由於一起重大惡意軟體攻擊,FBI敦促公眾重新啟動他們的家庭路由器。目前54個國家多達50萬台路由器可能會受到損害。

這一安全性漏洞是嚴重的。FBI說,這款名為VPNFilter的惡意軟體可以中斷互聯網訪問,竊取使用者資訊,並利用路由器傳播惡意軟體。

物聯網(IoT)的存在使得潛在危害強度和廣度在提升。全球家庭互聯網連接設備數量為230億部。

物聯網起步於電腦、電話和平板電腦,但很快就擴展到包括語音網絡電話、門鈴、安全攝像機網路、恒溫器、Alexa類網路家用設備以及甚至冰箱。

根據FBI,網件路由器是VPNFilter惡意軟體目標之一。VPNFilter在全球範圍內已感染50萬台路由器。

通常,消費者或小企業級路由器不具有病毒保護能力。「它們在設計上是可以遠端存取的,所以在某種意義上說,這些是帶有前門的房子,它們可能被鎖上,但是它們並沒有像我們所希望的那樣牢牢鎖上,因為它們必須有東西位元組進出,」技術分析家Larry Magid說。

Magid告訴媒體,重新啟動家庭路由器很簡單。對於大多數設備來說,切斷路由器電源至少10秒,然後重新接上電,接著在重新開機前等待30秒到一分鐘。

不過,FBI還建議用戶升級固件並更改密碼。

Magid說,這一步驟將讓很大一部分人感到為難,因為路由器是由互聯網服務商技術人員安裝的。Magid說:「很多人不知道他們的密碼是什麼,不知道如何存取控制台來改變他們的密碼或更新固件。」

在獲得法庭批准後,FBI已經收繳一個似乎是惡意軟體分發和控制來源的網站。這個網站被懷疑與俄羅斯有聯繫,並且幾年來一直被懷疑惡意瞄準政府、軍方、公用事業公司等使用的敏感技術。

以下是Symantec編撰和發佈的已知受影響路由器列表:

Linksys (型號E1200E2500 & WRVS4400N)
Mikrotik RouterOS Versions for Cloud Core Routers (版本10161036 &1072)
Netgear (型號DGN2200R6400R7000R8000WNR1000 & WNR2000)
QNAP (型號TS251 & TS439 Pro)
其他QNAP NAS 設備,運行QTS軟體
TP-Link R600VPN

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.