太诡异了!网速卡、登不上后台,国家安全部一查:是间谍干的。 你有没有过这种情况:家里或公司的网速突然断崖式下跌,刷视频转圈、开网页半天加载不出来;路由器频繁掉线,重启后好一会儿又断;想登录管理后台改个设置,死活进不去,密码明明没记错。 很多人第一反应就是运营商的锅,要么打电话投诉,要么自认倒霉,觉得就是普通网络故障。但谁都没往深处想,这看似平常的网络小问题,背后竟藏着境外势力的黑手。 5 月 20 日,国家安全部官方微信公众号发布通报,标题直白得让人后背发凉 ——《网速变慢,元凶竟是它!》,直接撕开了这场离奇案件的真相。 境外间谍情报机关早就把目光盯上了咱们国内的普通家用和企业路由器,把这些家家户户都有的小设备,变成了他们实施网络窃密的 “跳板”。 可能有人觉得不可思议,路由器不就是个发 WiFi 的小东西,既不存机密文件,也不连核心系统,怎么会被间谍盯上? 恰恰是因为大家都有这种想法,才让境外势力钻了空子。在他们眼里,路由器不是简单的上网工具,而是隐蔽性极强、极易操控的 “帮凶”。 近期,国家安全机关在日常工作中发现异常线索,不少重点单位的工作人员频繁收到奇怪邮件,伪装成评审邀请函、违章催缴通知等日常文件,看着特别逼真。 一开始没人在意,只当是普通垃圾邮件,可陆续有人点击邮件里的链接后,邮箱账号被盗,里面的敏感信息被悄悄窃取。 顺着这条线索往下查,结果越查越惊人。这些钓鱼邮件,根本不是随机发送的,而是通过境内大量普通路由器精准投送的。 境外间谍先通过技术手段入侵并控制这些路由器,再把它们当作中转站,向目标人群发送钓鱼邮件。 整个过程,路由器的主人完全不知情,只觉得网速变慢、频繁掉线,根本想不到自己的设备正在被人操控,帮着境外势力窃取信息。 更让人细思极恐的是,被控制的路由器,外表看起来完全正常,指示灯照常闪烁,WiFi 也能正常连接,普通人根本看不出任何破绽。 只有在后台运行时,才会偷偷执行境外间谍下达的指令,一边给主人提供网络,一边悄悄传输数据、发送钓鱼邮件。 那境外间谍是怎么盯上并控制这些路由器的?国家安全部的通报里,明确点出了两类最容易中招的设备,几乎家家户户都可能有。 第一类是老旧路由器。很多家庭的路由器用了三五年甚至更久,厂商早就停产了,后续也不再推送固件更新和安全补丁。 这类老设备的漏洞早就被黑客摸得一清二楚,境外间谍用自动化工具一扫,就能轻松攻破,几分钟就能拿到控制权。 第二类是配置不当的路由器。这是最常见的情况,很多人买了路由器后,从来没改过后台管理密码,一直用着出厂默认的 “123456” 这种弱密码。 还有人图方便,WiFi 密码设置得特别简单,生日、手机号之类的,很容易被破解;甚至有人长期开启远程管理功能,等于直接给境外间谍留了一扇大门。 可能有人会说,我就是普通老百姓,家里没什么机密,就算路由器被控制也没事。这种想法大错特错。 一方面,普通用户的个人信息、银行卡信息、社交账号密码,同样是境外势力觊觎的目标,可能被用来实施诈骗、身份盗用等违法活动。 另一方面,你的路由器被控制后,会成为攻击他人的工具,帮着境外势力危害整个网络安全,甚至威胁国家安全。 目前,国家安全机关已经对被用作攻击跳板的路由器开展技术检查,指导相关人员妥善处置被盗邮箱,后续还会持续加大打击力度,坚决斩断境外势力的黑手。 但光靠国家安全机关的努力远远不够,每个人都要提高警惕,做好自身的网络安全防护。
