Wi-Fi路由器是上網必備用品,但近日卻有報道稱,多款路由器由于存在后門,很容易成為黑客攻擊的目標。業內安全專家對此澄清,除非黑客和具有“后門”的路由器在同一局域網內或Wi-Fi信號覆蓋范圍內,否則有“后門”的路由器難以被攻擊。安全專家表示,對于普通用戶而言,因沒有及時修改路由器默認出廠管理密碼而導致的“弱密碼漏洞”風險,比路由器后門風險高得多。
什么是路由器的“后門”?路由器“后門”一般是廠商在開發階段預留的調試接口,這些接口擁有很高的“權限”,可以方便開發人員管理和控制路由器。路由器“后門”本來是秘密的接口,只有廠商的少數人員知道如何使用,但是黑客可以通過逆向工程進行研究分析,發現此類路由器“后門”,并利用“后門”對路由器用戶進行非法的入侵控制。
不過互聯網安全公司360相關技術專家(下簡稱“360專家”)表示,路由器“后門”被攻擊的前提條件是,黑客和路由器用戶在同一局域網內或Wi-Fi信號覆蓋范圍內,能夠連接訪問路由器設備。由于路由器管理地址一般是內網IP,而且會禁止外網訪問,黑客直接利用路由器“后門”有著一定限制條件。該安全專家記者認為,解決路由器后門的方法是避免購買有后門的路由器(很多產品已曝光),及時升級固件等方式修復路由器“后門”。
據360專家介紹,從路由器實際被攻擊的情況來看,路由器“弱密碼漏洞”的危害遠遠超過“后門”。根據360安全衛士檢測,市面上有30.2%的路由器受到“弱密碼漏洞”的影響。也就是說,如果路由器使用出廠默認的管理密碼,就很容易被攻擊。為什么如此多的用戶忽視修改路由管理器密碼?360專家認為,很多網民只知道設置Wi-Fi密碼,并不知道路由器管理密碼也需要修改,因此路由器“弱密碼漏洞”影響非常廣泛。

