最近有不少網(wǎng)友反映,自己打開QQ空間時候頁面莫名跳轉(zhuǎn)到《中國好聲音》“中獎”頁面,但后來才發(fā)現(xiàn)是釣魚網(wǎng)站。對此,安全廠商360已經(jīng)發(fā)布安全公告稱,這是黑客篡改劫持用戶WiFi路由器DNS后給用戶設(shè)的釣魚“陷阱”?,F(xiàn)在,用360安全衛(wèi)士自帶“WiFi體檢”功能,可徹底根除此類安全隱患,接下來圖文詳述。
圖1:用戶登錄QQ空間被劫持至《中國好聲音》釣魚網(wǎng)站
據(jù)安全專家介紹,造成此次事故的原因是一般情況下家用WiFi路由器都使用admin/admin作為默認(rèn)用戶名/密碼,很少有人專門去改,所以導(dǎo)致黑客可以輕易進(jìn)入路由器并篡改DNS設(shè)置,強(qiáng)行將用戶從QQ空間等正常網(wǎng)站劫持到假冒的釣魚網(wǎng)站上,用戶很容易上當(dāng)受騙,導(dǎo)致個人重要隱私泄露,甚至是財物被騙的嚴(yán)重惡果。
而我們使用360安全衛(wèi)士內(nèi)嵌的WiFi體驗(yàn)功能,可自動檢測修復(fù)DNS配置異常故障,并引導(dǎo)用戶修改路由器密碼。
圖2:在360安全衛(wèi)士主界面找到“功能大全”中添加“WiFi體檢”
首先,首次使用360WiFi體檢的用戶需要更新到最新版360安全衛(wèi)士,然后在主界面“功能大全”右端找到并點(diǎn)擊“更多”按鈕,在“未添加”功能中找到并點(diǎn)擊“360wifi體驗(yàn)”,自行添加該功能才能正常使用。
啟動“360WiFi體檢”后,程序會自動檢測路由器型號(圖3,目前尚不支持的用戶可點(diǎn)擊“立即反饋”按鈕將自己所用的路由器型號提交給360),初始化完成后,點(diǎn)擊“立即體檢”按鈕,程序即開始自動檢查用戶使用的路由器安全配置。
圖3:360WiFi體檢自動識別路由器型號
如圖4所示,DNS被劫持的用戶使用360WiFi體檢后會發(fā)現(xiàn)存在密碼太弱、DNS被篡改等各類路由器安全隱患。檢測完成后點(diǎn)擊“立即修復(fù)”按鈕,程序即可在短短幾十秒之內(nèi)修復(fù)用戶路由器上存在的各類安全隱患(修復(fù)時間因電腦配置各異),同時引導(dǎo)大家重新設(shè)置路由器密碼。
圖4:360WiFi體檢檢測出多項(xiàng)問題
修復(fù)被黑客劫持的DNS之后QQ空間能正常訪問了。此外,360WiFi體檢還列出了連接到WiFi路由器的設(shè)備名稱和MAC地址,通過這個大家就能輕松看到是否有“蹭網(wǎng)者”存在。既能修復(fù)被劫持的QQ空間,還能查找拖慢網(wǎng)速的“壞鄰居”,360“WiFi體檢”值得信賴。至于它還有什么妙用,那就需要廣大網(wǎng)友自行研究了。
傳送門如下:http://down.360safe.com/instbeta.exe