中國電信日前發布了一則安全公告,稱中國電信網絡安全團隊(SOC)發現,有黑客利用家用無線寬帶路由器使用admin/admin作為用戶名/口令的弱點,在某些惡意網頁中嵌入修改家用無線寬帶路由器DNS(域名解析服務)配置的代碼,用戶只要瀏覽黑客控制的這些網頁,其寬帶路由器的DNS (域名解析服務)IP地址就會在用戶不知情的情況下被篡改,當用戶訪問特定的網站,如網上銀行或購物網站時,可能被指向仿冒的欺詐網頁,造成用戶信息泄露。
DNS又叫域名解析服務,它好比是互聯網上的“翻譯官”,比如用戶輸入“淘寶”,這位翻譯官會幫你找到對應的淘寶網IP地址,然后把淘寶網的網頁“送”到你的電腦上。而“黑客”做的事情,就是“半路殺出程咬金”,用一個假網頁替換掉真網頁,再回傳給用戶,一旦用戶在假網頁上輸入銀行賬號密碼等,黑客就能在后臺窺見,從而達到騙取錢財的目的。
為確保賬戶安全,中國電信建議用戶檢查家用無線寬帶路由器DHCP中的DNS設置是否屬于66.102.*.*和207.254.*.*這兩組IP網段內。若是,可以按照以下操作步驟進行操作:首先備份個人寬帶業務賬戶和密碼,隨后恢復路由器出廠設置,在路由器管理頁面修改默認管理賬號和密碼,最后在路由器管理頁面輸入寬帶業務賬戶和密碼,重新撥號上網。
技術人員告訴記者,根據中國電信提供的辦法,第二步在恢復路由器出廠設置時,需在路由器上找到reset鍵,可以用牙簽、回形針等工具。另外,如果家用路由器是由中國電信提供的,安全系數還相對高,如果是用戶自己到電子通信市場上去購買的TP-Link或者D-Link路由器,那就必須在使用時做好重置賬號密碼的工作。