路由器弱口令引发的广告插入

本贴最后更新于 3893 天前,其中的信息可能已经物是人非

    最近觉得家里的电脑太混乱了,装了几十个功能重叠而且各种广告弹窗的软件,比如PPLive的PPAD进程,弹广告居然抢占了Play的端口。想着家里人都是直接下一步下一步的,各种流氓软件捆绑软件满天飞,所以专门花了一个中午的时间重装系统,再打上个WIN7 64位的冰点还原。装好了常用软件同时开启开机还原后,我以为这样就百毒不侵了。没想到才过两三天,新系统的Chrome里就广告满天飞,点都点不掉。

    在新系统上使用Chrome访问我的博客还有一些非著名网站都会被插入几层隐藏的全屏div,最可恶的是这些广告层不仅强迫点击弹窗,而且自身带有很淫荡的声音效果。第一次访问别的网站被插入广告,我还以为是那个网站自身的广告。要知道现在的网站为了点点广告费不择手段投放广告,诱导或强制点击。在别的网站出现这些广告还能理解,但当我访问自己的网站也被插播广告的时候我就知道有人在坑爹了。到底谁那么没节操劫持会话,不顾网民感受,强制篡改计算机数据以盈利。因为很久之前研究过电信网络插播广告的技术,而这种行为跟它非常像,所以第一时间怀疑是不是电信某个旁路广告设备出现了故障。电信网络即使插播广告也没有现在这么频繁,基本达到每两次请求插播一次;同时我也相信电信不会投放那么不正经的广告。要不是家里没有电信固话,我老早就想打电话投诉了。

    今天实在受不了这些乱七八糟的广告,决定亲自动手定位故障点。暂且叫它故障点吧,还不知道是故障还是人为原因。分析第一个现象,Chrome出现广告的概率很大,而IE和手机没见过广告。可见这个广告推送是有针对性的。因此我怀疑Chrome是不是被感染了。Chrome是有腾讯软件管家安装的,所以为了保险起见,专门跑去Google官网下载离线版Chrome。正当准备重装Chrome,恍惚之间在网上搜到很多人也被插入了p1.0817tt.com打头的广告。网上骂声一片却没有所谓了“相关机构”出来声明,也没有XX高手指出是某个地区的广告投放。网上骂战激烈,而这广告却不懂得低调和收敛,所以可以断定一定不是官方行为。官方投放的广告只能默默承受,而其他行为造成的广告插入完全可以追踪。

    百度百不出有效的解决方案,只有个域名屏蔽的方法。看到路由器界面,突然想起前段时间网上流传的路由器弱口令导致DNS被恶意更改。我记得当时我还特意检查一遍家里路由器有没被更改。而现在登入检查却发现默认DNS真的被更改成106.186.31.42和114.114.114.114。这下显而易见了,电信DHCP不会分配像114.114.114.114这样的万金油DNS的,一般都会指派区域DNS以加快解析速度。而106.186.31.42这是一个日本的DNS。看到被更改了默认DNS,我默默地捏了一把汗。这个弱口令隐患若被有心人利用,绝不是插播广告那么简单了。比如更改路由器管理密码,提取上网帐号密码,提取无线密码,开放其他权限等。

    被入侵的路由器没有绑定动态域名解析,也没有开启远端管理,那么只有“内鬼”能更改DNS设置了。这内鬼可能是电脑上的恶意软件或网页上的脚本,或者手机上的恶意软件。它只要访问网关并尝试以admin:admin登录即可。或许绝大部分家庭用户都不会更改路由器密码,因此这个缺陷才会影响广泛。

    之所以会出现广告,是因为使用了恶意DNS服务器,它将网站解析到广告服务器,由广告服务器请求原网站数据,并在返回时插入广告代码。有点像代理技术,只不过它是邪恶的代理。这也就是所谓的DNS劫持。

    这件事提醒我们,尽管是家庭网络,终端用户绝对可信,也不能向全网暴露管理能力。不要嫌麻烦,一定要改密码!!!

     最后强烈要求GFW屏蔽106.186.31.42以及p1.0817tt.com。

相关帖子

欢迎来到这里!

我们正在构建一个小众社区,大家在这里相互信任,以平等 • 自由 • 奔放的价值观进行分享交流。最终,希望大家能够找到与自己志同道合的伙伴,共同成长。

注册 关于
请输入回帖内容 ...
  • someone

    分析得有理,一直没找到什么原因!原来是路由的密码问题![em12][em14]

  • someone

    一直以为只有内网能访问路由管理界面就不怕弱口令了。结果还真有脚本跑内网机器里面从内部攻破。[em07]

  • someone

    [em01]不可以

推荐标签 标签

  • Elasticsearch

    Elasticsearch 是一个基于 Lucene 的搜索服务器。它提供了一个分布式多用户能力的全文搜索引擎,基于 RESTful 接口。Elasticsearch 是用 Java 开发的,并作为 Apache 许可条款下的开放源码发布,是当前流行的企业级搜索引擎。设计用于云计算中,能够达到实时搜索,稳定,可靠,快速,安装使用方便。

    116 引用 • 99 回帖 • 266 关注
  • 生活

    生活是指人类生存过程中的各项活动的总和,范畴较广,一般指为幸福的意义而存在。生活实际上是对人生的一种诠释。生活包括人类在社会中与自己息息相关的日常活动和心理影射。

    228 引用 • 1450 回帖
  • 创造

    你创造的作品可能会帮助到很多人,如果是开源项目的话就更赞了!

    172 引用 • 990 回帖
  • Jenkins

    Jenkins 是一套开源的持续集成工具。它提供了非常丰富的插件,让构建、部署、自动化集成项目变得简单易用。

    51 引用 • 37 回帖
  • 小薇

    小薇是一个用 Java 写的 QQ 聊天机器人 Web 服务,可以用于社群互动。

    由于 Smart QQ 从 2019 年 1 月 1 日起停止服务,所以该项目也已经停止维护了!

    34 引用 • 467 回帖 • 692 关注
  • 运维

    互联网运维工作,以服务为中心,以稳定、安全、高效为三个基本点,确保公司的互联网业务能够 7×24 小时为用户提供高质量的服务。

    148 引用 • 257 回帖 • 1 关注
  • 链书

    链书(Chainbook)是 B3log 开源社区提供的区块链纸质书交易平台,通过 B3T 实现共享激励与价值链。可将你的闲置书籍上架到链书,我们共同构建这个全新的交易平台,让闲置书籍继续发挥它的价值。

    链书社

    链书目前已经下线,也许以后还有计划重制上线。

    14 引用 • 257 回帖
  • CAP

    CAP 指的是在一个分布式系统中, Consistency(一致性)、 Availability(可用性)、Partition tolerance(分区容错性),三者不可兼得。

    11 引用 • 5 回帖 • 563 关注
  • 前端

    前端技术一般分为前端设计和前端开发,前端设计可以理解为网站的视觉设计,前端开发则是网站的前台代码实现,包括 HTML、CSS 以及 JavaScript 等。

    247 引用 • 1347 回帖 • 1 关注
  • Kubernetes

    Kubernetes 是 Google 开源的一个容器编排引擎,它支持自动化部署、大规模可伸缩、应用容器化管理。

    108 引用 • 54 回帖
  • Unity

    Unity 是由 Unity Technologies 开发的一个让开发者可以轻松创建诸如 2D、3D 多平台的综合型游戏开发工具,是一个全面整合的专业游戏引擎。

    25 引用 • 7 回帖 • 250 关注
  • TGIF

    Thank God It's Friday! 感谢老天,总算到星期五啦!

    284 引用 • 4481 回帖 • 656 关注
  • OnlyOffice
    4 引用 • 28 关注
  • 服务器

    服务器,也称伺服器,是提供计算服务的设备。由于服务器需要响应服务请求,并进行处理,因此一般来说服务器应具备承担服务并且保障服务的能力。

    124 引用 • 580 回帖
  • B3log

    B3log 是一个开源组织,名字来源于“Bulletin Board Blog”缩写,目标是将独立博客与论坛结合,形成一种新的网络社区体验,详细请看 B3log 构思。目前 B3log 已经开源了多款产品:SymSoloVditor思源笔记

    1083 引用 • 3461 回帖 • 287 关注
  • frp

    frp 是一个可用于内网穿透的高性能的反向代理应用,支持 TCP、UDP、 HTTP 和 HTTPS 协议。

    15 引用 • 7 回帖 • 9 关注
  • ActiveMQ

    ActiveMQ 是 Apache 旗下的一款开源消息总线系统,它完整实现了 JMS 规范,是一个企业级的消息中间件。

    19 引用 • 13 回帖 • 628 关注
  • 人工智能

    人工智能(Artificial Intelligence)是研究、开发用于模拟、延伸和扩展人的智能的理论、方法、技术及应用系统的一门技术科学。

    75 引用 • 145 回帖
  • 笔记

    好记性不如烂笔头。

    303 引用 • 777 回帖
  • Python

    Python 是一种面向对象、直译式电脑编程语言,具有近二十年的发展历史,成熟且稳定。它包含了一组完善而且容易理解的标准库,能够轻松完成很多常见的任务。它的语法简捷和清晰,尽量使用无异义的英语单词,与其它大多数程序设计语言使用大括号不一样,它使用缩进来定义语句块。

    535 引用 • 672 回帖 • 2 关注
  • WebSocket

    WebSocket 是 HTML5 中定义的一种新协议,它实现了浏览器与服务器之间的全双工通信(full-duplex)。

    48 引用 • 206 回帖 • 398 关注
  • Lute

    Lute 是一款结构化的 Markdown 引擎,支持 Go 和 JavaScript。

    25 引用 • 191 回帖 • 19 关注
  • 小说

    小说是以刻画人物形象为中心,通过完整的故事情节和环境描写来反映社会生活的文学体裁。

    28 引用 • 108 回帖 • 3 关注
  • 持续集成

    持续集成(Continuous Integration)是一种软件开发实践,即团队开发成员经常集成他们的工作,通过每个成员每天至少集成一次,也就意味着每天可能会发生多次集成。每次集成都通过自动化的构建(包括编译,发布,自动化测试)来验证,从而尽早地发现集成错误。

    14 引用 • 7 回帖 • 1 关注
  • 分享

    有什么新发现就分享给大家吧!

    242 引用 • 1746 回帖 • 1 关注
  • 面试

    面试造航母,上班拧螺丝。多面试,少加班。

    324 引用 • 1395 回帖 • 3 关注
  • 星云链

    星云链是一个开源公链,业内简单的将其称为区块链上的谷歌。其实它不仅仅是区块链搜索引擎,一个公链的所有功能,它基本都有,比如你可以用它来开发部署你的去中心化的 APP,你可以在上面编写智能合约,发送交易等等。3 分钟快速接入星云链 (NAS) 测试网

    3 引用 • 16 回帖 • 5 关注