记者从国家安全部了解到,近期,国家安全机关工作发现,境外间谍情报机关利用我国境内路由器充当“跳板”,以“钓鱼邮件”为掩护,定向针对我重点单位工作人员实施网络窃密活动。
精准投送的“钓鱼邮件”
经查,某境外间谍情报机关通过控制我国境内多台路由器,向我重点单位工作人员精准投送伪装为“××评审工作的邀请函”“××违章催缴通知”等形式的“钓鱼邮件”。一旦用户点击链接进入伪造登录页并输入密码,系统就会以“密码错误”为由,诱导用户二次输入以套取准确凭证,随后跳转至正常页面“麻痹”用户。获取登录权限后,攻击者便会定时登录邮箱窃取敏感邮件。目前,国家安全机关已指导相关人员对其邮箱进行妥善处置,并对被用作网络攻击跳板的路由器开展技术检查,相关工作正在开展中。
毫不知情的“窃密帮凶”
调查发现,相关路由器使用人并未发觉受控情况,仅感觉相较之前,出现了网速变慢、频繁掉线、自动重启等问题。事实上,被侵入的路由器通常具有以下特征:
——更新维护停止。老旧型号、厂商已停止维护甚至停产的路由器,或者固件长期不升级,不及时更新厂商针对漏洞发布的升级补丁的路由器,后门及漏洞风险暴露较高,易被网络攻击。
——设备配置不当。部分路由器的后台管理密码长期使用单一弱口令密码甚至直接使用默认密码,或者长期开启远程管理等非常用高风险功能,易被攻击者通过网络扫描入侵。
国家安全机关提示
路由器作为我们日常上网经常使用的设备,若被非法入侵,不仅会给个人隐私与财产安全造成威胁,甚至还有可能危害国家安全。广大网民特别是网络运维人员应提升防范意识,做好路由器设备安全防护,如遇设备异常,需及时进行处置。
——选好设备。选购路由器时尽量选取安全等级高、仍在运维有效期的正规品牌产品。
——设好密码。为路由器管理后台与Wi-Fi网络设置高强度密码,并定期更换。
——做好维护。定期检查设备运行状态,及时升级更新系统固件,关闭远程管理等非必要功能。
——留意异常。遇不明原因的网站跳转、Wi-Fi配置无故变更、管理后台登录异常等情况,可先断开网络连接,将路由器恢复出厂设置,重新设定管理密码及Wi-Fi信息。
——及时举报。发现疑似危害国家安全的可疑线索,可及时通过12339国家安全机关举报受理电话、网络举报受理平台(www.12339.gov.cn)、国家安全部微信公众号举报受理渠道或直接向当地国家安全机关进行举报。
新华社记者王自宸、宋立崑、侯文坤受大范围低温雨雪冰冻天气影响,至22日5时,湖北省绝大部分市县出现1至9厘米积雪。湖北省应急部门于22日10时将低温雨雪冰冻灾害应急响应由四级提升至三级。湖北各地各 中国发展网讯 据中国野生动物保护协会微信公众号消息,为持续推进大熊猫保护事业,中国野生动物保护协会已分别与西班牙马德里动物园和美国圣迭戈动物园就新一轮大熊猫国际保护合作事宜达成一致并签署协 日本两大航司近百名员工考试作弊 中新网2月23日电 综合日媒报道,日本两大航空公司全日空和日本航空近日均承认,旗下子公司共有近百员工在机场驾驶资格考试中作弊。 据朝日新闻、读卖新闻和日本放送协会等报道 娃哈哈董事长宗庆后转入ICU救治 公司昨晚声明:目前情况稳定每经记者 黄鑫磊 叶晓丹 2月22日,杭州阴雨,气温骤降。 当日下午,有消息称杭州娃哈哈集团有限公司(以下简称娃哈哈)董事长宗庆后近日因身体不适入院治 中新经纬2月22日电 证监会辽宁监管局网站22日消息,经查,辽宁中鑫华资产评估事务所(有限合伙)从事证券服务业务,未按规定向中国证券监督管理委员会备案。 辽宁证监局认为,以上行为违反了《证券服务机构从事证券服务 中新经纬2月22日电 据“中国铁路”微信号消息,2月21日,全国铁路发送旅客1201.2万人次,铁路运输安全平稳。2月22日,全国铁路客流持续高位运行,预计发送旅客1125万人次,加开旅客列车867列。 各地铁路部门积极应对低温 。本文链接:网速变慢竟与境外间谍窃密有关 路由器出现这些异常需警惕http://www.sushuapos.com/show-5-102108-0.html
声明:本网站为非营利性网站,本网页内容由互联网博主自发贡献,不代表本站观点,本站不承担任何法律责任。天上不会到馅饼,请大家谨防诈骗!若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。
下一篇: 长江防总启动Ⅳ级应急响应