无线组网 频道

你被“黑”了没有 ADSL帐号应如何防盗

    分析漏洞的原因:

    北京网通提供了通过宽带帐户结算这些增值业务的功能,只要点击网站上的相应增值业务进入结算程序,最后输入宽带帐户及密码就能交易。而宽带增值业务中默认开通了客户的“网上支付”功能,只要帐户、密码正确就能简单地确认交易的是合法的帐户拥有人。正是这项默认中的“网上支付”功能令众多网通宽带用户遭受莫名的损失。一些不法之徒利用网通“网上支付”功能的漏洞,盗用了网通宽带用户的帐户大肆购买服务和商品。

    据了解,中国电信ADSL账号是跟客户的电话线捆绑,使用者必须在固定的线路上才能登录ADSL,因此帐号是不能在其它地方使用的。而中国网通没有与电话线捆绑,只要有了帐号及密码,可以随意在任何电话线上通过ADSL拨号上网。这给了不法分子于可乘之机,这种情况令北京网通宽带用户不解。

    一个网民称:已经改了几次账号和密码,但还是不能逃脱被盗的命运。现在网上有很多盗取ADSL账号的方法和技术软件,只要懂一些计算机技术知识的人都能学会。有的软件还宣称,一次可以盗取200个ADSL账号。可见盗号非常容易。

    黑客盗窃宽带用户帐号及密码的两种两手段:

    一、扫描

    出现ADSL帐号这么容易盗的最直接原因是用户家安装的带路由的ADSL MODEM出厂默认有知名的配置登录用户名及密码(如:用户名Admin,密码Admin),只要是网虫、黑客这些对网络有强烈兴趣的人能可以轻易从产品手册中找到,并知道如何登录配置界面。而不幸的是一般的宽带用户可能是不是IT人士,没有网络设备配置的相关知识及网络知识,因此直到现在还不懂得改掉上述设备的默认用户名及密码。当带路由的ADSL MODEM或宽带路由器作为网关只要进行拨号上网就能被分配到公网IP,互联网上的黑客通过扫描工具(如:SUPERSCAN)就能扫到它的当前IP,并显示当前的80等端口是否开放。

    知道这两样信息,黑客通过WEB游览器输入这个IP就能打开设备的WEB配置界面,输入设备默认用户名和密码。只要能成功打开主界面就能可以在远程对这台网关设备为所欲为了。黑客可以查看到PPPoE拨号的以明文显示的用户帐号及以星号或黑圆密码,虽然密码不是明文显示,不易真接读出,但也可用工具来显示出来。这样的工具在网络轻易能下载,只有你想不到,没有你“搜”不到,因此对黑客来说并不是难事。

    二、木马

    通过木马来盗窃ADSL帐号及密码是对于那些在电脑上用拨号软件来进行PPPoE拨号的用户碰得的案例。盗窃密码的木马是用户访问不良网站或下载安装不知名工具而被恶意安装在用户本机的病毒,若用户的防毒工作没有做到家,就容易中招。

    一位广州电信ADSL用户的网友叙述他中招经过。他在用金山毒霸在线查毒查到的:在文件 "C:\Program Files\Common Files\Microsoft Shared\MSInfo\LoveXR.lmz" 发现病毒 "Win32.Troj.Mir2.92169"。这种病毒是窃取密码的木马病毒,结果在C盘根目录下找到一个写了他ADSL帐号和密码的TXT文件,而后来证明他的中国电信的互联星空被某QQ帐号盗窃充值了50元。

 

0
相关文章