路由器弱口令引发的广告插入

本贴最后更新于 4233 天前,其中的信息可能已经物是人非

    最近觉得家里的电脑太混乱了,装了几十个功能重叠而且各种广告弹窗的软件,比如PPLive的PPAD进程,弹广告居然抢占了Play的端口。想着家里人都是直接下一步下一步的,各种流氓软件捆绑软件满天飞,所以专门花了一个中午的时间重装系统,再打上个WIN7 64位的冰点还原。装好了常用软件同时开启开机还原后,我以为这样就百毒不侵了。没想到才过两三天,新系统的Chrome里就广告满天飞,点都点不掉。

    在新系统上使用Chrome访问我的博客还有一些非著名网站都会被插入几层隐藏的全屏div,最可恶的是这些广告层不仅强迫点击弹窗,而且自身带有很淫荡的声音效果。第一次访问别的网站被插入广告,我还以为是那个网站自身的广告。要知道现在的网站为了点点广告费不择手段投放广告,诱导或强制点击。在别的网站出现这些广告还能理解,但当我访问自己的网站也被插播广告的时候我就知道有人在坑爹了。到底谁那么没节操劫持会话,不顾网民感受,强制篡改计算机数据以盈利。因为很久之前研究过电信网络插播广告的技术,而这种行为跟它非常像,所以第一时间怀疑是不是电信某个旁路广告设备出现了故障。电信网络即使插播广告也没有现在这么频繁,基本达到每两次请求插播一次;同时我也相信电信不会投放那么不正经的广告。要不是家里没有电信固话,我老早就想打电话投诉了。

    今天实在受不了这些乱七八糟的广告,决定亲自动手定位故障点。暂且叫它故障点吧,还不知道是故障还是人为原因。分析第一个现象,Chrome出现广告的概率很大,而IE和手机没见过广告。可见这个广告推送是有针对性的。因此我怀疑Chrome是不是被感染了。Chrome是有腾讯软件管家安装的,所以为了保险起见,专门跑去Google官网下载离线版Chrome。正当准备重装Chrome,恍惚之间在网上搜到很多人也被插入了p1.0817tt.com打头的广告。网上骂声一片却没有所谓了“相关机构”出来声明,也没有XX高手指出是某个地区的广告投放。网上骂战激烈,而这广告却不懂得低调和收敛,所以可以断定一定不是官方行为。官方投放的广告只能默默承受,而其他行为造成的广告插入完全可以追踪。

    百度百不出有效的解决方案,只有个域名屏蔽的方法。看到路由器界面,突然想起前段时间网上流传的路由器弱口令导致DNS被恶意更改。我记得当时我还特意检查一遍家里路由器有没被更改。而现在登入检查却发现默认DNS真的被更改成106.186.31.42和114.114.114.114。这下显而易见了,电信DHCP不会分配像114.114.114.114这样的万金油DNS的,一般都会指派区域DNS以加快解析速度。而106.186.31.42这是一个日本的DNS。看到被更改了默认DNS,我默默地捏了一把汗。这个弱口令隐患若被有心人利用,绝不是插播广告那么简单了。比如更改路由器管理密码,提取上网帐号密码,提取无线密码,开放其他权限等。

    被入侵的路由器没有绑定动态域名解析,也没有开启远端管理,那么只有“内鬼”能更改DNS设置了。这内鬼可能是电脑上的恶意软件或网页上的脚本,或者手机上的恶意软件。它只要访问网关并尝试以admin:admin登录即可。或许绝大部分家庭用户都不会更改路由器密码,因此这个缺陷才会影响广泛。

    之所以会出现广告,是因为使用了恶意DNS服务器,它将网站解析到广告服务器,由广告服务器请求原网站数据,并在返回时插入广告代码。有点像代理技术,只不过它是邪恶的代理。这也就是所谓的DNS劫持。

    这件事提醒我们,尽管是家庭网络,终端用户绝对可信,也不能向全网暴露管理能力。不要嫌麻烦,一定要改密码!!!

     最后强烈要求GFW屏蔽106.186.31.42以及p1.0817tt.com。

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • someone

    分析得有理,一直没找到什么原因!原来是路由的密码问题![em12][em14]

  • someone

    一直以为只有内网能访问路由管理界面就不怕弱口令了。结果还真有脚本跑内网机器里面从内部攻破。[em07]

  • someone

    [em01]不可以

推荐标签 标签

  • PHP

    PHP(Hypertext Preprocessor)是一种开源脚本语言。语法吸收了 C 语言、 Java 和 Perl 的特点,主要适用于 Web 开发领域,据说是世界上最好的编程语言。

    179 引用 • 408 回帖 • 486 关注
  • Ubuntu

    Ubuntu(友帮拓、优般图、乌班图)是一个以桌面应用为主的 Linux 操作系统,其名称来自非洲南部祖鲁语或豪萨语的“ubuntu”一词,意思是“人性”、“我的存在是因为大家的存在”,是非洲传统的一种价值观,类似华人社会的“仁爱”思想。Ubuntu 的目标在于为一般用户提供一个最新的、同时又相当稳定的主要由自由软件构建而成的操作系统。

    127 引用 • 169 回帖
  • V2EX

    V2EX 是创意工作者们的社区。这里目前汇聚了超过 400,000 名主要来自互联网行业、游戏行业和媒体行业的创意工作者。V2EX 希望能够成为创意工作者们的生活和事业的一部分。

    16 引用 • 236 回帖 • 277 关注
  • danl
    161 关注
  • ZooKeeper

    ZooKeeper 是一个分布式的,开放源码的分布式应用程序协调服务,是 Google 的 Chubby 一个开源的实现,是 Hadoop 和 HBase 的重要组件。它是一个为分布式应用提供一致性服务的软件,提供的功能包括:配置维护、域名服务、分布式同步、组服务等。

    59 引用 • 29 回帖 • 1 关注
  • 百度

    百度(Nasdaq:BIDU)是全球最大的中文搜索引擎、最大的中文网站。2000 年 1 月由李彦宏创立于北京中关村,致力于向人们提供“简单,可依赖”的信息获取方式。“百度”二字源于中国宋朝词人辛弃疾的《青玉案·元夕》词句“众里寻他千百度”,象征着百度对中文信息检索技术的执著追求。

    63 引用 • 785 回帖 • 113 关注
  • Vue.js

    Vue.js(读音 /vju ː/,类似于 view)是一个构建数据驱动的 Web 界面库。Vue.js 的目标是通过尽可能简单的 API 实现响应的数据绑定和组合的视图组件。

    267 引用 • 666 回帖 • 1 关注
  • OAuth

    OAuth 协议为用户资源的授权提供了一个安全的、开放而又简易的标准。与以往的授权方式不同之处是 oAuth 的授权不会使第三方触及到用户的帐号信息(如用户名与密码),即第三方无需使用用户的用户名与密码就可以申请获得该用户资源的授权,因此 oAuth 是安全的。oAuth 是 Open Authorization 的简写。

    36 引用 • 103 回帖 • 27 关注
  • Outlook
    1 引用 • 5 回帖 • 1 关注
  • 域名

    域名(Domain Name),简称域名、网域,是由一串用点分隔的名字组成的 Internet 上某一台计算机或计算机组的名称,用于在数据传输时标识计算机的电子方位(有时也指地理位置)。

    43 引用 • 208 回帖
  • 架构

    我们平时所说的“架构”主要是指软件架构,这是有关软件整体结构与组件的抽象描述,用于指导软件系统各个方面的设计。另外还有“业务架构”、“网络架构”、“硬件架构”等细分领域。

    143 引用 • 442 回帖 • 1 关注
  • 面试

    面试造航母,上班拧螺丝。多面试,少加班。

    325 引用 • 1395 回帖 • 1 关注
  • 新人

    让我们欢迎这对新人。哦,不好意思说错了,让我们欢迎这位新人!
    新手上路,请谨慎驾驶!

    52 引用 • 228 回帖 • 1 关注
  • React

    React 是 Facebook 开源的一个用于构建 UI 的 JavaScript 库。

    192 引用 • 291 回帖 • 382 关注
  • Hadoop

    Hadoop 是由 Apache 基金会所开发的一个分布式系统基础架构。用户可以在不了解分布式底层细节的情况下,开发分布式程序。充分利用集群的威力进行高速运算和存储。

    87 引用 • 122 回帖 • 628 关注
  • 倾城之链
    23 引用 • 66 回帖 • 157 关注
  • WordPress

    WordPress 是一个使用 PHP 语言开发的博客平台,用户可以在支持 PHP 和 MySQL 数据库的服务器上架设自己的博客。也可以把 WordPress 当作一个内容管理系统(CMS)来使用。WordPress 是一个免费的开源项目,在 GNU 通用公共许可证(GPLv2)下授权发布。

    66 引用 • 114 回帖 • 201 关注
  • Quicker

    Quicker 您的指尖工具箱!操作更少,收获更多!

    36 引用 • 155 回帖 • 1 关注
  • 运维

    互联网运维工作,以服务为中心,以稳定、安全、高效为三个基本点,确保公司的互联网业务能够 7×24 小时为用户提供高质量的服务。

    151 引用 • 257 回帖
  • SQLServer

    SQL Server 是由 [微软] 开发和推广的关系数据库管理系统(DBMS),它最初是由 微软、Sybase 和 Ashton-Tate 三家公司共同开发的,并于 1988 年推出了第一个 OS/2 版本。

    21 引用 • 31 回帖 • 3 关注
  • Bootstrap

    Bootstrap 是 Twitter 推出的一个用于前端开发的开源工具包。它由 Twitter 的设计师 Mark Otto 和 Jacob Thornton 合作开发,是一个 CSS / HTML 框架。

    18 引用 • 33 回帖 • 657 关注
  • GitHub

    GitHub 于 2008 年上线,目前,除了 Git 代码仓库托管及基本的 Web 管理界面以外,还提供了订阅、讨论组、文本渲染、在线文件编辑器、协作图谱(报表)、代码片段分享(Gist)等功能。正因为这些功能所提供的便利,又经过长期的积累,GitHub 的用户活跃度很高,在开源世界里享有深远的声望,并形成了社交化编程文化(Social Coding)。

    210 引用 • 2040 回帖
  • Rust

    Rust 是一门赋予每个人构建可靠且高效软件能力的语言。Rust 由 Mozilla 开发,最早发布于 2014 年 9 月。

    58 引用 • 22 回帖 • 1 关注
  • 房星科技

    房星网,我们不和没有钱的程序员谈理想,我们要让程序员又有理想又有钱。我们有雄厚的房地产行业线下资源,遍布昆明全城的 100 家门店、四千地产经纪人是我们坚实的后盾。

    6 引用 • 141 回帖 • 593 关注
  • H2

    H2 是一个开源的嵌入式数据库引擎,采用 Java 语言编写,不受平台的限制,同时 H2 提供了一个十分方便的 web 控制台用于操作和管理数据库内容。H2 还提供兼容模式,可以兼容一些主流的数据库,因此采用 H2 作为开发期的数据库非常方便。

    11 引用 • 54 回帖 • 662 关注
  • RabbitMQ

    RabbitMQ 是一个开源的 AMQP 实现,服务器端用 Erlang 语言编写,支持多种语言客户端,如:Python、Ruby、.NET、Java、C、PHP、ActionScript 等。用于在分布式系统中存储转发消息,在易用性、扩展性、高可用性等方面表现不俗。

    49 引用 • 60 回帖 • 352 关注
  • Chrome

    Chrome 又称 Google 浏览器,是一个由谷歌公司开发的网页浏览器。该浏览器是基于其他开源软件所编写,包括 WebKit,目标是提升稳定性、速度和安全性,并创造出简单且有效率的使用者界面。

    62 引用 • 289 回帖