央视网消息:据“国家安全部”微信公众号消息,近期,国家安全机关工作发现,境外间谍情报机关利用我国境内路由器充当“跳板”,以“钓鱼邮件”为掩护,定向针对我重点单位工作人员实施网络窃密活动。
精准投送的“钓鱼邮件”
经查,某境外间谍情报机关通过控制我国境内多台路由器,向我重点单位工作人员精准投送伪装为“XX评审工作的邀请函”“XX违章催缴通知”等形式的“钓鱼邮件”。一旦用户点击链接进入伪造登录页并输入密码,系统就会以“密码错误”为由,诱导用户二次输入以套取准确凭证,随后跳转至正常页面“麻痹”用户。获取登录权限后,攻击者便会定时登录邮箱窃取敏感邮件。目前,国家安全机关已指导相关人员对其邮箱进行妥善处置,并对被用作网络攻击跳板的路由器开展技术检查,相关工作正在开展中。
毫不知情的“窃密帮凶”
调查发现,相关路由器使用人并未发觉受控情况,仅感觉相较之前,出现了网速变慢、频繁掉线、自动重启等问题。事实上,被侵入的路由器通常具有以下特征:
——更新维护停止。老旧型号、厂商已停止维护甚至停产的路由器,或者固件长期不升级,不及时更新厂商针对漏洞发布的升级补丁的路由器,后门及漏洞风险暴露较高,易被网络攻击。
——设备配置不当。部分路由器的后台管理密码长期使用单一弱口令密码甚至直接使用默认密码,或者长期开启远程管理等非常用高风险功能,易被攻击者通过网络扫描入侵。
国家安全机关提示
路由器作为我们日常上网经常使用的设备,若被非法入侵,不仅会给个人隐私与财产安全造成威胁,甚至还有可能危害国家安全。广大网民特别是网络运维人员应提升防范意识,做好路由器设备安全防护,如遇设备异常,需及时进行处置。
——选好设备。选购路由器时尽量选取安全等级高、仍在运维有效期的正规品牌产品。
——设好密码。为路由器管理后台与WIFI网络设置高强度密码,并定期更换。
——做好维护。定期检查设备运行状态,及时升级更新系统固件,关闭远程管理等非必要功能。
——留意异常。遇不明原因的网站跳转、WIFI配置无故变更、管理后台登录异常等情况,可先断开网络连接,将路由器恢复出厂设置,重新设定管理密码及WIFI信息。返回搜狐,查看更多
《混在官场》txt全集下载
1994年1月至1995年8月,因打架斗殴行政拘留三十一次。混在官场 txt全集小说附件已上传到百度网盘,点击免费下载:内容预览:从局长室走出来,“周科长”坐在椅子上,狂喝了几口茶,靠在椅背上。
点击免费下载:内容预览:“林华,男,生于1973年,1990年入伍,入伍三年,立二等功两次,三等功五次,各级通报嘉奖十六次,另记大过一次,记小过五次,1993年退伍,1994年1月至1995年8月,因打架斗殴行政拘留三十一次。
混在官场txt全集下载
屠夫会在猪羊的腿上靠近蹄子处割开一个小口,用一根铁条插进去捅一捅,然后把嘴凑上去使劲往里吹气,直到猪羊全身都膨胀起来。这样,剥皮的时候就会很方便,用刀轻轻一拉,皮就会自己裂开。这叫吹猪或吹羊。吹牛这一俗语,来源于陕甘宁和内蒙古一带。
当“吹牛”从蒙古人流传到汉人中间的时候,硬拿猪去套牛,就产生了误解,于是就派生出“吹牛皮”、“吹牛腿”,后来又发展成“吹牛Bi”了。
在不同的地方或不同的地点表示不同的意思,最通用的就是表示“说大话,内容不符其实”,在南方有的地方表示聊天。