趋势网(微博)讯:
最近一个叫Jerry的Ars读者说他在周末插着移动硬盘浏览里面的文件时收到了一份让他很不爽的惊喜大礼。这个惊喜大礼实为一个不知道来自何人之手的文本文件,但当他打开文件后,文件的内容着实让他吃了一惊。这个文件告诉他,由于华硕路由器上的一个极为严重的漏洞,他以前在其他地方利用网络对家里电脑硬盘进行访问时,数据就已经被公开了。
在没有任何登录授权的情况下,这个文本文件出现在Jerry的移动硬盘里,文件上写着:“这个文件是自动发送给那些受此次事件影响的人们的,现在,你需要格外小心,因为你的华硕路由器和电脑里的文件信息是可以被全球任何一个地方只要有网络连接的人访问并窃取的,你需要做的是更进一步的了解现在如何来保护你自己,这里的一篇文章“http://nullfluid.com/asusgate.txt”会给你一些帮助。
“这不是恶作剧”,Jerry表示,“因为在两周前,一个组织就公布了13,000个这种有可能属于受华硕路由器影响的IP地址。”
这个漏洞最终在一个网络安全公司披露华硕的路由器有潜在被黑风险的八个月后暴露出来,这个在去年6月22日发布的调查显示,任何借助路由器USB端口进行接入储存器里的信息都不安全。这个公司的研究员Kyle Lovett称,他在向公众披露此消息的两周前就已经秘密联系了华硕公司此方面的负责人,但负责人表示“这完全不是问题”。
在之后的一个月,Lovett便公开发布了更多关于漏洞的技术信息。技术信息显示,漏洞发生在一个叫AiCloud的功能中,功能中的Cloud Disk,Smart Access和Smart Sync附属分支功能都存在此种漏洞。
根据Lovett的报告,型号为RT-AC66R, RT-AC66U, RT-N66R, RT-N66U, RT-AC56U, RT-N56R, RT-N56U, RT-N14U, RT-N16, RT-N16R的路由器都存在这种问题。华硕在上周末的时候称已经对这种漏洞进行了修补,但据Jerry的反馈显示,并不是全部的路由器已经得到修复,有一些修复仍在进行之中。
Jerry表示他现在相当的生气,因为明明没有用过AiCloud,而且也没有开启任何分享自己硬盘中信息的选项,自己的信息就向那些有点基础网络知识人公开了。Jerry说他唯一用过的就是Samba share,但现在他很想知道“华硕share”让他把这些能或者不能分享的文件都分享给了谁。
在华硕路由器上发生的漏洞事件和在Linksys路由器上发生的有几分相似,只不过Linksys上的漏洞不会泄露用户信息而且只要将机器重置就可恢复正常,但现在的事实是,路由器以及其他联网设备已经成为数据攻击的主要目标,所以做到及时安装官方升级,不定期更改密码,在不用时确定各种远程文件分享授权的关闭是用户目前进行自我防御的最有效办法。