文/心之
全球的網(wǎng)絡(luò)規(guī)模已經(jīng)遠(yuǎn)遠(yuǎn)超出人們的想象,WiFi已經(jīng)成為日常網(wǎng)絡(luò)基礎(chǔ)配備。在選擇路由器的過程中,更多的人關(guān)注了產(chǎn)品的傳輸速度以及無線信號(hào)的覆蓋范圍,忽視了真正值得注意的內(nèi)容——無線路由器的安全。
當(dāng)你們關(guān)注著手機(jī)、電腦是否被病毒攻擊的同時(shí),是否考慮自己家的路由器安全嗎?如果路由器這道上網(wǎng)的門檻被惡意軟件踏過,那么你所有連接路由器的智能產(chǎn)品都會(huì)紛紛中招。
這不是危言聳聽,2018年 5月,思科的網(wǎng)絡(luò)威脅研究中心就發(fā)現(xiàn)某個(gè)病毒感染了包括 TP-Link、Netgear等知名企業(yè)所生產(chǎn)出的WiFi路由器。在6月的數(shù)據(jù)檢查之中,該研究室發(fā)現(xiàn)這類潛在病毒又蔓延到了D-Link等品牌路由器中。這個(gè)問題非常嚴(yán)重,因?yàn)檫@些潛在的危險(xiǎn)將會(huì)對(duì)家中的網(wǎng)絡(luò)信息進(jìn)行搜集,甚至?xí)鄹男畔?,可能?huì)竊取你時(shí)常瀏覽的網(wǎng)頁信息,包括你的密碼、賬戶等等。
在專業(yè)機(jī)構(gòu)組織的路由器安全知識(shí)調(diào)研中,超過60%的被調(diào)查者并不知道如何通過更新方式來保證路由器的安全。而這個(gè)調(diào)研面向的對(duì)象是計(jì)算機(jī)行業(yè)的從業(yè)人員。如果把調(diào)研展開到全社會(huì),這個(gè)比例必然會(huì)進(jìn)一步增加。
“大部分的消費(fèi)者并不知道怎樣保證路由器的安全?!睂iT負(fù)責(zé)網(wǎng)絡(luò)威脅研究的專家馬特·瓦欽斯基表示。因?yàn)橄M(fèi)者很難去感受到一個(gè)路由器的存在,他們不能夠理解路由器實(shí)質(zhì)上同我們現(xiàn)在使用的凈化器、凈水器一樣,同樣需要進(jìn)行濾芯的更換。
那么如何對(duì)路由器的安全進(jìn)行補(bǔ)救呢?以下幾點(diǎn)是保證路由器安全最好的方式——
1.三年左右更換一次路由器。千萬不要等到路由器失去了工作能力再去更換,即使你的路由器看起來還能正常工作,但當(dāng)制造商停止對(duì)它的固件更新支持時(shí),本質(zhì)上這款產(chǎn)品已經(jīng)到了生命的盡頭,這使得它很容易受到網(wǎng)絡(luò)上的威脅。而一般情況下,路由器往往每隔三年左右就會(huì)停止進(jìn)行固件更新。如果你發(fā)現(xiàn)自己家使用的路由器已經(jīng)“下市”,那么趕緊購置一款新產(chǎn)品,以便更好地保證網(wǎng)絡(luò)安全。
2.半年左右更新一次固件。路由器需要與最新的安全更新保持一致,固件更新并不復(fù)雜,查閱路由器的說明書以獲取它的IP地址,在網(wǎng)絡(luò)瀏覽器輸入路由器的IP地址后,以你的用戶名和密碼登入基站。在路由器的操作面板上,點(diǎn)擊固件設(shè)置。通過最新固件查詢按鈕,進(jìn)行更新安裝,并重新啟動(dòng)路由器。半年左右更新一次固件,可以讓路由器始終保持在最新的安全狀態(tài)。
3.使用獨(dú)特的密碼組合。如果你家路由器的用戶名和密碼類似于“admin” 和“password”,或是簡單的數(shù)字羅列,那么就會(huì)出現(xiàn)問題。許多路由器都默認(rèn)設(shè)置了弱的通用密碼,而這些密碼對(duì)于保護(hù)路由器安全毫無意義,任何范圍內(nèi)的路由器都可以被惡意軟件輕易登錄并更改其設(shè)置。
因此,當(dāng)你在路由器的控制面板檢查固件更新時(shí),請確保也將用戶名和密碼更改為獨(dú)特的內(nèi)容。安全專家建議創(chuàng)建長而復(fù)雜的密碼。譬如Gr33n4782#這類無邏輯性的密碼,如果你覺得無法背下這些密碼,就把它們記錄下來,貼在自家的路由器上。