近期,国家安全机关工作发现,境外间谍情报机关利用我国境内路由器充当“跳板”,以“钓鱼邮件”为掩护,定向针对我重点单位工作人员实施网络窃密活动。

毫不知情的“窃密帮凶”
调查发现,相关路由器使用人并未发觉受控情况,仅感觉相较之前,出现了网速变慢、频繁掉线、自动重启等问题。事实上,被侵入的路由器通常具有以下特征:
更新维护停止。老旧型号、厂商已停止维护甚至停产的路由器,或者固件长期不升级,不及时更新厂商针对漏洞发布的升级补丁的路由器,后门及漏洞风险暴露较高,易被网络攻击。
设备配置不当。部分路由器的后台管理密码长期使用单一弱口令密码甚至直接使用默认密码,或者长期开启远程管理等非常用高风险功能,易被攻击者通过网络扫描入侵。

国家安全机关提示
路由器是家里网络安全的第一道门,大家一定要做好这几点:
把路由器管理密码和Wi-Fi密码,改成大小写、数字、符号都有的复杂密码,别用默认密码;
去官网给路由器更个新,堵上安全漏洞;
关掉远程管理、UPnP这些不用的功能;
定期看看路由器后台,有陌生设备连网就拉黑,核对一下DNS设置是否正常。
来源:新华社微信公众号
