我刚刚用 Avast 扫描了我的计算机,它还检查了我的家庭网络安全。现在它显示我的路由器密码太弱了: https://help.avast.com/en/ws_android/1/alert_weak_router_password.html
我使用的是最新固件的 TP-Link TD-W8970B。密码的最大长度设置为 15 个字符,包括大写字母、小写字母和数字。不允许使用特殊字符。所以即使我想提高安全性,也没有办法。但 Avast 如何确定我的密码太弱?它在 Firefox 中以主密码保存,在 KeePass 中以主密码保存,所以 Avast 无法知道。
答案1
这次有点晚了,但其他使用 TP-Link 路由器的人也收到了同样的警告,说他们的密码太弱了。Avast 确实会检查路由器的管理界面用户名和密码。我从 Avast 论坛复制了以下信息,以防其他人遇到此帖子时有用:
我突然发现我收到了同样的弱密码警报。过去几周我一直在忙着更改我的网络,所以有路由器上有默认管理员密码,但即便如此,上次我对这台机器进行全面扫描时,我也没有收到过此警告。今天才收到警告,因此重置了路由器管理界面密码,但没有任何效果,多次重启路由器和机器,它仍然标记它,尽管我确实更改了密码。
这可能只是巧合,是 avast 访问数据后来被“刷新”了(顺便说一句,我已经尝试删除扫描日志,但没有成功),但在我查看了所有路由器设置后,终于让它通过了。发现如果您使用连接到路由器的 USB 大容量存储,则会出现一个带有密码访问的页面。无论我是否更改主管理员登录名,它仍将旧的默认登录名显示为“主”,但一旦我更改它,然后重新启动路由器,它就会通过 Avast 扫描。
我的路由器是 TP-Link 的,但我认为值得分享这些信息,以防它对其他人也有解决方案,因为在我之前的研究中注意到不同品牌的用户遇到了同样的问题。
答案2
我认为你在这里混淆了两件事。
Avast 正在检查您的 WIFI 密码,而不是路由器管理界面的密码。
我不确定它是如何工作的,但我猜它会对你的 wifi 进行字典攻击……这就是移动版本所做的。奇怪的是,它忘记了它已经检查过 wifi,几天后又这样做了……
顺便说一句,这是手机制造商提供的 Android 版 avast。
顺便说一句,TP-Link 的安全性有点薄弱,仅 2017 年就报告了多个漏洞,不确定你是否还拥有它并且从那时起更新了固件,这里有一个列表CVE 的。