生物谷首页 - 生物 - 医学 - 药学 - 产业 - 健康 - 考试 - 招聘 - 书城 - 彩信 - 博客 - BBS - 导航 - 商城 - 下载

健康频道-生物谷网站
医学 频道首页 | 基础医学 | 图书 | 临床医学 | 医学理论 | 医学知识 | 分类资讯 | 中医针灸 | 护理医学 | 医学图谱 | 论坛 | 医学网址
健康  疾病手册 | 病例报道 | 药物手册 | 健康在线 | 心理健康 | 男性健康 | 性教育 | 女性健康 | 健康专题 | 各科保健
 
您现在的位置: 生物谷 >> 产业 >> 产业热点 >> 互联网安全 >> 产业频道正文 用户登录 新用户注册
红色警报:小心你的ADSL猫
作者:网络    产业频道来源:网络    点击数:    更新时间:2005-6-18 我要评论

随着网络的普及,网络安全也越来被人们所重视。今天就给大家介绍一个很少为人重视的案例。写这篇文章不是教大家攻击别人,而是要大家提高安全意识,如果你通过这个文章做了什么不好的事,我可不负责! :)

  大家都应该知道,现在很多的猫都带有自动拨号功能,我们可以把帐号放在ADSL猫的拨号软件里,这样每次电脑启动的时候ADSL猫就能自动拨号,一打开电脑就能够上网了。而上面的工作都是通过下面的步骤完成的:

  一:在浏览器上输入猫的默认地址,如:http://192.168.1.1 ,这个时候就会弹出一个对话框, 一般来说进入ADSL猫时默认帐户和密码都是root.,或者是admin,或者根本就不需要ID和密码,而问题也就出在这。为什么这么说了?

  二:大家应该知道ADSL的原理吧!当我们拨号的时候,电信局就会随机给你分配一个IP地址。而这个IP地址是有规律的,一个地区对应一段IP,像我们这边分配的IP的就是61.*.*.*的形式,我们可以通过IPCONFIG/ALL这个命令来查看自己目前获得的IP。

  三:比如说我的ADSL所获的IP为61.138.4.2。那么依此内推,改变该IP的最后一位数字,很可能就是另一位用户正在使用的IP。我们在浏览器中从61.138.4.3一直输入到61.138.4.254。如果弹出了一个ADSL猫的登陆对话框 ,这就说明我们已经连上了对方的ADSL猫,然后再尝试着输入几个帐户和密码。怎么样进去了吧!那里面的任一个参数就都可以改动了,一旦我们看谁不爽就可以使对方的猫断掉,而对方可能会认为自己的猫坏了。

  今天我就做了一次实验,成功是80%,因为我们的电信局这边好像没有意识到这个问题,而且几乎所有的ADSL猫都没有更改过自己的密码。由于电信安装ADSL时采用的ADSL猫型号就那么几种,而同种型号的ADSL modem的默认密码是相同的,这就极大增加了猜对密码的可能性。大家看下图:

如果只是可以登录你的modem你还不会很在意,但它登录在你的modem上如果更改一下modem的NAT设置就可以进一步访问你在内网的电脑了,这时电脑本身再不做好防护的话那你就危险了。


  上面说的大家也行会不相信,但这是我的亲身体会,我的电脑就是这样被黑过一次,那时正在上网,装了瑞星_blank">防火墙,忽然看到_blank">防火墙报警,源地址是192.168.1.1,要连接我电脑的什么端口,我没有注意,继续上网,等下次开机后就再也进不去了,死活进不去,不管是什么状态,总是重起。而且我想重新更改猫的设置也进不去了。每次只好用铅笔头按住后面小原点reset来解决问题。现在想来当时肯定是有人利用外网的IP远程进入了我的猫黑掉了我。也许大家会奇怪,这么大的问题,电信的人不会不知道吧,就这个问题我也问过电信的朋友,其实他们也正在解决这个问题,并且给出了几个应急办法。如果你所在的电信部门还没有意识到这个问题的话。可以这样做:

  1.把ADSL设置成禁止公网WEB登陆,只能本地局域网WEB登陆的。

  2.更改默认密码。

  3.是我想到的,也是最绝的。将ADSL的WEB登陆端口改成其他的端口也是可以的,方法很多我现在最毒的方法就是将80端口做映射到我的电脑里面 ,然后将我的IIS默认页面改成一个带有攻击代码的页面 譬如可以做成可以打开对方的光驱代码,一个警告的页面等等,我就用JAVA做了一个,呵呵!

  好了,知道了猫被HACK的原理,大家就不用再怕了,如果说你的ADSL猫还没有改密码,还是尽快改一下吧!.


·博客论坛 : 市场-营销-贸易-策略 创业-战略-管理-淘金 生物产业 生物工程
医药生物产业化论坛 商圈高级会员申请 医药产业 企业管理
广告

评论】 【进论坛看】【转入博客】                    产业频道录入:admin    责任编辑:admin 

 
  • 上一篇产业频道:

  • 下一篇产业频道:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口

    相关文章

    最新热门

    推荐文章

    世卫组织发布警报 霍乱威胁苏
    “猫流感”拉响红色警报 欧洲
    红色预警下的王国良
    韩国预计流感严重 向全国发出
    菲律宾发布登革热全国疫情警
    菲律宾发布登革热全国疫情警
    微软防蠕虫黑客攻击程序 可自
    世界卫生组织撤销旅游警报和
    赞比亚在与安哥拉交界省份发
    · 博客从入门到精通2.0
    · Web2.0前景初现 医药生物领域如何面
    · 全球生物医药产业相关组织机构列表
    · 全球500强公司及网址
    · 2004年中国生物医药类网站排行榜
    · 2004中国制药行业研究报告
    · 国内投资机构
    · 中国电子商务盈利方略
    · 如何在香港创业板上市
    · 香港创业板市场简介
    · 2006版中国眼科用药市场研究报告
    · 龙象之争:中印制药业竞争中求发展
    · 妇科炎症药市场深度分析:细分明显
    · 企业500强完全解读:中国企业如何做
    · 国际制药巨头在中国谨慎前行
    · 2005年头孢曲松市场发展趋势分析
    · 解热镇痛原料药出口知难而行:大品
    · 巨能系海王系的精妙资本双簧:海王
    · 2004年世界制药巨头排名情况及分析
    · 北京35家创业投资机构名录
    文章评论 (只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    生物谷 | 网站介绍 | 网站地图 | 广告服务 | 帮助
    关于我们 | 广告服务 | 战略伙伴 | 留言| 帮助信息| 联系方式 | 客户投诉 | 友情链接 | 网站地图 | 网站声明 | Bioon English
    上海北岸信息技术有限公司  公司地址:上海龙吴路51号嘉源商务中心1#211室(200232)
    生物谷网站 bioon.com © Copyright 2001 - 2006. All rights reserved. 
    备案号:沪ICP备05022939号