驱动之家 18小时前
新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_font3.html

 

快科技 9 月 12 日消息,据报道,安全专家近日向新 NAS 用户发出警告:将设备直接暴露在公共互联网上,可能让个人数据面临严重风险。

NAS 通常被宣传为个人私有云,但在本地网络之外访问文件,往往需要用户在路由器上开启端口转发。

一旦使用默认端口(如群晖的 5000/5001 或威联通的 8080/443)并设置默认密码,就相当于向互联网上所有自动扫描机器人暴露了你的消费级硬件。攻击者无需手动寻找目标,自动化扫描工具会持续探测暴露的服务。

暴露的 NAS 是勒索软件的重点目标。DeadBolt 和 eCh0raix 等勒索软件专门扫描暴露的存储设备,加密用户数据以勒索赎金。更隐蔽的风险来自 UPnP,许多消费级路由器默认开启该功能,可能在你不知情的情况下自动开放端口。

安全专家给出了替代方案。最直接的做法是让 NAS 仅留在家庭网络内,不开放任何入站访问。如果需要远程访问,建议使用 Tailscale 等覆盖网络工具,而非直接端口转发。

此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。

NAS 设备并非坚不可摧。2026 年 2 月,国产 NAS 系统飞牛 fnOS 被曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据。

这起事件再次提醒用户,NAS 本质是一台家庭服务器,需要按照服务器标准进行安全防护。

【本文结束】如需转载请务必注明出处:快科技

责任编辑:红茶

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

nas 黑客 机器人 联通 自动化
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论