竟如此简单!远程盗取ADSL帐号方法
单击之后会出现一个连接配置对话框,如图所示:
点击OK,就可以连接了。连接之后弹出的提示框如图所示:
通过刚才连接页上的标志,我们可以肯定这是一台中兴831路由器,输入出厂默认的用户名、密码:ZXDSL、ZXDSL,就进入了配置界面:
点击导航栏上的“quick configuration”就进入了快速配置界面,如图所示:
用户名已经看到了,密码却显示为小黑点,这怎么办呢,其实也难不倒大家,单击右键,选择查看源代码:
点击查看完整数据
至此一个ADSL账户就被轻易盗取了。
其实补上这个漏洞的方法非常简单,只要用户在安装路由器的时候修改自己默认的密码即可了,但是很多人都没有去做这一步,为黑客留下了很多“靶子”。
路由器品牌 |
默认IP |
默认账号 |
默认密码 |
TP LINK TD8800 |
192.168.1.1 |
root |
root |
TPLINK 8830 |
192.168.10.200 |
root |
Root |
TP LINK R410 |
192.168.1.1 |
admin |
admin |
中兴831 |
192.168.1.1 |
ZXDSL |
ZXDSL |
Cyrix686 D-Link DT704P |
192.168.0.1 |
admin |
admin |
D-Link DSL-500 |
|
admin |
admin |
腾达TED 8620 |
192.168.1.1 |
admin |
admin |
阿尔卡特SPEEDTOUCH HOME PLUS 511E |
|
root |
root |
SPEEDTOUCH 500 |
|
admin |
admin |
topstar 顶星TE-SR400 |
192.168.62.1 |
admin |
admin |
eTEK 伊泰克 TD-2001 |
192.168.1.1 |
admin |
admin |
我们把一些常见的路由器配置口令和IP地址公布一下,希望大家根据自己的路由器品牌进行甄别,修改默认的口令。需要说明的是,这些数据都不是什么机密,它们就印在产品的说明书上面,所以我们强烈建议路由方式上网的ADSL用户赶快修改你们的密码,不要为不法之徒留下犯罪的空间。<