纵深082014年4月1日星期二责编:李昆电话:0558-5558197美编:田志强审校:静文近日,网友"Evi1m0"通过微信公众号,晒出了一个劫持路由器的案例,详细描述了如何攻下隔壁"女神"的路由器,并黑进其电脑、手机.
该网友表示,发布此帖主要是提醒网友关注路由器安全,避免损失.
昨晚,他还为记者现场演示了如何破解WIFI,并控制终端电脑微博账号的过程,耗时不到5分钟.
蹭网可修改用户网上银行信息在"Evi1m0"发布的案例中,一名"蹭网者"利用网上免费下载的破解软件,只用"喝一杯咖啡"的时间,成功实现登录邻居家的WIFI蹭网.
蹭网还算能容忍,但案例中,这名"蹭网者"又用另一款软件,成功访问路由器WEB管理界面.
"只要登录到这个管理界面后,就意味着对方登录的任何网站,蹭网者都能同时登入.
其一举一动,蹭网者全部能看到.
""Evi1m0"在案例中称,蹭网者最终顺利劫持路由器主人的微博、微信以及人人网等个人社交账号,"如果蹭网者恶意劫持,则可以实现对路由器主人账号进行任意操作,甚至可能危及个人网上银行等信息".
该帖仅在公众账号上就引发2000余人转发留言,"Evi1m0"的"实战"案例也在网上引发了一场人们关于路由器安全问题的讨论.
破解软件和密码字典可免费下载昨日,记者联系到"Evi1m0",他表示自己发该帖,主要是提醒网友关注路由器安全问题.
"Evi1m0"透露,破解路由器的成本低廉,破解软件和密码字典都可从网上免费下载,所以希望网友使用路由器时,尽量设置复杂的密码,"同时采用大小写、数字和标点符号的密码很难被破解.
"360网络安全工程师安扬认为,路由器是所有上网流量的关卡,路由器被黑客控制,意味着与网络相关的所有应用都可能被黑客劫持,包括加密传输的数据也不再安全,这属于路由器本身的安全问题.
他表示,路由器能被破解,最主要的原因在于部分路由器厂商对路由器安全问题的重视程度不足,路由器存在安全漏洞,厂商也未积极修复,另一方面,路由器的设置操作对普通网民来说过于复杂,导致用户难以进行必要的安全设置,带来极大安全隐患.
现场演示发帖者一分钟破解记者家WIFI针对网帖所述过程,"Evi1m0"昨晚现场为记者进行了演示,5分钟内就可以登录并操作一用户的微博.
在记者住处,"Evi1m0"打开了自己电脑上的一款破解密码的软件,在搜索到的33个无线网络中,他点开记者家中的WIFI账号,然后导入密码字典,开始破解.
约一分钟后,该软件下方显示了一组标红的字符,与记者所设置的WIFI密码完全一致,其随后用自己手机与路由器完成联网.
联网后,他打开一款黑客软件,由软件进入路由器的WEB管理界面,所有连接了该WIFI的电子设备都被显示出来.
他对其中一台电脑上已登录的微博实施"劫持",其手机上的黑客软件管理界面,就立即自动生成一个微博网址,他只需点击,无需账号、密码,手机就自动登录到了网页版微博个人账户,并且可以自由发布和删改个人信息.
记者计时发现,整个过程不足5分钟.
"Evi1m0"表示,这款黑客软件还能自动记录对方输入的所有账号密码,其中包括个人网上银行信息.
提醒如何防止路由器被劫持日常生活中,市民该如何防范日益严重的路由器劫持安全问题呢专家支招如下:1、路由器管理网页登录账户、密码,不要使用默认的admin,可改为字母加数字的高强度密码;2、WIFI密码选择WPA2加密认证方式,密码长度要在10位以上,最好是大小写字母、数字、特殊符号的组合,这样会大大提高黑客破解密码蹭网的难度;3、路由器默认的管理IP修改为自己指定的特殊IP;开启路由器MAC地址过滤功能,只允许已知设备接入;4、在设备中安装具有ARP局域网防护功能的安全软件,防止被黑客蹭网劫持;5、常登录路由器管理后台,看看有没有不认识的设备连入了WIFI,如果有,及时将其清除;6、不要随便告诉不可信人员你的无线密码;7、移动设备不要"越狱"或ROOT,连接来路不明的无线网络;8、关闭路由器WPS/QSS功能.
来源:3月31日新京报记者何光李相蓉"权力过分集中,'我的地盘我做主'是诱发犯罪的首要原因.
"肖巍鹏认为,随着国家各种支农惠农资金投入的增加,资金管理人员的权限也得到扩大,项目申请、审查、签订补贴协议、协调供货、上报补贴等多个环节,往往都是由少数几个甚至一人完成,而系统内监督又通常以报表或自查的形式进行,有名无实.
在农机领域系列腐败案中,"一把手"的权力甚至到了几乎失控的地步.
王绍萍受贿案中,其对权力的干预肆无忌惮,行贿农机商的产品,大到手扶拖拉机、挖坑机,小到太阳能杀虫灯,纷纷违规享受国家补贴,造成国家农机补贴资金流失的巨大"黑洞".
一些办案人员认为,把关不严、监督不力、权力过于集中是此类腐败案的共同特点,反映出补贴操作过程缺乏透明公开.
尹小健认为,应针对惠农政策性资金分配、使用、管理等环节存在的漏洞和制度缺陷,及时采取措施,建立科学的防范机制和追惩机制,确保补贴资金安全足额落实到农民手中.
抚州市检察院公诉处处长周广平认为,要科学配置权力,建立由财政部门、检察机关、社会力量共同发挥作用的立体监督体系,将权力运行的每一个部位、每一个环节都暴露在阳光下.
据新华社3月31日电记者胡锦武网友称WIFI存安全漏洞5分钟可控制用户微博惠农补贴怎成权力"红利"江西20名农机局长集体"沦陷"大到手扶拖拉机、挖坑机,小到太阳能杀虫灯,纷纷钻政策空子,大肆套取农机补贴,造成国家农机补贴资金巨大流失……去年以来,江西查办的农机领域腐败系列案件中,省市县三级共20名农机局长落马,让人震惊.
随着春耕备耕时节来临,农机购置进入高峰期.
专家指出,近年惠农补贴资金时常曝出未用在刀刃上,骗补、腐败现象频出,加大监管、"补贴账"晒透晒细是当务之急.
为促进提高农业机械化水平和农业生产效率,财政部、农业部于2004年共同启动实施了农机购置补贴政策.
仅2013年,中央财政安排农机购置补贴资金就达217.
5亿元.
据江西省农机局有关负责人介绍,江西农机购置补贴政策实行"自主购机、县级结算、补贴入卡、逐级监督"方式,2013年中央财政下拨江西的农机补贴资金为7.
348亿元,今年下拨的上半年补贴资金为5.
9亿元.
然而,中央下拨且逐年增加的庞大补贴资金,成为了一些腐败官员和不法商人的觊觎目标.
据办案人员介绍,2007年7月至2012年11月,江西省农机局原局长王绍萍先后收受各地农机商等22人行贿的财物共计700余万元.
作为回报,王绍萍为行贿人套取农机补贴大开"绿灯",将不符合享受农机补贴条件的产品进入江西省农机购置补贴产品目录,造成国家农机补贴资金损失达2203万元.
为此,王绍萍最终被法院以受贿罪、滥用职权罪两罪并罚,判处有期徒刑18年.
今年1月,江西省人民检察院披露,去年省检察院组织查办的全省农机系统45名国家工作人员涉嫌滥用职权,致使大量农机购置补贴被套取窝串案,涉及省市县三级农机局长20人.
新余市检察机关也曾查办多起农机补贴领域腐败案.
新余市人民检察院研究室副主任肖巍鹏表示,一些农机干部在收受贿赂后,或为厂商造假谋利,或指定本地质次价高厂商经销,或指定亲友、关系户经销,或空卖购机协议使行贿人倒卖获利,甚至有的还公开索贿,讨价还价争取高比例分成,共同演绎分食"唐僧肉"的"好戏".
记者调查发现,由于农机补贴过程中需多方参与的程序,不法农机具生产销售商往往打着"推广费""服务费""宣传费""回扣"等幌子,大肆向部分农机干部贿赂,营造勾结"分红"的"潜规则",达到从农机具供货、申请、销售到管理等诸多环节层层盘剥的目的.
据办案人员介绍,在王绍萍案中,行贿人詹某为了将一款农用装载机纳入农机购置补贴产品目录,向其承诺每销售一台装载机给500元的提成.
在回扣的诱惑下,王绍萍让他人如愿以偿,自己也大肆受贿.
肥水不流外人田,有的农机官员不惜违反国家不得指定销售商的规定,将国家补贴名录内的农机销售企业指定为自己的亲朋好友.
为了最大限度获取暴利,一些不法商人甚至伪造申报材料,大肆冒领补贴.
新余市检察机关查实,2011年9月以来,江西省爱荷华农业科技发展有限公司伪装他人的产品成爱荷华公司生产销售的产品,然后填写虚假的用户材料向国家申报补贴,并非法获得农机补贴174万余元.
作为"内应",新余市渝水区农机局农机技术推广站负责人胡某某则在收受16万元"好处费"后,为这家公司大开"绿灯".
办案人员还发现,有的地方的不法商人甚至伙同当地农机局干部,通过各种手段获得当地农民信息,以此申请购买收割机,随后以购机发票骗取国家补贴,并以稍低于原价的价格转卖牟利.
"惠农补贴补进了腐败分子和不法商人的腰包,说明相关职能部门在审核、监管等环节的松懈,制度的完善已刻不容缓.
"江西省社科院农村经济研究所副所长尹小健认为.
层层分食"唐僧肉"20名农机局长落马农机补贴引发腐败涉省市县三级局长巧立名目层层盘剥营造"分红"潜规则发挥立体监督作用切实堵塞流失"黑洞"
易速互联怎么样?易速互联是国人老牌主机商家,至今已经成立9年,商家销售虚拟主机、VPS及独立服务器,目前商家针对美国加州萨克拉门托RH数据中心进行促销,线路采用BGP直连线路,自带10G防御,美国加州地区,100M带宽不限流量,月付299元起,有需要美国不限流量独立服务器的朋友可以看看。点击进入:易速互联官方网站美国独立服务器优惠套餐:RH数据中心位于美国加州、配置丰富性价比高、10G DDOS免...
搬瓦工怎么样?2021年7月最新vps套餐推荐及搬瓦工优惠码整理,搬瓦工优惠码可以在购买的时候获取一些优惠,一般来说力度都在 6% 左右。本文整理一下 2021 年 7 月最新的搬瓦工优惠码,目前折扣力度最大是 6.58%,并且是循环折扣,续费有效,可以一直享受优惠价格续费的。搬瓦工优惠码基本上可能每年才会更新一次,大家可以收藏本文,会保持搬瓦工最新优惠码更新的。点击进入:搬瓦工最新官方网站搬瓦工...
中午的时候有网友联系提到自己前几天看到Namecheap商家开学季促销活动期间有域名促销活动的,于是就信注册NC账户注册域名的。但是今天登录居然无法登录,这个问题比较困恼是不是商家跑路等问题。Namecheap商家跑路的可能性不大,前几天我还在他们家转移域名的。这里简单的记录我帮助他解决如何重新登录Namecheap商家的问题。1、检查邮件让他检查邮件是不是有官方的邮件提示。比如我们新注册账户是需...
电脑开机密码破解为你推荐
杰景新特杰德特这个英雄怎么样钟神发战旗TV ID:新年快乐丶未央不见是哪个主播同ip站点查询如何查看几个站是不是同IPhaole018.comse.haole004.com为什么手机不能放?125xx.comwww.free.com 是官方网站吗?www.vtigu.com初三了,为什么考试的数学题都那么难,我最多也就135,最后一道选择,填空啊根本没法做,最后几道大题倒www.henhenlu.com有一个两位数,十位数字是个位数字的二分之一,将十位数字与个位数字对调,新的两位数比原来大36,这个两位数月风随笔关于中秋作文蜘蛛机器人汤姆克鲁斯主演,有巴掌大小的蜘蛛机器人,很厉害的,科幻片吧,是什么电影ww.43994399??????????
域名拍卖 成都主机租用 域名备案网站 n点虚拟主机管理系统 三级域名网站 ftp空间 阿里云搜索 zpanel 香港机房托管 512av 密码泄露 evssl证书 美国php空间 国外网站代理服务器 ftp教程 双11秒杀 免费申请网站 路由跟踪 我的世界服务器ip 电信网络测速器 更多