“太诡异了!”5月20日,国家安全部突然披露一起离奇的境外间谍窃密案件,一开始遇到问题的用户,都以为是运营商网络出问题,运营商上门排查半天,也没找到异常,不少人觉得,这事背后肯定另有隐情。
有人梳理下来,整个事情的逻辑很清晰,境外间谍瞄准普通人对路由器安全的漠视,专门挑那些老旧、厂家停止维护的设备下手,只要用简单密码或者默认密码,还开远程管理,很容易就被攻破。
攻击者的操作也死死拿捏普通人的心理,他们先通过各种渠道发钓鱼链接,诱导用户点击,跳转到和官方页面一模一样地伪造登录页,用户输完账号密码,页面只会提示“密码错误”,大多数人只会怪自己粗心输错,这操作。
里,不少人肯定好奇,为啥间谍放着高端设备不攻,非要盯着普通人家的老旧路由器哦,这事妥妥的是攻击者算过成本账的,老旧路由器大多早就停止维护,出漏洞亦没人补,而且普通用户防范意识弱,隐蔽性比攻高端设备强太多。
拿企业级入侵和这种家庭路由器入侵比,差别确实很大,企业入侵要用零日漏洞,成本高技术复杂,容易被发现,而这种家庭入侵,成本低能批量搞,还藏在千千万万普通设备里,很难被追踪,就连欧盟都从2025年8月起实施相关新规。
这事也给国内得家用安防行业提醒,亦带来新的发展机遇,按照行业预测,2025到2030年中国家用安防行业年复合增长率能到15%,市场规模会从850亿涨到2000亿以上,大家安全意识提高后,对安全靠谱设备的需求会进一步上涨 。
有高赞网友留言说:“普通家庭也中招,国家安全部提醒:路由器漏洞很致命,国安部这波太赞,揪出间谍,我家老路由器亦得升级”,不少人看完都直呼说到心坎里,这波提醒正好给所有普通用户敲个响警钟。
不少用户之前都和大多数人一样,从来没注意过路由器的安全问题,不少网友得妈妈都觉地,一个路由器能出什么事,能上网就行,看完这个案件才后背发凉,普通人能做得防护很简单,改掉默认密码,关掉不用的远程管理,老旧设备该换就换,花不多少功夫,就能把风险大幅降低,对个人对国家都好 。
图片来源于网络侵必删
