为什么强路由器密码很重要?

信息安全 路由器
2021-09-07 04:00:11

强密码总是比弱密码好,但即使在阅读了这个答案之后,仍然很困惑为什么除了 Wifi 网络的安全密钥之外还需要设备密码。

假设没有启用远程访问功能,我相信攻击者需要在本地加入网络才能访问路由器。一个不起眼的 SSID 和强大的安全密钥应该可以防止这种情况发生。

我想错了吗?

1个回答

我假设您正在谈论带有用于配置它的 Web GUI 的一对消费者级别的路由器(路由器+交换机)。

您网络上的所有流量都通过您的路由器。这包括 DNS 查询

例如。google.com 的 IP 是什么

您网络上的任何人的设备上是否有恶意软件,可以连接到路由器,并使用默认密码(或猜测简单的密码)来更改您的 DNS 设置、端口转发设置等。

这意味着他们可以设置恶意 DNS 服务器,该服务器会使用恶意 IP 响应您的查询,从而有效地通过攻击者重新路由您的流量。

他们还可以修改您的端口转发设置以允许未来入侵,或者将您的系统用作命令并征服 teol 以进行更大的攻击。

路由器上的默认密码允许恶意软件和攻击通过网络的其余部分传播。

更高级的攻击是通过上传黑客副本来修改您的路由器固件,以加速垃圾邮件、攻击他人或只是窃取您的数据。