- A+
下图为常见的无线路由加密方式:
1.2WPA/WPA2爆破
某漏洞平台上曾经爆出过很多路由器的公网地址允许telnet远程登录,因为telnet密码和WEB管理密码相同,所以很容易通过(admin:admin)telnet路由器公网地址成功进入到无线路由器,再通过执行wlctlshow命令,可以得到无线路由器的无线密码,常见品牌的家用无线路由器都有部分批次存在这个问题。
下图为SSLSTRIP嗅探网银的原理:
2、修改家用无线路由器的默认管理密码;
3、关闭家用无线路由的WPS(QSS或AOSS)功能;
4、添加额外的路由器安全策略,比如仅限特定的MAC地址访问,朋友拜访时再临时手动添加MAC地址;
5、使用一些无线类APP时关掉自动分享热点功能,防止自己家庭无线密码泄露;
6、经常登录路由器检查无线连接状态和DHCP客户端列表
- 我的微信
- 这是我的微信扫一扫
- 我的微信公众号
- 我的微信公众号扫一扫