FBI警告:多款旧型号路由器存重大安全风险 恐沦为黑客攻击工具
【本报综合报道】联邦调查局(FBI)近日发布公共安全公告,提醒仍在使用老旧Wi-Fi路由器的家庭用户提高警惕。公告指出,部分已停止接收安全更新的路由器型号,正成为网络犯罪分子的主要攻击目标,黑客可利用其漏洞植入恶意程序,将家庭网络设备变成发动网络攻击的“僵尸网络”(botnet)节点。
多款Linksys旧型号被点名
FBI表示,此次警示主要针对2000年代末至2010年代初生产、目前已达到“生命周期终点”(End-of-Life,EOL)的路由器产品。这类设备因厂商不再提供软件更新和安全补丁,已知漏洞长期暴露,风险持续增加。
公告中特别点名Linksys旗下多款旧型号,包括:
E1200(2011年)
E2500(2011年)
E4200(2011年)
WRT320N(2009年)
M10(2010年)
FBI指出,攻击者正利用这些设备存在的远程管理漏洞,获取“根权限”(root access),从而完全控制路由器系统。
黑客如何实施攻击?
根据FBI说明,黑客会通过自动化扫描工具在互联网上搜寻存在漏洞的路由器。一旦发现目标,便可远程上传恶意软件,使设备加入僵尸网络。
被感染的路由器会定期与黑客的“命令与控制”(C2)服务器保持通信,有时每60秒便进行一次联络,确保随时可被操控。恶意程序还可能开启网络端口,使家庭路由器成为代理服务器,供不法分子隐藏身份、发起网络攻击或开展其他非法活动。
攻击隐蔽性强难以察觉
FBI强调,路由器层面的恶意攻击具有高度隐蔽性。传统防病毒软件通常只监测电脑或手机等终端设备,不会扫描网络硬件本身。若恶意程序存在于路由器操作系统中,用户往往难以察觉,即便日常上网看似正常,整个家庭网络仍可能已被远程控制。
官方建议尽快更换设备
FBI强烈建议,若家中仍使用上述型号,或任何已停止安全更新的老旧路由器,应尽快更换为支持最新安全标准和定期固件更新的新型号。同时建议用户:
关闭不必要的远程管理功能;
定期检查并安装最新固件更新;
设置强密码并避免使用默认登录信息;
如怀疑感染,可恢复出厂设置并重新配置网络。
随着家庭智能设备数量不断增加,路由器已成为网络安全的关键节点。FBI提醒公众,及时淘汰过时设备,是保障家庭网络安全的重要措施。