纵深082014年4月1日星期二责编:李昆电话:0558-5558197美编:田志强审校:静文近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑、手机.
该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失.
昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟.
蹭网可修改用户网上银行信息在"Evi1m0"发布的案例中,一名"蹭网者"利用网上免费下载的破解软件,只用"喝一杯咖啡"的时间,成功实现登录邻居家的WIFI蹭网.
蹭网还算能容忍,但案例中,这名"蹭网者"又用另一款软件,成功访问路由器WEB管理界面.
"只要登录到这个管理界面后,就意味着对方登录的任何网站,蹭网者都能同时登入.
其一举一动,蹭网者全部能看到.
""Evi1m0"在案例中称,蹭网者最终顺利劫持路由器主人的微博、微信以及人人网等个人社交账号,"如果蹭网者恶意劫持,则可以实现对路由器主人账号进行任意操作,甚至可能危及个人网上银行等信息".
该帖仅在公众账号上就引发2000余人转发留言,"Evi1m0"的"实战"案例也在网上引发了一场人们关于路由器安全问题的讨论.
破解软件和密码字典可免费下载昨日,记者联系到"Evi1m0",他表示自己发该帖,主要是提醒网友关注路由器安全问题.
"Evi1m0"透露,破解路由器的成本低廉,破解软件和密码字典都可从网上免费下载,所以希望网友使用路由器时,尽量设置复杂的密码,"同时采用大小写、数字和标点符号的密码很难被破解.
"360网络安全工程师安扬认为,路由器是所有上网流量的关卡,路由器被黑客控制,意味着与网络相关的所有应用都可能被黑客劫持,包括加密传输的数据也不再安全,这属于路由器本身的安全问题.
他表示,路由器能被破解,最主要的原因在于部分路由器厂商对路由器安全问题的重视程度不足,路由器存在安全漏洞,厂商也未积极修复,另一方面,路由器的设置操作对普通网民来说过于复杂,导致用户难以进行必要的安全设置,带来极大安全隐患.
现场演示发帖者一分钟破解记者家WIFI针对网帖所述过程,"Evi1m0"昨晚现场为记者进行了演示,5分钟内就可以登录并操作一用户的微博.
在记者住处,"Evi1m0"打开了自己电脑上的一款破解密码的软件,在搜索到的33个无线网络中,他点开记者家中的WIFI账号,然后导入密码字典,开始破解.
约一分钟后,该软件下方显示了一组标红的字符,与记者所设置的WIFI密码完全一致,其随后用自己手机与路由器完成联网.
联网后,他打开一款黑客软件,由软件进入路由器的WEB管理界面,所有连接了该WIFI的电子设备都被显示出来.
他对其中一台电脑上已登录的微博实施"劫持",其手机上的黑客软件管理界面,就立即自动生成一个微博网址,他只需点击,无需账号、密码,手机就自动登录到了网页版微博个人账户,并且可以自由发布和删改个人信息.
记者计时发现,整个过程不足5分钟.
"Evi1m0"表示,这款黑客软件还能自动记录对方输入的所有账号密码,其中包括个人网上银行信息.
提醒如何防止路由器被劫持日常生活中,市民该如何防范日益严重的路由器劫持安全问题呢专家支招如下:1、路由器管理网页登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;2、WIFI密码选择WPA2加密认证方式,密码长度要在10位以上,最好是大小写字母、数字、特殊符号的组合,这样会大大提高黑客破解密码蹭网的难度;3、路由器默认的管理IP修改为自己指定的特殊IP;开启路由器MAC地址过滤功能,只允许已知设备接入;4、在设备中安装具有ARP局域网防护功能的安全软件,防止被黑客蹭网劫持;5、常登录路由器管理后台,看看有没有不认识的设备连入了WIFI,如果有,及时将其清除;6、不要随便告诉不可信人员你的无线密码;7、移动设备不要"越狱"或ROOT,连接来路不明的无线网络;8、关闭路由器WPS/QSS功能.
来源:3月31日新京报记者何光李相蓉"权力过分集中,'我的地盘我做主'是诱发犯罪的首要原因.
"肖巍鹏认为,随着国家各种支农惠农资金投入的增加,资金管理人员的权限也得到扩大,项目申请、审查、签订补贴协议、协调供货、上报补贴等多个环节,往往都是由少数几个甚至一人完成,而系统内监督又通常以报表或自查的形式进行,有名无实.
在农机领域系列腐败案中,"一把手"的权力甚至到了几乎失控的地步.
王绍萍受贿案中,其对权力的干预肆无忌惮,行贿农机商的产品,大到手扶拖拉机、挖坑机,小到太阳能杀虫灯,纷纷违规享受国家补贴,造成国家农机补贴资金流失的巨大"黑洞".
一些办案人员认为,把关不严、监督不力、权力过于集中是此类腐败案的共同特点,反映出补贴操作过程缺乏透明公开.
尹小健认为,应针对惠农政策性资金分配、使用、管理等环节存在的漏洞和制度缺陷,及时采取措施,建立科学的防范机制和追惩机制,确保补贴资金安全足额落实到农民手中.
抚州市检察院公诉处处长周广平认为,要科学配置权力,建立由财政部门、检察机关、社会力量共同发挥作用的立体监督体系,将权力运行的每一个部位、每一个环节都暴露在阳光下.
据新华社3月31日电记者胡锦武网友称WIFI存安全漏洞5分钟可控制用户微博惠农补贴怎成权力"红利"江西20名农机局长集体"沦陷"大到手扶拖拉机、挖坑机,小到太阳能杀虫灯,纷纷钻政策空子,大肆套取农机补贴,造成国家农机补贴资金巨大流失……去年以来,江西查办的农机领域腐败系列案件中,省市县三级共20名农机局长落马,让人震惊.
随着春耕备耕时节来临,农机购置进入高峰期.
专家指出,近年惠农补贴资金时常曝出未用在刀刃上,骗补、腐败现象频出,加大监管、"补贴账"晒透晒细是当务之急.
为促进提高农业机械化水平和农业生产效率,财政部、农业部于2004年共同启动实施了农机购置补贴政策.
仅2013年,中央财政安排农机购置补贴资金就达217.
5亿元.
据江西省农机局有关负责人介绍,江西农机购置补贴政策实行"自主购机、县级结算、补贴入卡、逐级监督"方式,2013年中央财政下拨江西的农机补贴资金为7.
348亿元,今年下拨的上半年补贴资金为5.
9亿元.
然而,中央下拨且逐年增加的庞大补贴资金,成为了一些腐败官员和不法商人的觊觎目标.
据办案人员介绍,2007年7月至2012年11月,江西省农机局原局长王绍萍先后收受各地农机商等22人行贿的财物共计700余万元.
作为回报,王绍萍为行贿人套取农机补贴大开"绿灯",将不符合享受农机补贴条件的产品进入江西省农机购置补贴产品目录,造成国家农机补贴资金损失达2203万元.
为此,王绍萍最终被法院以受贿罪、滥用职权罪两罪并罚,判处有期徒刑18年.
今年1月,江西省人民检察院披露,去年省检察院组织查办的全省农机系统45名国家工作人员涉嫌滥用职权,致使大量农机购置补贴被套取窝串案,涉及省市县三级农机局长20人.
新余市检察机关也曾查办多起农机补贴领域腐败案.
新余市人民检察院研究室副主任肖巍鹏表示,一些农机干部在收受贿赂后,或为厂商造假谋利,或指定本地质次价高厂商经销,或指定亲友、关系户经销,或空卖购机协议使行贿人倒卖获利,甚至有的还公开索贿,讨价还价争取高比例分成,共同演绎分食"唐僧肉"的"好戏".
记者调查发现,由于农机补贴过程中需多方参与的程序,不法农机具生产销售商往往打着"推广费""服务费""宣传费""回扣"等幌子,大肆向部分农机干部贿赂,营造勾结"分红"的"潜规则",达到从农机具供货、申请、销售到管理等诸多环节层层盘剥的目的.
据办案人员介绍,在王绍萍案中,行贿人詹某为了将一款农用装载机纳入农机购置补贴产品目录,向其承诺每销售一台装载机给500元的提成.
在回扣的诱惑下,王绍萍让他人如愿以偿,自己也大肆受贿.
肥水不流外人田,有的农机官员不惜违反国家不得指定销售商的规定,将国家补贴名录内的农机销售企业指定为自己的亲朋好友.
为了最大限度获取暴利,一些不法商人甚至伪造申报材料,大肆冒领补贴.
新余市检察机关查实,2011年9月以来,江西省爱荷华农业科技发展有限公司伪装他人的产品成爱荷华公司生产销售的产品,然后填写虚假的用户材料向国家申报补贴,并非法获得农机补贴174万余元.
作为"内应",新余市渝水区农机局农机技术推广站负责人胡某某则在收受16万元"好处费"后,为这家公司大开"绿灯".
办案人员还发现,有的地方的不法商人甚至伙同当地农机局干部,通过各种手段获得当地农民信息,以此申请购买收割机,随后以购机发票骗取国家补贴,并以稍低于原价的价格转卖牟利.
"惠农补贴补进了腐败分子和不法商人的腰包,说明相关职能部门在审核、监管等环节的松懈,制度的完善已刻不容缓.
"江西省社科院农村经济研究所副所长尹小健认为.
层层分食"唐僧肉"20名农机局长落马农机补贴引发腐败涉省市县三级局长巧立名目层层盘剥营造"分红"潜规则发挥立体监督作用切实堵塞流失"黑洞"
hostkvm在2021年3月新上线洛杉矶新VPS业务,强制三网接入中国联通优化线路,是当前中美之间性价比最高、最火热的线路之一,性价比高、速度非常好,接近联通AS9929和电信AS4809的效果,带宽充裕,晚高峰也不爆炸。 官方网站:https://hostkvm.com 全场优惠码:2021(全场通用八折,终身码,长期) 美国 US-Plan0【三网联通优化线路】 内存:1G CPU:...
继阿里云服务商推出轻量服务器后,腾讯云这两年对于轻量服务器的推广力度还是比较大的。实际上对于我们大部分网友用户来说,轻量服务器对于我们网站和一般的业务来说是绝对够用的。反而有些时候轻量服务器的带宽比CVM云服务器够大,配置也够好,更有是价格也便宜,所以对于初期的网站业务来说轻量服务器是够用的。这几天UCLOUD优刻得香港服务器稳定性不佳,于是有网友也在考虑搬迁到腾讯云服务器商家,对于轻量服务器官方...
zji怎么样?zji是一家老牌国人主机商家,公司开办在香港,这个平台主要销售独立服务器业务,和hostkvm是同一样,两个平台销售的产品类别不一平,商家的技术非常不错,机器非常稳定。昨天收到商家的优惠推送,目前针对香港邦联四型推出了65折优惠BGP线路服务器,性价比非常不错,有需要香港独立服务器的朋友可以入手,非常适合做站。zji优惠码:月付/年付优惠码:zji 物理服务器/VDS/虚拟主机空间订...
电脑开机密码破解为你推荐
公司网络被攻击受到网络人身攻击如何处理?小度商城小度智能音箱1s上面的黄圈不熄灭怎么回事,第一天还能熄灭openeuleropen opening opens opened有什么区别梦之队官网梦之队是什么呢?是那个国家的呢?他们又是参加那个项目的呢?得了几块金牌呢?老虎数码1200万相素的数码相机都有哪些款?大概价钱是多少?psbc.comwap.psbc.com网银激活冯媛甑尸城女主角叫什么名字百度关键词分析百度关键字分析是什么意思?125xx.com高手指教下,www.fshxbxg.com这个域名值多少钱?www.baitu.com韩国片爱人.欲望的观看地址
便宜服务器 vultr美国与日本 bluehost cdn服务器 godaddy续费优惠码 seovip ev证书 91vps adroit 中国电信网络测速 德讯 qq金券 国外网页代理 上海联通 建站技术 发证机构 symantec 香港打折信息 let linuxvi命令 更多