搜尋此網誌

2010年2月22日 星期一

別讓你的寬頻分享器或AP變成駭客的跳板!

今天看到這篇報導:
內容大致是說,研究人員發現一個名為Chuck Norris的惡意程式,正在一些欠缺設定的網路裝置蔓延當中,會使受害的網路設備成為botnet的一員。

這隻電腦蠕蟲worm會常駐在受感染設備的記憶體中,所以斷電重開機就消失了,但是由於這些網路設備的弱點通常會持續存在,所以開機後重複感染的可能性極高。

大家或許應該知道,除了電腦以外,你家裡那些寬頻分享器、無線分享器、router、NAS等網路裝置,都是與網路連接而且可以設定密碼的,但是有多少人買回來後有改過呢?根據哥倫比亞大學的研究估計,約有六百萬的網路裝置是存在弱點的,而這些裝置裡面有41.62%是使用原廠的預設設定(包括密碼)!

一旦這些設備被駭客拿來成為DDoS的攻擊跳板,你可以想見這樣的力量會有多麼驚人。所以,請立即把家裡網路設備的密碼換一換吧。

1 則留言:

Unknown 提到...

今天遇到一個通報,有一台主機對國外發送Spam / Phishing mail,追了一下位置,用瀏覽器連過去,結果看到以下的內容:
------------------------------------
哈囉!歡迎使用Synology Web Station!

Web Station 服務已經啟動。您可以開始在Disk Station 上建立您的網站。請依照下列步驟設定,並將您的網站發佈到網際網路。
------------------------------------
這就是我文章所提的情形。