FBI公佈受感染路由器名單:立即更新是保護網路的必要措施

 

路由器是網路基礎設施的重要組成部分,使用壽命可達數十年。然而,如果路由器太舊,您的裝置可能會成為駭客攻擊的目標,​​因此必須立即更新路由器,以確保網路安全。

 

為什麼舊路由器會對您的網路構成威脅?

美國聯邦調查局 (FBI) 發現一群駭客利用舊路由器進行網路攻擊。該機構的公告列出了 13 款已達到「報廢」狀態的路由器,這意味著它們不再接收用於修復已知安全漏洞的軟體更新。這使得它們很容易受到網路犯罪分子的攻擊。

以下路由器是特別針對的:

  • 思科 M10
  • 思科 Linksys E1500
  • 思科 Linksys E1550
  • 思科 Linksys WRT610N
  • 思科 Linksys E1000
  • Cradlepoint E100
  • Cradlepoint E300
  • 林克系統E1200
  • 林克系統E2500
  • 林克系統E3200
  • Linksys WRT320N
  • 林克系統E4200
  • Linksys WRT310N

所有路由器都設有管理介面,可透過乙太網路、Wi-Fi 或網際網路連接到路由器來存取。如果介面暴露在網路上,駭客可以利用路由器中已知的漏洞安裝惡意軟體並獲得管理員權限。這讓他們能夠遠端控制路由器。

帶有警報圖示的路由器,背景中有一個心煩意亂的人。

這次攻擊中使用的惡意軟體名為 TheMoon,於 2014 年首次在受感染的路由器上發現。 FBI廣告聲稱 它無需密碼即可感染路由器。惡意軟體會掃描開放端口,並向路由器上存在漏洞的腳本發送命令。命令執行後,它會建立一個命令與控制 (C2) 伺服器,該伺服器隨後會發送進一步的指令。

目標路由器上載入的惡意軟體使駭客能夠持續存取該設備,並將其用作更大規模殭屍網路的一部分。這些殭屍網路隨後被用來發動協同式 DDoS 攻擊,或作為代理服務出售,供駭客隱藏其 IP 位址和身分。

該機構還查封了兩個網站——Anyproxy 和 5Socks——它們利用被入侵的路由器提供代理服務,「以幫助網路犯罪分子隱藏其活動」。這兩個網站已更新,顯示了司法部的查封通知。

 

如何保護自己免受路由器漏洞的攻擊?

如果您正在使用上述路由器之一,最好的做法是將其升級到較新的型號。除了更高的安全性之外,您還能享受更快的網路速度和更穩定的Wi-Fi連線。即使您的路由器不在上述清單中,但已達到使用壽命,更換它也是最佳解決方案。

科技辦公室桌上的 WiFi 路由器

購買下一個無線路由器時,請檢查這些規格。

如果您無法立即更換路由器,請在路由器控制面板中停用所有遠端管理或控制功能。具體操作步驟因路由器而異,因此建議您查看路由器的型號以獲取更多資訊。您的路由器是 家中最易受攻擊的設備,且必須妥善固定。

對於使用較新路由器的用戶,請經常檢查更新,以確保您的路由器免受任何可能被駭客利用的安全漏洞的侵害。除非您明確需要路由器的遠端管理功能,否則我建議關閉此功能以獲得更好的保護。

 

轉到頂部按鈕