返回实用指南

你的路由器可能藏着后门密码,厂商却不修复

关灯睡觉
关灯睡觉1级

最近有个安全机构曝光了一个让人不太舒服的情况:部分家用路由器里藏着一个隐藏的后门密码,而且生产这些路由器的厂商至今没有发布修复补丁。如果你家里正在用某些型号的路由器,最好现在就检查一下,不然你的整个家庭网络可能已经暴露在风险中。

这个后门是怎么回事呢?简单说,当你登录路由器管理页面时,系统会先正常验证密码,但如果密码输错了,它不会直接拒绝你,而是偷偷去比对路由器内部存储的另一个隐藏密码。这个隐藏密码是明文保存的,没有任何加密保护。只要有人知道这个隐藏密码,哪怕用户名随便填,都能直接获得路由器的完整管理员权限。这意味着攻击者可以随意修改你的网络设置、关闭安全功能、篡改DNS让你访问假网站、偷看你家里的网络流量,甚至把你的路由器变成攻击别人的工具。

目前被点名的五款路由器型号是:Tenda FH1201、W15E、AC10、AC5 和 AC6,受影响的是它们的美国版固件。安全机构早在今年5月就通知了厂商,7月公开了漏洞细节,但厂商一直没有回应,也没有发布任何补丁。也就是说,这些路由器的后门现在是“敞开的”,而且短期内看不到修复的希望。

如果你家里用的是上面提到的型号,最直接的办法就是换掉它,买一台新路由器。在换之前,有两个临时的防护措施可以先用上:第一,关闭路由器的远程管理功能(也叫远程网页访问或WAN管理),这样外网的人就无法从你家之外访问管理页面了。这个操作不会消除后门,但能挡住大部分来自外部的攻击。第二,修改路由器的默认局域网IP地址,比如把默认局域网地址改成其他网段,这样自动扫描工具就不容易找到你的管理页面。

具体怎么操作呢?以常见的Tenda路由器为例:打开浏览器,输入路由器管理地址(以设备标签或说明书为准),输入管理员账号密码登录。找到“高级设置”或“安全设置”菜单,里面一般有“远程管理”或“WAN管理”选项,把它关掉。然后找到“网络设置”或“LAN设置”,修改IP地址的第三段数字,比如把默认地址改成另一个局域网网段,保存后路由器会重启。注意,改完IP后,以后登录管理页面就要用新地址了。

不过要提醒你,这些只是临时措施,不能彻底解决问题。后门依然存在,只是攻击门槛提高了。真正安全的做法还是换掉受影响的路由器。

另外,这件事也提醒我们:路由器不是买回来设置好就能一直用的设备。很多路由器用上两三年后,厂商就不再提供固件更新了,也就是所谓的“生命周期结束”。一旦之后发现新漏洞,同样不会有补丁。所以不管你现在用的是什么品牌,最好定期检查一下路由器有没有最新的固件更新,如果厂商已经停止支持,就要考虑换新了。

最后说一个坑:有些路由器管理页面里,关闭远程管理这个选项可能藏得比较深,不同版本固件的位置不一样。如果找不到,可以试试在设置页面里搜索“远程”或“WAN”关键词。实在不行,就查一下你路由器型号的说明书或官方帮助文档。总之,别因为找不到就放弃,这个操作值得花几分钟做完。

0 次浏览