本帖最後由 hudba 於 2014-3-11 06:37 編輯 4 `" F e* t# E+ P+ B! P8 {
月光飛燕 發表於 2014-3-10 19:20 
4 ^1 a! w8 W6 m) O/ [- c方法可行,主要是技術問題,那些個人殺毒軟件,防火牆也不是吃樹的
( A c4 t: d6 C; i& \類似這種技術前一段時間遇到過一個,我的路由器也給黑了,還是非常可怕的:1 ]5 v+ g2 j; ^! K0 x. L/ G; l5 r" M: z) w
7 r* _. i7 E, {, F+ p) V: z K1. 國內大部分人用tp-link路由器,密碼都是admin:admin,而且地址都是192.168.1.1, l4 M. T0 ?& \6 b
2. 對方讓你訪問一個網址,然後你的dns就改成他的dns服務器。' J5 Q) l. j% T* s6 S9 p
* I) @; v8 ?3 Q4 e
3. 接下來你訪問的任何網站都會解析到他的服務器上彈窗給你。其實彈窗給你還只是小事,你懂的。當然,這種技術是沒法盜取paypal等使用https的密碼的。: g' ~- D; a+ K" K
5 t/ Z" f% ]3 m }' R
這裡就有一個這種新聞,涉及全球範圍,多個品牌路由器,還是蠻嚴重的。
5 J% J8 x7 v p
1 M7 x8 o7 ]$ x7 B0 S: ?" gos china裡面的報道:(這個其實好像去年就出現了)
: G& Z* D+ h, v$ Hhttp://www.oschina.net/news/49419/routers-dns-modified 3 z2 P' |/ \) Y; b- B* c6 P- M& o
3 ~: X2 V$ J! e& E0 fpc world裡面的報道:
, C! [" U2 Q% |1 x( C7 |# b5 \; f" i+ O2 m9 K* w
http://www.pcworld.com/article/2104380/attack-campaign-compromises-300000-home-routers-alters-dns-settings.html }6 z. K7 W5 B O% Y( Q+ K# g
5 L3 G8 {- I0 U% H( `) \% D. u9 |/ ?0 a- ^0 i
, @/ a' V9 w2 I4 K+ E
$ N G+ w" j* ~* Z+ r( l2 f
2 x. s0 @5 @' _; t4 S& | |