有很多文章 尋址 默認路由器管理員密碼的危險。某些安全應用程序還會將默認路由器管理員密碼檢測為漏洞。但是,這些文章都集中討論瞭如果您的路由器遭到入侵可能發生的情況。
但是,假設我們配置了一個路由器,使得管理面板僅對本地網絡開放。此外,假設用於連接到網絡(例如通過wifi)的密碼足夠安全(即非常高的熵),並且僅允許受信任的用戶進入網絡。路由器仍然會受到威脅嗎?仍然需要更改默認的路由器管理員密碼嗎?我的想法是,如果攻擊者無法進入網絡,則無論路由器的管理員密碼如何,攻擊者都不會破壞路由器。 CSRF是可能的,但可以使用CSRF令牌進行防禦。還有我沒有考慮過的其他可能性嗎?