最近闲来无事,逛了下微博,看到了下面这条新闻,黑客利用路由器漏洞,篡改DNS地址,引导用户访问假冒网站,从而窃取用户信息,造成经济损失。这其中的危害绝对不是危言耸听,再此,我建议大家做好防备措施,免得遭殃。
什么是DNS?DNS 是域名系统 (Domain Name System) 的缩写,是因特网的一项核心服务,它作为可以将域名和IP地址相互映射的一个分布式数据库,能够使人更方便的访问互联网,而不用去记住能够被机器直接读取的IP数串。 何谓DNS被篡改?简单来说,我们只有通过DNS域名解析,才能浏览网站,没有DNS我们无法访问外网,一旦被截取,你的一切网络数据和隐私都被篡改的DNS截取,用一张图简单的说明一下:
作案者黑客将他们制作的恶意程序放置在被黑掉的网站网页上,当你访问这些网页时,网页内嵌的程序会自动修改你的dns配置,然后搜集你的搜索信息,判断你的身份,截取你的电子账户(网银、邮箱等)。 防范DNS被篡改的方法为路由器设置密码,尤其是无线Wifi路由。 因为默认的路由器地址一般都是102.168.1.1,账号密码都是admin,所以很好被窃取,我们最好更改密码。 一旦发现路由器DNS被篡改,强烈建议大家重置路由,就是用一个硬物按下上面的reset键,进行复位,这样路由器里面的设置都恢复出厂设置了。 |