近年來,導購類網站、微博、微信和相關的手機客戶端收到眾多網購一族的追捧,像“什么值得買”、“買個便宜貨””等微博微信已經是不少白領手機上必粉的大V之一。不過,黑客也順勢瞄準了大家喜歡通過這些導購網站到處逛的心態,頻頻出招,讓不少用戶在不知不覺中上當受騙。
網友“槊槊的”近日在微博反映在某導購網站的微博明明推薦的是香水,結果點擊鏈點之后彈出的卻是色情網站的彈窗,于是憤而舉報,卻被粉絲評論說“你的DNS可能被劫持了!”這到底是怎么一回事呢?

有安全專家指出,在微博遇到這種事情有幾種可能,首先是發微博的導購網站被盜號,正在群發病毒木馬中。但目前并沒有檢測出該鏈點有任何異狀,其他同樣點擊過這條鏈點的網友也反映并沒有出現類似的問題,因此更大的可能性是舉報的網友自己早在點擊這條微博鏈點前已經中招。而中招又存在多種可能——一是該用戶的手機早已被安裝木馬,二是該用戶連接WiFi所用路由器的DNS被修改。從用戶反映情況來看,估計第二種可能性更大。
所謂DNS劫持,指的是黑客首先偷偷黑進你的路由器,然后把默認的DNS設置改成黑客自己的服務器DNS地址,這樣,當你要訪問A網站的時候,在黑客那里就會返回B網站的網址給你。當然,這個B網站基本都是帶木馬或者其他陷阱的。打個比方,DNS劫持好比你要打車出城,本來要走東門的,但是坐的是黑車,給你從西門出去然后直接送你到黑店里去。
安全專家指出,要查證是否遭遇DNS劫持很簡單,直接到路由器設置看看原來默認自動獲取的DNS是否被改成一串奇怪的IP地址即可。但如果真的遭遇DNS劫持,可不是重設路由器密碼和改回默認自動獲取就能輕松“搞掂”的,因為這意味著黑客已經摸到了你的路由器后門,再度黑進來就容易多了。
專家認為,要防止DNS被劫持或者再度被劫,最根本的解決辦法就是徹底保護路由器的安全,例如采用帶安全功能的路由產品。以360安全路由為例,它最強的特色功能就是防黑客破解WiFi,一遇到有黑客企圖破解WiFi密碼則馬上進行屏蔽,并通知用戶留意,這從基本上杜絕了路由被黑的可能性。此外,360路由還有專門的“DNS防劫持”功能,該項功能可以通過不斷自動升級系統,檢測路由漏洞,修復被篡改的DNS。同時,360安全路由在引導用戶設置WiFi密碼的時候,還會主動引導用戶采用密碼加密等級更安全的WPA2-PSK……在多重保護下,用戶就不用擔心成為DNS劫持的苦主了。
有安全專家特別提醒,手機上網跟PC上網有很多不同,例如瀏覽器的地址很容易看走眼,很多客戶端都不會展示出詳細的網址,因此手機上網比PC上網更容易中招,要徹底杜絕黑客的野心,還得盡快購置使用帶安全功能的路由器最保險。