近日,安全研究人员发出警告称,全世界有多达一百万个组织已经受到一种全新计算机僵尸网络的感染。英国网络安全公司的Check Point已经发现了一种全新的僵尸网络,它能够控制物联网设备,最主要是互联网路由器和远程遥控摄像头,可以在短时间内发动大量的DDoS攻击。
DDoS的原理:通过大量数据请求来让DNS服务器瘫痪,使其他用户无法通过域名查询 IP 地址,导致无法访问网站。
研究人员给本次来袭的僵尸网络命名为IoTroop,并称这是他见过的发展最快的僵尸网络。研究表明,这些新的僵尸网络有可能引发与去年“Mirai”相同形式的网络攻击。去年10月份,美国发生过大规模的DDoS攻击,这次攻击几乎令半个美国的网络陷入瘫痪,其中就包括了Twitter、Reddit和Netflix三大网络。去年11月份,一个Mirai僵尸网络的变种爆发,让接近90万德国电信路由器掉线,导致电信用户网络服务中断。可见,僵尸网络的破坏性和影响范围都是十分巨大的。
研究团队称,在过去的几天里这个僵尸网络在不断扩大,一旦“肉鸡”数量达到黑客预期便会开始攻击,家用路由器和网络摄像头是被攻击的重点对象,但这只是冰山一角。研究人员并没有看到攻击流量的全貌,因此难以对设备发出预警信息,因此在僵尸网络发起攻击之前做好防御准备是非常有必要的。
如何提高路由器的安全性?
一、关闭路由器的远程管理功能
如腾达路由器的“远端WEB管理”功能,如开启,请关闭,这样路由器的管理接口就不会通过HTTP或SSH暴露在互联网中。
修改方法:进入路由器管理界面—点击“系统管理”—“远端WEB管理”—关闭该功能—保存。
二、不要使用初始管理员密码
最重要的是,不要使用路由器初始管理密码和简单的密码,如admin,12345678等,应尽快修改,提高自己家路由器的安全等级。
修改方法:进入路由器设置界面(192.168.0.1),一般在“系统设置——管理员密码”里面修改,或直接打开腾达“Tenda WiFi”APP直接修改即可。
三、修改WiFi密码+关闭WiFi广播
提高网络安全意识,定期修改密码,密码最好是“大小写英文+数字+特殊字符”的形式,增加破解难度;关闭WiFi广播后,别人就搜不到你家的WiFi信号了,从而减少被黑的几率。
四、一键拉黑,永除后患
路由器搭配腾达路由APP——Tenda WiFi,发现陌生设备可随时进行一键拉黑,从此该设备再也无法连接你家的WiFi,保护家庭网络安全。
防蹭网功能,一键踢除蹭网者;信号强度调节功能,一键设置,享受最强WiFi;信道优化功能,一键优化,享受优质WiFi;安全检测功能,随时反馈路由器安全状态,防止陌生人蹭网;腾达云管理,即使不在家也能远程管理路由器。