我有点安全问题。我担心我的邻居会看到我电脑上的所有内容、我访问过的网站、我的密码等。
背景:
在我向他抱怨信号强度不佳后,他在我家安装了Linksys路由器。他在 IT 方面经验丰富,我担心他能够通过后门连接并看到他家中的一切,因为他住在离我三个门的地方。
问题:
- 我应该担心吗?
- 是否可以远程连接到 Linksys 设备并查看我的在线活动?
- 做这样的事情能得到什么?
- 如果这个问题是可能的,我该如何保护自己免受这样的攻击?
我有点安全问题。我担心我的邻居会看到我电脑上的所有内容、我访问过的网站、我的密码等。
背景:
在我向他抱怨信号强度不佳后,他在我家安装了Linksys路由器。他在 IT 方面经验丰富,我担心他能够通过后门连接并看到他家中的一切,因为他住在离我三个门的地方。
问题:
是否可以远程连接到 Linksys 设备?
是的。
大多数路由器都有一个在线管理员页面,可以通过访问您的公共 IP 地址从外部访问该页面(查看 WhatIsMyIP.com 也可以查看您的)。
通过访问路由器的内部 IP 地址(在大多数情况下为192.168.0.1
或192.168.1.1
. 如果这些都不起作用,您可以通过打开命令提示符打开开始并键入cmd
(Windows Vista、Windows 7 和 Windows 8)或按 Windows + R 并输入来找到此 IP 地址cmd
。
打开命令提示符后,如果您通过 Wi-Fi 连接,则在无线 LANipconfig
下输入并查找默认网关地址;如果您通过有线连接,则在LAN 连接的以太网适配器下输入并查找默认网关地址。
如果你浏览到你的路由器地址,你会看到 Lynksys 管理页面,你必须登录。阅读手册或谷歌lynksys [your model, see box] default login
找出密码。
并查看我的在线活动
这取决于。一些路由器允许记录连接设备的活动。检查路由器的手册或管理页面以获取此类设置。
但是,如果我要跟踪您,我会连接到您的网络并运行sniffer。嗅探器snifs你连接在网络上的所有网络流量,其中大部分允许过滤器像HTTP协议有趣(正常浏览网络)。
如果他知道您的 Wi-Fi 密码,他可以连接到它并嗅探您的网络。嗅探器是侦听所有经过的网络的工具,即使它没有发送给您。Wi-Fi 很容易嗅探,因为无线数据是向各个方向发送的。
我应该担心吗?
你信任这个人吗?
你允许他进入你的房子,你允许他安装设备。这意味着你们两个之间有一些基本的信任。有什么理由不相信这个人?
做这样的事情能得到什么?
邻居可能连接到您的 Wi-Fi 以窃取您的带宽,即他通过您的网络下载电影,因此他不必为此付费。他可能还会将您的网络用于他不希望看到与他自己的网络相关联的内容(例如,犯罪活动或浏览成人网站)。
如果他能够嗅探您的网络,他可以在受保护较弱的网站上捕获密码(它们使用普通的 HTTP 而不是 HTTPS,后者对网络流量进行加密)。如果您突然看到 HTTPS 站点不再可信的通知,尽管它们一直都是(例如 Facebook),那么他正试图嗅探这些网站之间的加密连接。如果您使用其他服务,例如 FTP 连接到文件服务器或RDP连接到虚拟工作环境,他可能会窃取这些密码。
通过监听某人的网络流量,还可以收集有关某人行为的信息。您是否查看了很多旅游网站、成人网站、猫咪视频……这些信息可用于制作您的个人资料。这样做的好处取决于它将用于什么。
如果这个问题是可能的,我该如何为自己辩护?
如果您决定不信任此人,那么您可以自己做很多事情。
首先,撤消您邻居所做的所有可能设置。这意味着重置设备。
拔下设备的所有网络连接并通过将铅笔插入背面显示“重置”的孔中来重置它。保持这个5-10秒。大多数设备会通知您重置,例如,一些闪烁的灯。
按照设备的说明手册重新安装它。在大多数情况下,您必须通过电缆或默认 Wi-Fi 连接设备并浏览到我之前提到的 IP 地址。
您将能够更改管理密码、Wi-Fi 名称和 Wi-Fi 密码。做这一切。请务必使用强密码(8 个以上字符、大小写字母和几个数字,可能是 a-
或_
)。并且在 Wi-Fi 上至少使用WPA2 -PSK 保护。在 Wi-Fi 上使用一个通用名称,该名称不会显示它是谁的 Wi-Fi 或正在使用的设备。我喜欢使用不在我附近的商店的名称(例如,星巴克)。
完成所有这些操作后,您必须重新连接设备。如果它们通过电缆连接,则无需执行任何操作。如果他们通过 Wi-Fi 连接,您必须使用新密码将他们连接到新网络。
你是否信任这个人取决于你。但是通过自己安装路由器来学习新东西永远不会有什么坏处,而且知道没有人能够以这种方式伤害你,它会给你一种更安全的感觉。
大提示:虽然这实际上可以做到,但不时阅读手册可能会对您有所帮助。
下次您需要路由器时,请向店员询问适合您需要的路由器(有线连接的数量,是否需要 Wi-Fi,您是否想要保证比其他路由器获得更快速度的有线连接[例如用于游戏,流媒体],...)。回到家后,花点时间阅读整本手册,然后开始安装设备,手册就在身边。
你应该担心吗?如果您还没有担心,则不会。备用硬件很常见。把它送给朋友是很常见的。如果他们不知道如何自己设置,为他们设置是很常见的。如果您不想信任您的邻居,请找出说明并自己重新配置盒子。
是否可以...?取决于路由器的配置方式以及它运行的确切软件。路由器本身就是一台小型计算机,运行制造商提供的固件来管理其网络端口之间的通信。其中一些存在变体固件——特别是一些 LinkSys 盒子,有时会使用基于 Linux 的一组路由器固件重新刷新以增加它们的功能。如果它没有运行工厂代码,它可能安装了各种后门......但这似乎不太可能。
可以获得什么...您的意思是通过您的硬件,否则会积聚灰尘,或者通过您故意破坏的硬件?后者的答案取决于您的计算机是如何配置的以及您正在使用它们做什么。从理论上讲,这可能使他们能够闯入您的机器并窃取您磁盘中的内容,但是您所关心的是否有任何问题只有您才能回答。如果您以明文形式存储密码和信用卡号等,那么无论您的网络是否开放,这都是不好的做法。我通常在我自己的局域网“不受信任”的情况下运行我的机器,明确授权仅我实际使用的机器之间的连接,并且那
您如何为自己辩护:请参阅以前的评论。学习配置路由器并更改其密码/密钥。确保您的机器是安全的(防火墙和防病毒)。不要在网上发布任何公开后会毁掉你生活的东西。想想你的邻居是否有理由关心你机器上的东西;通常,与您认识的人相比,您不认识的人对您的风险更大。
设置路由器并不难,因此您可以轻松地将路由器重置为出厂默认设置并自行设置。查看路由器的背面,您可能会看到一个标有“重置”的小孔。将锋利的铅笔或拉直的回形针插入孔中并按住约 10 秒钟。路由器应该重新启动,一旦它出现,它应该恢复到出厂默认设置。
然后,通过以太网,使用标有 LAN 的端口之一将计算机连接到路由器,或者如果您无法做到这一点,则以无线方式(网络名称应为 linksys)。最好通过以太网连接,因此您无需不断更改设备上的无线设置。然后,打开网络浏览器并尝试以下三个地址:
http://192.168.0.1
http://192.168.1.1
http://192.168.1.254
其中之一应该让您进入登录屏幕。通常默认用户名和密码是 admin/admin 或 admin/password,但如果这些都不起作用,只需查找路由器的型号(可能在底部的贴纸上),然后在 Google 上搜索“linksys [型号]默认密码”,您应该可以轻松找到它。
登录后,您将获得一个控制界面,可让您配置路由器。环顾四周,寻找无线安全,您应该会找到一个屏幕,让您可以选择使用密码保护您的网络。将安全类型设置为“WPA2-PSK”并提供一个强密码。不要使用默认密码,因为他可能已经注意到这一点。应用设置,路由器应该重新启动。这应该足以防止您的邻居连接并看到您的网络流量。您现在可以无线连接。
您的邻居不太可能通过“公共 IP”访问您的路由器。我不知道您住在哪里,但在英国和意大利,您需要专门询问(并支付)静态 IP 地址,否则每次路由器重新连接到互联网时,您的 IP 几乎都会改变。
但是,使用 WiFi 路由器,如果他确实将其设置为共享,他可以连接到您的内部网络。然后,他可以访问您计算机中的文件,但前提是该文件夹已被标记为“共享”(在 Windows 中,您通常会在文件夹图标下方看到一个“手”)。如果他还共享了 Documents 文件夹,那么是的,他可以看到您的导航历史记录。
我并不是要听起来粗鲁或冒犯,但你认为你的邻居为什么会这样做?您的计算机上有“高价值”文件吗?您是否访问受限(即带有机密数据)的网站?如果答案是肯定的,那么你应该更担心黑客而不是他。
如果您真的认为他可以连接到您的网络,请告诉我您使用的是什么操作系统,我将解释如何检查。