最近爆出有人破解X-Router路由密码并登录管理后台控制了整个局域网络的事情,但我看了文章后,不是佩服这个“黑客”的技术有多么牛,而是佩服网络管理员竟然没有修改路由器的默认密码!看似有胆滑稽可笑,但这个案例也不得不给我们敲响警钟,那就是身边试图网络攻击的人是无处不在的,所以必须提高警惕,做好预防工作。
亿特《X-Router超级路由器》是一款基于Windows平台下,稳定、高效的新一代软路由系统 ,面向高端用户设计,1台普通PC即可支持几千台机器同时上网。它拥有着其他软路由不具有的特色功能:智能QoS、高度可视化管理、极其灵活的管理方式等。
“黑客”是如何登录X-Router路由器的?
让我看看“黑客”的攻略经过吧,我们从中能学到不少的东西。
因为种种原因,一直没有自己单独拉网线,都是从别人那里分享过来的。本地也有两家做网络共享出租,之前那家超级坑爹,果断弃之,然后一直用现在的这家。
他使用的是x-router控制方式来共享网络的,免费版,有点坑爹的说,五分钟左右无上网行为的话会自动断网,但是又没提示,让你一直以为你是在线的,但你会发现网页打不开了。每次找度娘的时候它也跑出当电灯泡,见图
更BT的是它会使劲揺度娘的搜索网页,让人很烦,不过无奈,因为可以XX,我忍了。话说4M的带宽分了不少多户,抛开一些过期账号,一个月下来网费应该还能小赚一笔的吧,512K的35元/月,1M的60元/月,2M的XX元/月(我不知道)。基本上看个优酷什么的还是可以的。
前面罗嗦很多,可能我的意思都还没有表达清楚,不好意思了,文笔不行,其实就是因为网管偷懒不改控制软件的密码......
因为对方使用的是x-router控制,首先就要有x-router的程序,从网上找来各种版本,因为在局域网内x-router需要相同版本才能登录。
安装后打开主程序,输入用户名admin,密码为空。然后找到服务器设置的IP。
然后,我就登录了服务器
登录进行时
登录成功啦
什么都看到了
拥有全部权限,想怎么改就怎么改,危险啊
编辑用户帐号,真恐怖。
各种记录很详细,人在屋檐下,完全没有秘密可言,各种上网记录......还好,我一般只看门户网站。。。
认证方式修改!
这就是连默认密码都懒得去改的悲惨遭遇。
我估计,这个管理员被狠狠的上了一课,认识到了网管不是那么容易就能当好的,进一步认识到网络安全的重要性,以后必然警惕有加,吃一堑长一智嘛。呵呵!
相关链接
今天晚上回到家,如往日一样,打开电脑,上网。
咦!怎么上不了网了,每个网页都显示“找不到服务器”,难道宽带被停了,或者是宽带出故障了?
遇到此类问题,我一般都是登录路由器,重启一下,因为路由器也有出问题的时候,之前有过类似的情况。
糟糕!路由器登录不了,提示密码不正确。郁闷,怎么会密码不正确了?我的路由器登录链接是在收藏夹里的,并且保存了密码。
。。。