随着云计算、大数据、AI等技术的兴起,网络攻击呈现无国界发展趋势,尤其是针对IOT等新兴事物的攻击频率越来越高。对于个人来说,电脑、手机,甚至智能家居等联网的IIoT终端设备都是暴露最多的,平时也可能被攻击。其中,路由器作为一种“枢纽”设备,成为网络安全研究的重点。
对于个人来说,要从一些防范网络攻击的常识入手,比如升级路由器的固件,更新路由器的后台设置等。据一项调查显示,黑客通常使用默认的登录凭据,因此路由器的日常维护变得非常重要。
据e-security report报道,Broadband Genie对英国2205名受访者的调查发现,大多数用户没有升级他们的路由器固件,修改他们的默认凭据,甚至不知道如何保护他们的路由器。报告显示,只有14%的受访者升级了路由器固件;18%的受访者修改了路由器的默认管理账号密码;只有31%的用户更改了他们的Wi-Fi密码。
从这个调查中我们发现,在维护路由器安全方面,厂商的重视程度远远超过用户,甚至用户也没有厂商给出的足够的安全保护措施。笔者分析,用户的安全防护意识比较薄弱,没有充分意识到修改密码和升级固件对安全的重要性。
至于如何解决路由器保护问题,笔者认为需要从厂商和用户两方面入手。对于厂商来说,需要设计更简单的固件更新方式,为不同的路由器设置不同的登录密码,后台有一个简化的指南。对于用户来说,登录密码要定期修改,路由器的固件也要定期更新。另外,路由器后台要间隔检查,充分利用白名单和黑名单,防止网络窃密和蹭网。







