整天担心路由器被黑,怎么办?

2023-01-07 19:41:32 +08:00
 kiari

吓得我不敢用搜索引擎搜索资料,怕上到了一些专门黑路由器的网站,电脑中毒还能重装系统,路由器中招好像没什么好办法.

有没有朋友能指点下,该咋办

5772 次点击
所在节点    问与答
65 条回复
fuzzsh
2023-01-07 21:17:41 +08:00
Browser 有同源策略 CORS 可阻挡跨域
除去主动点击 get link 且路由器改配置无需鉴权的情况

家庭没舍 APT 都是批量脚本自动跑 只要保持更新 基本上没可能 attack router by browser

家庭路由器被攻击多是开放 web/ftp/samba/...到 internet 加不更新软件 被利用

家庭路由器缺省情况下除 UPNP 不会主动开放端口在 internet
光猫由于 ISP 需开后门这个另说


也有阻挡访问 LAN 的 uBO rule
https://github.com/uBlockOrigin/uAssets/raw/master/filters/lan-block.txt

OP 仍需多看而非多想
bhy
2023-01-07 21:35:48 +08:00
来参考下,NETGEAR 某款路由器,可以通过浏览网页被任意命令执行攻击,并且是 root 权限:
https://github.com/0vercl0k/longue-vue

最好的解决方法是,你不应该信任你的路由器。路由器只是网络链路上的一个设备,就算被黑了,也不应该对你的信息安全造成太大影响。
kome
2023-01-07 21:44:51 +08:00
去网吧上网。
PrinceofInj
2023-01-07 21:59:16 +08:00
如果我没记错的话,曾经见到过有光猫被入侵的帖子。而且是超大量的光猫。
lonely701
2023-01-07 22:18:44 +08:00
技术方面我们能做到的是,关闭 upnp ,强制使用 https ,尽量不在网上留下真实信息,来上网的客人使用访客 Wi-Fi 或使用独立的路由器,从根本上杜绝隐患。

我们更多时候要小心的不是技术问题,而是 social engineering 社会工程学,比如不要回复 telegram 上的饥渴少妇,不要随便打开不知来源的邮件,不要在网上随便骂人。

最重要的一点,不要使用浏览器的自动填充功能以及密码填充功能。
lonely701
2023-01-07 22:30:53 +08:00
@lonely701 补充:时刻确保路由器固件、防火墙定义和电脑操作系统的版本是最新的,确保电脑手机以及各种电子设备的固件和应用程序是最新的,大规模网络入侵通常是利用现有的漏洞。

只要做到以上几点,就不用担心了。真要是有大规模入侵受害者不是你一个,不丢人,重要文件及时冷备份,个人信息离线存储。
tulongtou
2023-01-07 22:35:23 +08:00
迫害妄想症?
oix
2023-01-07 22:36:11 +08:00
你这个不如担心出门被车撞来的实在
kiari
2023-01-07 22:37:51 +08:00
谢谢大家回答
IvanLi127
2023-01-08 00:10:47 +08:00
套娃,多套几个路由器,让黑你的人每次看到希望又却得到失望,这样焦虑就转移到黑客身上了(确信
enchilada2020
2023-01-08 00:22:47 +08:00
@lonely701 为啥不要用自动填充。。
lonely701
2023-01-08 00:39:44 +08:00
@enchilada2020 自动填充的内容很可能是手机号、住址、邮箱、ID 名等非常隐私的内容,浏览器的密码管理就不用说了,知道开机密码就能看。具体的执行要看个人,你多付出的时间精力换来更加安全的上网环境,如果你觉得值就这样做,不值就不做。

说到底身边人是最有入侵动机的人,一般来说千里之外的黑客是不会来入侵你的,没有收益。所以说这些措施不算技术性的,是战略性的。
FlyingBird
2023-01-08 00:39:55 +08:00
@PrinceofInj 我猜你指的是 Pink Botnet
flynaj
2023-01-08 01:50:53 +08:00
openwrt 原版,跟着官方更新,木有出过什么问题
目前版本 22.03.3
callmesmc
2023-01-08 02:41:48 +08:00
虽然但是,路由器也可以重装啊,你可以去恩山论坛逛逛。

另外我觉得你的担心好多余啊,你是觉得你用浏览器打开一个 URL 就会被黑吗,我只能说一些基本的安全措施其实都是有的...
1041412569
2023-01-08 08:17:53 +08:00
电脑拨号上网,光猫桥接并扔了路由器
计划通
justin2018
2023-01-08 08:22:51 +08:00
买个防火墙设备
runinhard
2023-01-08 09:24:35 +08:00
脑残没法治
qistchan
2023-01-08 09:31:24 +08:00
使用硬件防火墙设备,fortigate 之类的
zzm88104
2023-01-08 10:11:28 +08:00
这感觉是人类原始恐惧了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/907250

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX