科学视点

路由不安全,网店藏“隐患”


   今年8月,周小姐在网上购买了一千余元的商品,第二天就接到诈骗电话,称她昨天的订单付款不成功,要求她再次支付。幸而周小姐识破骗局,避免了钱财损失。案件发生后,店家和提供交易服务的网站都进行了自查,却未发现任何订单信息泄露事件。
   瑞星安全专家表示,该类情况有可能是网店本身缺乏路由安全防护,遭到了黑客攻击导致的。黑客只需对路由器或WiFi网络进行攻击,即可入侵网店的内部网络,届时网店的所有在线交易信息都会遭到监听。
   专家指出,订单信息泄露还只是其中的一部分。黑客只要入侵网店的内部网络,就可以向店家发送钓鱼页面,套取店家的银行账户、网络交易平台账号等信息,甚至将店家的资产洗劫一空。
   对此,安全专家建议网店店主和B2C电商的网络管理人员做好以下安全防护工作:
   1.将WiFi网络密码设置为WPA2加密模式,使用数字、符号及大小写字母混编的密码,并定期更换密码。
   2.定期更换路由器的登录设置账号和密码,切勿使用admin/admin一类的出厂默认账密。
   3.经常查看内网的使用状况和联网终端数量,一旦有不认识的设备进入内网,立刻将其MAC地址拉入黑名单。
   4.检查路由器的设置,关闭远程管理功能和DMZ主机功能。

微信图片_20180628014711.jpg

  官方微信