Alarm! ADSL Remote Hacking sollte so einfach sein



1. Passwort Diebstahl ADSL-Einwahl die Schuld der Routing-

Hacking Exposed in diesem Artikel ADSL-Nutzer, eine gemeinsame Benutzernamen und ein Passwort zu stehlen Methode, dies Leser es nicht für illegale Zwecke und für alle Benutzer mit der diese Sicherheitsanfälligkeit so schnell wie möglich findet Maßnahmen gegen die Wache zu erinnern.

ADSL-Breitband-Zugang als eine Mehrheit der Nutzer haben von einigen Nutzern angenommen haben jetzt viele Computer zu Hause, durch eine DFÜ-ADSL-Router, so nutzen Sie die Bandbreite, mehrere Computer für Heimanwender, die Notwendigkeit, Internet-Anschluss teilenund kann über einen Proxyserver zu etablieren und den gemeinsamen Internetzugang konfiguriert werden, ist der Nachteil, dass Host muss offen geteilt werden; Eine weitere wirksame Methode ist, einen Router zu benutzen geteilt werden, so dass jeder Client kann unabhängig Zugang unzureichendzu teuer Leitwegeinrichtungen erwerben.In der Tat, einige ADSL Modem selbst mit Routing-Fähigkeiten, solange der Benutzer zu konfigurieren relevanten Parameter können zu teilen geroutet werden, müssen nicht auf externe Geräte hinzufügen.

Interne ADSL-Modem von Dienstleistern zur Verfügung gestellt haben die meisten der Routing-Funktion gebaut, aber aus technischen Gründen, obwohl eine geringe Menge an ADSL-Modem-Design in der Hardware-Routing-Funktionen, aber die Modem-Software und nicht unterstützen können zufällige PPPoE virtuelle DFÜ-Zugang im Wegum diese Funktion nur diejenigen mit einer festen IP-Adresse verwenden, können Benutzer die dedizierte Routing-Funktion nutzen, oder verlangen Dienstleister zentralen Bürogeräte mit der Marke in der Lage sein, die Verwendung von PPPoE Zugang Modus unterstützen, dann müssen Sie das Modem Software-Upgradebevor sie mit der integrierten Routing-Funktionen.Verschiedene Routerkonfiguration Methoden, solche Themen sind eine Menge Beiträge online, wir sind hier für diejenigen, die DFÜ-Internet-Nutzer Route muss seine Aufmerksamkeit auf Sicherheitsfragen zahlen Verwendung einzuführen.

Das häufigste Problem ist, dass der Benutzer nicht die Sicherheitseinstellungen Konfiguration des Routers Passwort, das allgemeine Aussehen des Routers in den Rücken, wenn es eine Standard-Konfiguration vergessen.Nur das Passwort kennen, kann der Benutzer auf dem Router konfiguriert werden.Viele Anwender konfigurieren ihren eigenen Router, und nicht das Passwort ändern.Led einige Kriminelle auf den Internet-Router Kontrolle des Benutzers ADSL-Konten zu stehlen.Wie wirken sich diese Kriminellen, wir kommen ihren Weg nach der Belichtung eine nach der anderen.

2. Scan ADSL Ziel Online-Nutzern suchen

ADSL Internet-Nutzer scannen der IP-Segment, der Gastgeber für eine Liste der offenen Port 80

Zunächst wählen die Benutzer ihre Heimat ADSL, und verwenden Sie dann Befehl ipconfig, um Ihre IP, wie unten dargestellt anzuzeigen:

Am Anfang - "Ausführen - cmd eingeben, DOS-Fenster, das angezeigt ipconfig zu sehen:






Allgemeine ADSL Internet-Nutzer in Peking sind meistens 61,49 .*.*。Der Zugriff auf eine eigene IP-Segment finden Sie eine gute Port-Scanning-Tool.Die neue Charge in den Port-Scanning-Tool, das multi-threaded, klein, schnell Abwertung SUPERSCAN unterstützt.Wir verwenden es hier als Demo-Tool.Superscan Schnittstelle ist wie folgt:






Normalerweise haben wir damit beginnen, ihre IP-Adresse an der ersten Adresse Segment, das 61,49 .*. 1 ist, das Ende der IP-Adresse automatisch 61,49 .*. 254 gefunden, hier darauf hingewiesen, dass neben dem ping, und verbinden Sie Daten müssen nach ihren eigenen werden gebenGeben Sie den Fall für die auf dieser Website IP, die IP-Adresse mit ihrem ersten 3 Teile der gleichen IP-Adresse IP, beim Scannen der Daten festgelegt werden können kurz für einige, sondern für andere Segmente der Adresse, die allgemeine Notwendigkeit dergroße Nummer.Besondere Umstände können auf die Ergebnisse des Scans, ob die eingegebenen Daten zu klein ist, wird der Computer nach dem Scannen finden basieren.

Die folgenden Ports müssen über das Scannen eingestellt, wir müssen nur erkennen, wenn der Router kann bis zu 80 Ports zu scannen.So klicken Sie oben rechts in der Konfiguration Form einer Liste der folgenden Form erscheint:






Ändern wählen Ports wie gezeigt, entfernen Sie die grüne vor allen anderen Häfen Haken, (Sie können den Port klicken), um nur die letzten 80-Port zu behalten, und klicken Sie auf Speichern, die Port-Konfiguration Tabellen gespeichert auf der Festplatte nach jedem GebrauchSUPERSCAN nicht mehr erforderlich, wenn die neue Konfiguration, können Sie nur laden.

Sind alle Einstellungen, klicken Sie auf Start Scan.Nach dem Scannen, wie gezeigt:





IIS-Server, 61.49.150.85 wird die Maschine auf eine 302-Marke zu öffnen, auf Erfahrung wissen wir, es ist ein offenes ZTE Reihe Router-Konfigurationsoberfläche.Dieser Artikel führen wir Sicherheitsrisiken ADSL-Router, IIS Sicherheitsproblem in einem späteren Artikel werden wir erklären, hier haben wir nur 61.49.150.85 rechte Maustaste und wählen Durchsuchen, um Web-Modus.

3. Klicken Sie mit der Maus einfach auf den Code zu knacken, um das Bewusstsein von der Notwendigkeit zu verhindern, zu stärken



Nach dem Klicken auf einen Link-Konfiguration angezeigt wird, wie folgt:






Klicken Sie auf OK, um verbunden.Anschluss nach dem Pop-up-Boxen wie folgt:






Mit nur anschließen Seite auf den Schildern, können wir sicher sein das ist ein ZTE 831-Router, geben Sie die Werkseinstellungen Benutzername, Kennwort: ZXDSL, ZXDSL, um die Konfiguration Bildschirm eingeben:






Klicken Sie auf die Navigationsleiste auf der "schnelle Konfiguration", um die schnelle Konfiguration Schnittstelle, wie gezeigt ein:






Gesehen hat, Benutzername und Kennwort als schwarze Flecken, wie es zu tun, in der Tat zu schwer für alle, die rechte Maustaste und wählen Sie "Ansicht Source Code angezeigt werden:






An dieser Stelle ein ADSL-Konto zu leicht gestohlen werden.

In der Tat bilden die Anfälligkeit der Methode ist sehr einfach, solange der Benutzer bei der Installation des Routers Standard-Passwort ändern, um ihre eigenen, aber viele Leute tun dies nicht Schritt, links der Hacker eine Menge "Ziel."






Wir haben einige gemeinsame Routerkonfiguration Passwörter und IP-Adressen veröffentlicht, was ich hoffe, alle nach ihrer eigenen Marke von Screening-Router, ändern Sie die Standard-Passwort.Es sollte angemerkt werden, dass diese Daten nicht genau Geheimnis, sie sind auf der Produkt-Spezifikationen des gedruckten oben, empfehlen wir dringend Routing ADSL Internet-Nutzer bis zu vergessen zu ändern, nicht ein Verbrechen, um Platz für Kriminelle zu verlassen.