数以千计的华硕路由器被劫持,但我现在不会惊慌

发布时间:2025年5月30日    来源:szf
数以千计的华硕路由器被劫持,但我现在不会惊慌

快速阅读: 《CNET 公司》消息,超9000台华硕路由器被指遭黑客长期入侵,攻击者可通过后门持续访问。尽管重启和固件更新无法彻底解决,但用户可通过禁用SSH、封锁特定IP及恢复出厂设置等方式降低风险。华硕建议及时更新固件修复漏洞。

你的华硕Wi-Fi路由器可能已被黑客入侵。根据网络安全公司灰噪声(GreyNoise)的一篇新博文指出,截至本周二,该公司确认超过9000台华硕路由器遭到入侵,称之为“持续的利用活动”。自3月17日以来,灰噪声一直在追踪此次攻击。在过去几个月里,他们仅观察到与该攻击相关的30个请求,这表明该活动正悄然进行。

令人担忧的是,即使重启和固件更新后,攻击者仍然能够保持对受影响路由器的访问,“从而对他们控制受影响设备提供了持久性”,博文写道。虽然听起来很可怕,但你目前可能不需要更换路由器。这些攻击的目标并不是你的个人数据。相反,攻击者会利用受感染的设备作为更大计划中的棋子。“这些被攻破的物联网设备,比如智能摄像头或路由器,具备足够的计算能力,可以使用数以万计的网络设备来进行拒绝服务攻击,”卡内基梅隆大学计算机科学教授尤瓦尔·阿加沃尔告诉CNET。他将其与2016年的臭名昭著的Mirai僵尸网络事件进行比较,那次事件暂时使Twitter、Netflix、Reddit和Pinterest等网站瘫痪。“它并不是试图破解你的笔记本电脑或iPhone,对吧?这不是它的目的,”阿加沃尔说。“用户必须忽略多个不同的安全措施,才会容易受到他人窃取其凭据的影响。”

灰噪声并未明确指出攻击来自何处,但它确实提到,“这种技术手段的水平表明这是一个资源充足且高度有能力的对手。”网络安全和基础设施安全局(CISA)曾将中国、俄罗斯、朝鲜和伊朗列为过去类似攻击的可能参与者。很少有Wi-Fi路由器能免于此类漏洞的侵袭。CISA维护了一份已知被利用漏洞(KEV)列表,这些漏洞已在野外被观察到,几乎每个路由器制造商都出现在这个列表中。“我们在所有东西中都能找到漏洞,”网络安全公司NetRise的首席执行官托马斯·佩斯,在之前的采访中说道。“CISA KEV列表的问题在于,如果所有东西都在列表上,那么这个列表有多好呢?”佩斯说。“基本上,全球每种电信设备至少有一个漏洞被列入CISA KEV。”

尽管灰噪声最早在3月份就发现了这次攻击,但他们一直等到现在才发布其发现结果,以便与政府和行业合作伙伴协调。华硕代表拒绝了CNET对此故事的评论请求,并引导我查看其产品安全咨询页面以获取最新更新。

如果你拥有华硕路由器该怎么办

在大多数攻击中,路由器制造商可以通过发布固件更新来修复漏洞。但在这种情况下,攻击者利用了一个安全漏洞,即便在重启和固件更新后,后门依然存在。“由于此密钥是通过华硕官方功能添加的,因此此配置更改会在固件升级中得以保留,”灰噪声在另一篇文章中指出。“如果之前已被利用,升级固件将不会移除SSH后门。”

你需要执行的技术步骤来检查你的路由器是否已被攻破——并可能修复它——如下:

1. 登录到路由器的固件。你可以通过华硕应用程序或访问http://www.asusrouter.com来实现。
2. 在服务或管理设置中查找“启用SSH”选项。如果你的路由器在这次活动中被攻破,这些设置将显示有人可以通过53282端口登录,带有截断的SSH公钥:
“`
ssh-rsa AAAAB3NzaC1yc2EAAAABIwAAAQEAo41nBoVFfj4HlVMGV+YPsxMDrMlbdDZ…
“`
3. 如果你的路由器未被感染,下一步将是立即更新固件。华硕在其最新更新中修复了该漏洞,应该可以解决这个问题。
4. 如果你的路由器已经被感染,即便更新固件后,后门依然存在。在这种情况下,你需要按照以下步骤阻止未经授权的访问:
– 在服务或管理设置中禁用SSH。
– 封锁这四个IP地址:101.99.91.151、101.99.94.173、79.141.163.179和111.90.146.237。
– 将路由器恢复为出厂设置。
– 更新到最新固件。

(以上内容均由Ai生成)

你可能还想读

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

美国能源部 17 个国家实验室全景及创世纪计划战略布局分析

快速阅读: 美国能源部17个国家实验室构成顶尖科研体系,在基础科学、能源安全、气候变化等领域发挥关键作用。拥有全球领先的超算资源及顶尖人才,年经费约220亿美元。随着“创世纪计划”启动,实验室将形成协同网络,推动美国在清洁能源、量子计算等前 […]

发布时间:2025年12月8日
谷歌Gemini 3 Pro发布

谷歌Gemini 3 Pro发布

快速阅读: 谷歌发布新一代推理模型Gemini 3 Pro,显著提升数学、编程和视觉理解能力。一经发布,Gemini 3 Pro几乎横扫各大评测榜单,在LMArena大模型竞技场中以1501的Elo得分高居榜首。在MathArena数学竞赛 […]

发布时间:2025年11月19日
独具创新,直击痛点:深度解析华为十大最新方案

独具创新,直击痛点:深度解析华为十大最新方案

快速阅读: 第三个方案,是华为的U6GHzAAU天线。综合来看,华为的U6GAAU,真正实现了容量覆盖双优,助力全球U6G商用。LampSiteX,是LampSite系列的最新型号。第五个方案,是华为有源天线产品——EasyAAU。Easy […]

发布时间:2025年11月13日
Palantir估值承压仍领跑AI赛道

Palantir估值承压仍领跑AI赛道

快速阅读: 近期,美国AI概念股整体承压,Palantir与英伟达遭遇做空传闻,引发市场短暂震荡。然而,在宏观调整与估值质疑中,Palantir仍凭借强劲业绩与差异化AI布局维持长期增长势头。分析人士认为,该公司正处于由“政府数据支撑”向“ […]

发布时间:2025年11月12日
Palantir与Snowflakes深化AI合作

Palantir与Snowflakes深化AI合作

快速阅读: Snowflake 与 Palantir 宣布建立战略合作,整合双方的数据与AI能力,使企业能够在统一的数据基础上直接调用 Palantir 的AI分析与智能应用工具,加速企业级AI落地。 2025年10月,Snowflake […]

发布时间:2025年11月10日
Palantir与迪拜控股共建AI公司

Palantir与迪拜控股共建AI公司

快速阅读: Dubai Holding 与 Palantir 宣布成立合资公司 Aither,致力于为中东地区政府与企业提供人工智能转型解决方案。该合作标志着 Palantir 在中东技术布局的进一步深化,也为当地公共服务与产业数字化提供新 […]

发布时间:2025年11月10日
Palantir携手Lumen共建企业AI平台

Palantir携手Lumen共建企业AI平台

快速阅读: 2025年10月,Palantir Technologies与Lumen Technologies宣布达成战略合作,联合打造面向企业级应用的人工智能服务平台。双方将以Palantir的Foundry与AIP平台为核心,推动通信与 […]

发布时间:2025年11月7日
Palantir携手Hadean拓展英国国防部AI战场模拟平台

Palantir携手Hadean拓展英国国防部AI战场模拟平台

快速阅读: 2025年10月,数据智能公司 Palantir Technologies 宣布与英国分布式计算企业 Hadean 达成战略合作,双方将共同为英国国防部(UK Ministry of Defence, UK MoD)扩展基于人工 […]

发布时间:2025年11月7日