万益资讯网

“很诡异!”5 月 20 日国家安全部对外公布离奇案件,不少住户与企业都碰上反常

“很诡异!”5 月 20 日国家安全部对外公布离奇案件,不少住户与企业都碰上反常状况,网络速度莫名大幅下滑,路由器毫无征兆频繁断连,设备管理后台更是始终无法正常登入。起初众人都归咎于网络运营故障,可顺着线索层层深挖后,才察觉整件事背后竟和境外间谍有关。

国家安全部披露,境外间谍情报机关盯上的不是什么高端设备,就是家家户户客厅摆着、办公室墙角放着的普通民用路由器。

他们通过技术手段,悄悄控制了国内大量这类路由器,把它们当成“跳板”,专门针对国内重点单位工作人员搞网络窃密。很多人纳闷,路由器被控制了怎么没察觉?

其实异常信号一直都在,只是大家没往深处想。被入侵的路由器,最典型的表现就是网速变慢、频繁掉线、自动重启,和大家平时碰到的“网络故障”一模一样。

用户压根想不到,自己的路由器一边提供WiFi,一边偷偷帮境外势力传递攻击信号,自己稀里糊涂就成了“窃密帮凶”。

更可怕的是境外间谍的窃密套路,隐蔽性极强,普通人很容易中招。他们利用被控制的路由器,精准发送“钓鱼邮件”,邮件伪装得特别逼真,有的是“评审工作邀请函”,有的是“交通违章催缴通知”,还有的冒充单位内部文件,看着和正常邮件没区别。

一旦有人放松警惕,点击邮件里的链接,就会跳转到伪造的登录页面。这时输入账号密码,页面会提示“密码错误”,诱导你再输一次——就在这两次输入中,你的准确账号密码已经被悄悄窃取了。

之后页面会自动跳转到正常网站,让你误以为只是输错密码,根本不会起疑心。而攻击者拿到账号密码后,会定时登录你的邮箱,偷偷窃取里面的敏感工作信息、涉密文件,全程悄无声息。 国家安全部的调查还揪出了最容易被盯上的两类路由器。

一类是老旧设备,早就停产、厂商停止维护的型号,或者用户好几年不更新固件、不打安全补丁的路由器。这类设备漏洞满天飞,就像没锁门的房子,攻击者用自动化工具一扫就能攻破。

另一类是安全设置形同虚设的设备,很多人买了路由器后,后台密码一直用出厂默认的“admin”“123456”,或者设个简单弱口令,好几年不换,还随便开着远程管理功能,等于把路由器的“大门”彻底敞开,等着被入侵。

目前,国家安全机关已经紧急处置,一方面指导相关受害人员加固邮箱安全,切断窃密通道;另一方面对所有被用作“跳板”的路由器开展全面技术检查,排查安全隐患。

这件事也给所有人提了醒:网络安全从来不是小事,更不是只和企业、单位有关,每个普通人都是关键一环。

很多人觉得“我就是个普通人,没什么可偷的”,但境外势力的窃密目标从来不止于涉密人员,普通用户的个人信息、聊天记录、支付数据,甚至家庭网络里的设备信息,都是他们觊觎的目标。

而路由器作为家庭和企业网络的“大门”,一旦被控制,整个网络里的所有设备都可能被监听、数据被窃取。 其实做好防范一点不难,都是随手能做的小事。优先选正规品牌的路由器,别用杂牌或淘汰的老旧设备;

后台密码一定要改成复杂的强密码,数字、字母、符号组合,别用默认密码;定期登录管理后台,更新固件补丁;

平时多留意路由器状态,要是频繁卡顿、掉线、莫名重启,及时排查;发现可疑邮件、异常网络行为,赶紧通过12339国家安全机关举报电话和渠道反映。

网络空间不是法外之地,也不是安全孤岛。咱们日常用的每一台网络设备,都可能成为境外势力渗透的突破口。

别再把网速慢、路由器掉线只当普通故障,多留个心眼,及时做好安全防护,守住自己的网络“家门”,既是保护个人信息安全,也是维护国家安全的一份责任。