本帖最後由 hudba 於 2014-3-11 06:37 編輯 % j5 T% z. p. i' D8 J! s$ e$ h0 L
月光飛燕 發表於 2014-3-10 19:20
% ~9 X% f+ W* z" U( P+ u方法可行,主要是技術問題,那些個人殺毒軟件,防火牆也不是吃樹的 & r0 n( a m2 F ~# w. K
類似這種技術前一段時間遇到過一個,我的路由器也給黑了,還是非常可怕的:
, v6 S' @4 n2 {1 i6 x: [
. @8 H5 q. ~% I# a' r: Y1. 國內大部分人用tp-link路由器,密碼都是admin:admin,而且地址都是192.168.1.1
9 z4 J9 N( D) B4 O6 _2 p I2. 對方讓你訪問一個網址,然後你的dns就改成他的dns服務器。
& m* `+ y1 I. z3 F- P5 l' p
& t* }1 M4 N. U6 D X$ e0 \$ |! c
3. 接下來你訪問的任何網站都會解析到他的服務器上彈窗給你。其實彈窗給你還只是小事,你懂的。當然,這種技術是沒法盜取paypal等使用https的密碼的。: G7 L5 \/ D0 n7 E2 g' |2 S
. j5 ?/ ^4 N" u$ |1 H0 A
這裡就有一個這種新聞,涉及全球範圍,多個品牌路由器,還是蠻嚴重的。
! ^) n# C- \: k: n4 A- K3 E: l% `/ k( m U
os china裡面的報道:(這個其實好像去年就出現了)$ C6 i. _, d$ g/ I% q2 w: H5 o
http://www.oschina.net/news/49419/routers-dns-modified 3 l# ~6 d* F. c' t* |( a
- r& x+ H+ y. T$ V3 opc world裡面的報道:
$ |: X7 @4 u; D3 D7 x. T) O {! J
T+ ~6 x9 X3 t- S! l7 V: phttp://www.pcworld.com/article/2104380/attack-campaign-compromises-300000-home-routers-alters-dns-settings.html + C/ _. I/ ?/ B" s9 m7 Z4 A
& j# s2 U1 Q# a2 Q* a5 M; H
" @' F; o: c l; j, R
. n/ v. L9 b) D2 t) _, i N' |5 f. \; }$ H X0 L
) P1 w* ?* x. w |