2014年2月27日,習(xí)近平主席在中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組召開的小組第一次會(huì)議上強(qiáng)調(diào),“網(wǎng)絡(luò)安全和信息化是事關(guān)國(guó)家安全和國(guó)家發(fā)展、事關(guān)廣大人民群眾工作生活的重大戰(zhàn)略問(wèn)題”。隨著兩會(huì)的召開,互聯(lián)網(wǎng)信息領(lǐng)域安全也成為今年兩會(huì)代表熱議的話題。
然而,近日央視曝光的路由器被劫持事件又一次觸動(dòng)了民眾脆弱的神經(jīng),據(jù)安全公司Team Cymru報(bào)告,目前全球有30萬(wàn)臺(tái)路由器設(shè)備被黑,DNS地址已被修改為5.45.75.11 和 5.45.76.36。
DNS劫持事件知多少
路由器被黑,將直接威脅到所有與之連接的設(shè)備的信息安全,用戶瀏覽網(wǎng)頁(yè)可能被劫持到惡意網(wǎng)站,且銀行密碼、個(gè)人賬號(hào)等安全信息也有可能被盜。DNS劫持攻擊一直是全球互聯(lián)網(wǎng)安全領(lǐng)域的棘手課題,這種被稱為“高級(jí)黑”的攻擊曾制造震驚全球的“巴西銀行癱瘓”及“百度域名被劫持”事件,至今回想仍讓人心有余悸。
2009年巴西最大的一家銀行曾遭受DNS緩存病毒攻擊,成為震驚全球的“銀行劫持案”。受到影響的用戶會(huì)被重定向至一個(gè)假冒的銀行網(wǎng)站,該假冒網(wǎng)站試圖竊取用戶密碼并安裝惡意軟件,有近1%的銀行客戶受到了攻擊。
2010年百度域名被劫持,部分網(wǎng)民打開網(wǎng)站頁(yè)面是帶有伊朗國(guó)旗圖案的黑色頁(yè)面以及一段警告美國(guó)的阿拉伯文字,之后跳轉(zhuǎn)到英文雅虎主頁(yè)。通過(guò)百度的IP地址http://202.118.22.5仍能正常登陸。
DNS劫持頻發(fā)為哪搬?
DNS劫持就是指用戶訪問(wèn)一個(gè)被標(biāo)記的地址時(shí),DNS服務(wù)器故意將此地址指向一個(gè)錯(cuò)誤的IP地址的行為。例如,網(wǎng)通、電信、鐵通的某些用戶有時(shí)候會(huì)發(fā)現(xiàn)自己打算訪問(wèn)一個(gè)地址,卻被轉(zhuǎn)向了各種推送廣告等網(wǎng)站,這就是DNS劫持。
小編采訪了DNSPod技術(shù)負(fù)責(zé)人,他表示,隨著互聯(lián)網(wǎng)技術(shù)的普及和人們安全意識(shí)的提高,黑客入侵網(wǎng)站也會(huì)越來(lái)越難,美國(guó)和中國(guó)仍占據(jù)全球十大黑客事件發(fā)源地排行榜前幾位,今后黑客通過(guò)劫持DNS“黑”大型網(wǎng)站會(huì)越發(fā)普遍。
DNS劫持該如何預(yù)防?
為了避免DNS劫持,家用路由器買回來(lái)的時(shí)候要更換初始口令和密碼,并定期更改;路由器的固件要及時(shí)升級(jí);電腦彈出廣告以及不明鏈接不要亂點(diǎn)。此外,還可以使用Google DNS,點(diǎn)擊開始->設(shè)置->網(wǎng)絡(luò)連接->本地連接->屬性->TCP/IP協(xié)議->使用下面的DNS服務(wù)器地址,在框中輸入“8.8.8.8”和“8.8.4.4”斷開,重新連接網(wǎng)絡(luò)即可。
下一篇:密碼恢復(fù)操作