强密码总是比弱密码好,但即使在阅读了这个答案之后,我仍然很困惑为什么除了 Wifi 网络的安全密钥之外还需要设备密码。
假设没有启用远程访问功能,我相信攻击者需要在本地加入网络才能访问路由器。一个不起眼的 SSID 和强大的安全密钥应该可以防止这种情况发生。
我想错了吗?
强密码总是比弱密码好,但即使在阅读了这个答案之后,我仍然很困惑为什么除了 Wifi 网络的安全密钥之外还需要设备密码。
假设没有启用远程访问功能,我相信攻击者需要在本地加入网络才能访问路由器。一个不起眼的 SSID 和强大的安全密钥应该可以防止这种情况发生。
我想错了吗?
我假设您正在谈论带有用于配置它的 Web GUI 的一对消费者级别的路由器(路由器+交换机)。
您网络上的所有流量都通过您的路由器。这包括 DNS 查询
例如。google.com 的 IP 是什么
您网络上的任何人的设备上是否有恶意软件,可以连接到路由器,并使用默认密码(或猜测简单的密码)来更改您的 DNS 设置、端口转发设置等。
这意味着他们可以设置恶意 DNS 服务器,该服务器会使用恶意 IP 响应您的查询,从而有效地通过攻击者重新路由您的流量。
他们还可以修改您的端口转发设置以允许未来入侵,或者将您的系统用作命令并征服 teol 以进行更大的攻击。
路由器上的默认密码允许恶意软件和攻击通过网络的其余部分传播。
更高级的攻击是通过上传黑客副本来修改您的路由器固件,以加速垃圾邮件、攻击他人或只是窃取您的数据。