本報訊 (記者 吳衛(wèi)群)中國電信日前發(fā)布了一則安全公告,稱中國電信網(wǎng)絡(luò)安全團隊(SOC)發(fā)現(xiàn),有黑客利用家用無線寬帶路由器使用admin/admin作為用戶名/口令的弱點,在某些惡意網(wǎng)頁中嵌入修改家用無線寬帶路由器DNS(域名解析服務(wù))配置的代碼,用戶只要瀏覽黑客控制的這些網(wǎng)頁,其寬帶路由器的DNS (域名解析服務(wù))IP地址就會在用戶不知情的情況下被篡改,當(dāng)用戶訪問特定的網(wǎng)站,如網(wǎng)上銀行或購物網(wǎng)站時,可能被指向仿冒的欺詐網(wǎng)頁,造成用戶信息泄露。
DNS又叫域名解析服務(wù),它好比是互聯(lián)網(wǎng)上的“翻譯官”,比如用戶輸入“淘寶”,這位翻譯官會幫你找到對應(yīng)的淘寶網(wǎng)IP地址,然后把淘寶網(wǎng)的網(wǎng)頁“送”到你的電腦上。而“黑客”做的事情,就是“半路殺出程咬金”,用一個假網(wǎng)頁替換掉真網(wǎng)頁,再回傳給用戶,一旦用戶在假網(wǎng)頁上輸入銀行賬號密碼等,黑客就能在后臺窺見,從而達到騙取錢財?shù)哪康摹?/p>
為確保賬戶安全,中國電信建議用戶檢查家用無線寬帶路由器DHCP中的DNS設(shè)置是否屬于66.102.*.*和207.254.*.*這兩組IP網(wǎng)段內(nèi)。若是,可以按照以下操作步驟進行操作:首先備份個人寬帶業(yè)務(wù)賬戶和密碼,隨后恢復(fù)路由器出廠設(shè)置,在路由器管理頁面修改默認管理賬號和密碼,最后在路由器管理頁面輸入寬帶業(yè)務(wù)賬戶和密碼,重新?lián)芴柹暇W(wǎng)。
技術(shù)人員告訴記者,根據(jù)中國電信提供的辦法,第二步在恢復(fù)路由器出廠設(shè)置時,需在路由器上找到reset鍵,可以用牙簽、回形針等工具。另外,如果家用路由器是由中國電信提供的,安全系數(shù)還相對高,如果是用戶自己到電子通信市場上去購買的TP-Link或者D-Link路由器,那就必須在使用時做好重置賬號密碼的工作。