路由器是網路基礎設施的重要組成部分,使用壽命可達數十年。然而,如果路由器太舊,您的裝置可能會成為駭客攻擊的目標,因此必須立即更新路由器,以確保網路安全。

為什麼舊路由器會對您的網路構成威脅?
美國聯邦調查局 (FBI) 發現一群駭客利用舊路由器進行網路攻擊。該機構的公告列出了 13 款已達到「報廢」狀態的路由器,這意味著它們不再接收用於修復已知安全漏洞的軟體更新。這使得它們很容易受到網路犯罪分子的攻擊。
以下路由器是特別針對的:
- 思科 M10
- 思科 Linksys E1500
- 思科 Linksys E1550
- 思科 Linksys WRT610N
- 思科 Linksys E1000
- Cradlepoint E100
- Cradlepoint E300
- 林克系統E1200
- 林克系統E2500
- 林克系統E3200
- Linksys WRT320N
- 林克系統E4200
- Linksys WRT310N
所有路由器都設有管理介面,可透過乙太網路、Wi-Fi 或網際網路連接到路由器來存取。如果介面暴露在網路上,駭客可以利用路由器中已知的漏洞安裝惡意軟體並獲得管理員權限。這讓他們能夠遠端控制路由器。

這次攻擊中使用的惡意軟體名為 TheMoon,於 2014 年首次在受感染的路由器上發現。 FBI廣告聲稱 它無需密碼即可感染路由器。惡意軟體會掃描開放端口,並向路由器上存在漏洞的腳本發送命令。命令執行後,它會建立一個命令與控制 (C2) 伺服器,該伺服器隨後會發送進一步的指令。
目標路由器上載入的惡意軟體使駭客能夠持續存取該設備,並將其用作更大規模殭屍網路的一部分。這些殭屍網路隨後被用來發動協同式 DDoS 攻擊,或作為代理服務出售,供駭客隱藏其 IP 位址和身分。
該機構還查封了兩個網站——Anyproxy 和 5Socks——它們利用被入侵的路由器提供代理服務,「以幫助網路犯罪分子隱藏其活動」。這兩個網站已更新,顯示了司法部的查封通知。
如何保護自己免受路由器漏洞的攻擊?
如果您正在使用上述路由器之一,最好的做法是將其升級到較新的型號。除了更高的安全性之外,您還能享受更快的網路速度和更穩定的Wi-Fi連線。即使您的路由器不在上述清單中,但已達到使用壽命,更換它也是最佳解決方案。

購買下一個無線路由器時,請檢查這些規格。
如果您無法立即更換路由器,請在路由器控制面板中停用所有遠端管理或控制功能。具體操作步驟因路由器而異,因此建議您查看路由器的型號以獲取更多資訊。您的路由器是 家中最易受攻擊的設備,且必須妥善固定。
對於使用較新路由器的用戶,請經常檢查更新,以確保您的路由器免受任何可能被駭客利用的安全漏洞的侵害。除非您明確需要路由器的遠端管理功能,否則我建議關閉此功能以獲得更好的保護。










