黑客利用友讯路由器漏洞改变dns设置诱骗用户访问假银行网站-k8凯发棋牌

黑客利用友讯路由器漏洞改变dns设置诱骗用户访问假银行网站
作者:solidot.org 发布时间:2018-08-14

黑客正在利用友讯路由器漏洞的改变 dns 设置诱骗用户访问假的银行网站窃取登录凭证。受影响的路由器型号是过去两年没有打上补丁的 dlink dsl-2740r、dsl-2640b、dsl-2780b、dsl-2730b 和 dsl-526b。除非有自动更新,大部分路由器用户不太可能会手动更新固件。

路由器的漏洞允许攻击者远程修改 dns 域名解析服务器的设置。安全公司 radware 发现,当巴西用户尝试访问两家银行网站——banco de brasil 的 www.bb.com.br 和 unibanco 的 www.itau.com.br—— 时会被重定向到恶意网站。

解决这个问题其实很简单,用户需要确保路由器安装最新固件或使用信任的 dns 服务器。


网站地图