如何堵住路由器漏洞?

最近发生的路由器安全事件,采用Broadcom方案的路由器集体中招,在UPNP服务上存在重大安全漏洞,可以让黑客入侵并远程控制,这可是件不得了的事情,小编今天就赶紧给大家一个临时解决方案来弥补。

  这次受到影响的路由器包括D-Link/华硕/网件/Linksys/腾达等等品牌,当然也不是说这些品牌所有的路由器都受到影响——只有采用了Broadcom方案的路由器才有关系。

  小提示:搜索路由器具体型号,加上关键字BCM,如果搜索结果提示xxx路由采用BCM处理器,那必然是Broadcom方案的产品,这就在受影响的范围内。

  这些受到影响的路由器中UPNP服务存在安全漏洞,这个漏洞可以让黑客通过远程访问你的路由,并且可以使用最高权限ROOT,所有基于Linux K26的原厂固件都会中招!

  解决方法就是关闭UPNP服务,再有新固件出来可以更新之前,无论品牌、型号,只要是Broadcom方案的路由器,最好都关闭这个选项。

  因为各个路由器的设置界面不同,小编这个只是采用华硕路由的固件界面,其他品牌的路由器需要各位再摸索一下具体的UPNP设置页面位置。



  小提示:UPNP的全称是Universal Plug and Play。UPnP规范基于TCP/IP协议和针对设备彼此间通讯而制订的新的Internet协议。简单说路由器会根据局域网内设备(比如电脑、平板、手机)的应用需求,自动映射所需端口,尤其是游戏、下载的用户,这个功能简直是神器一样的存在。

  但是关闭UPNP服务后,会造成局域网内的设备请求端口的时候路由器不能再自动分配。这就需要用户手动添加了。目前看比较需要端口转发的主要还是P2P下载,这需要根据下载软件具体情况具体分析。另外,有些路由器内部自带应用软件的端口配置方案,比如像小编演示中的华硕路由器,手动选择应用并开启端口转发就可以,只是没有UPNP自动智能罢了。



  另外小编也提示大家,路由器拿到手最好在设置中开启DMZ设置,将路由器的地址指向一个局域网内不会被分配的到的IP地址(如192.168.0.250、10.0.0.254之类内网地址,只要局域网内设备不使用的IP就可以),这样可以最大限度避免外来的黑客攻击。



  当然,关闭UPNP只是个权宜之计,毕竟这个功能十分有用,现阶段只能等各路由器厂商提供更新版BIOS,或者明确告知用户这个漏洞已经被修复了(然鹅截至目前还没有厂商对此做出回应)

(0)

相关推荐

  • 那些默默坑了大家十年的路由器漏洞大盘点

    最近两大话题备受关注,“雾霾、Wi-Fi安全”。直至前阵子那部巨火的纪录片曝光,一些存在几十年的污染源才被人们认识到。惊人相似的是,前些天在央视315晚会曝光无线路由器盗取用户账户密码之后,Wi-Fi ...

  • tp-link路由器漏洞解决方法?

    TP-Link路由器漏洞解决办法 网络安全问题常常被我们所忽视,可是现实中由于网络安全漏洞而引发的隐私.密码等泄露事件却频频发生,不得不为网民敲响警钟.而其中的无线路由器安全问题,则更是牵动每个家庭用 ...

  • TP-LINK路由器高危漏洞的防范解决方法

    话说近期网传“TP-LINK路由器”惊现高危漏洞,说是“近期,国家信息安全漏洞共享平台通报了TP-LINK路由器存在的高危后门漏洞,黑客可以利用漏洞完全控制路由器,对用户构成较为严重的威胁。江苏警方向 ...

  • 腾达路由器的设置中的注意点介绍

    一、路由器同电脑及其他网络设备一样,自身也存在一些缺陷和漏洞。利用路由器自身缺点进行网络攻击,是黑客常用的手段。因此,我们必须在堵住路由器安全漏洞上采取必要的措施。限制系统物理访问是最有效的方法之一, ...

  • 灵科路由器设置过程中需要注意的地方

    目前每一个家庭和公司都会采用路由器连接网络的方式上网,学习一些关于路由器设置的知识对于我们来说还是很有必要的,本文以灵科路由器为大家介绍设置时需要注意到的地方,以免出现遗漏的地方。 一、密码安全目前网 ...

  • WiFi的WPA2安全漏洞怎么防范

    最近WiFi的WPA2爆出了安全漏洞,听起来挺恐怖的,是不是赶紧改个密码就好了,当然不是,现在小编就来给给大伙说说. 操作方法 01 最近外网传来一个消息,WiFi的一个漏洞被安全人员发现,涉及所有使 ...

  • 别以为你懂电脑 漏洞问题不可小觑

    随着互联网在人们生活中占据着越来越重要的地位,没有电脑的生活开始变得无法想象了。即使是电脑系统出了一点小问题,都会让屏幕前的用户心急如焚。死机、弹出框错误、木马侵入……这些让人防不胜防的系统故障都是系 ...

  • WR842N 路由器怎么升级

    当电脑频繁弹出广告,而查杀不出病毒,这时很可能就是路由器漏洞并且被攻击导致.跟电脑系统一样,路由器需要通过升级来修复这些漏洞.本节将介绍如何为 TP-LINK WR842N 路由器升级. 一.下载固件 ...

  • 局域网的维护之网络安全

    计算机网络系统的安全威胁主要来自黑客攻击、计算机病毒和拒绝服务攻击三个方面。网络的安全威胁方向也分为外部和内部。黑客攻击早在主机终端时代就已经出现,随着因特网的发展,现代黑客则从以系统为主的攻击转变到 ...