字很大. 我周围的几个同学来告诉我他们被绑架了!我属于安全圈,我的同学根本不在这个圈,他们只是普通的网民!这表明路由DNS劫持攻击已变得很流行.
在过去的一段时间内,我们的团队至少捕获了5个变体. 这种类型的攻击方式通常为:
攻击者入侵了一批网站;攻击者将路由DNS劫持代码(各种变体)植入了这批网站中;攻击者散布或等待目标用户访问这些网站;用户访问这些网站后,将执行浏览器“路由DNS劫持代码”;如果用户的家庭/公司路由器存在漏洞,则将其招募;用户的互联网流量将被“伪造的DNS服务器”劫持,并出现奇怪的广告;

尽管此攻击主要针对Tp-Link路由器,但涉及的路由不仅是TP-Link!我们捕获的样本还发现了其他样本,我们做了一个特殊的主题: . 随时更新,欢迎大家观看.
2013/11/18夜间补充:
对不起,许多学生要求解决方案,我可能不清楚. 我们已将解决方案纳入主题:
请仔细看看. 该解决方案不仅适用于网民,也适用于网站管理员. 我们本周将继续优化解决方案,因为技术上的完善仍然存在一些问题(我们希望解决方案看起来最愚蠢).
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/tongxingongju/article-308739-1.html
人不犯我
一是当时我们实力不够
想去又去不了的心情