En ny angrebsmetode er måske på vej. Symantec har har fundet ud af, at en ganske almindelig router, kan udnyttes til et "Drive-By Pharming" angreb
http://www.symantec.com/enterprise/security_response/weblog/2007/02/driveby_pharming_how_clicking_1.html
Film her
http://www.symantec.com/avcenter/reference/drive-by-pharming-animation.html
De fleste ændrer ikke standard passwordet i deres router, og det kan udnyttes. Et javascript på en ondsindet webside, kan logge ind i routeren med standard password, og ændre på DNS server adressen, så angriberne kontrollerer hvilken side man kommer til, når man indtaster en adresse. Angrebet kan udføres blot ved at besøge siden. Ingen klik på noget er nødvendig.
Det åbner nogle muligheder for angriberne. Et af skrækscenarierne er, at du indtaster adressen på din netbank. Men da angriberne kontrollerer DNS`en, vil du istedet bliver omdirigeret til en tro kopi af netbanken, hvor du så indtaster dit password.
Så det vil absolut være en god ide, at lægge et stærkt password ind i sin router
http://www.pctools.com/guides/password/