电子商务 商务娱乐 商务营销 商务招聘 商务推广 商家服务 商务服务 生活服务 商务百科 信息资讯 商务专栏 关于我们

新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”

头像 武先生 个人主页
时间:2026-09-15 22:05:26 阅读:
加入收藏

9月12日消息,据报道,安全专家近日向新NAS用户发出警告:将设备直接暴露在公共互联网上,可能让个人数据面临严重风险。

NAS通常被宣传为个人私有云,但在本地网络之外访问文件,往往需要用户在路由器上开启端口转发。

一旦使用默认端口(如群晖的5000/5001或威联通的8080/443)并设置默认密码,就相当于向互联网上所有自动扫描机器人暴露了你的消费级硬件。攻击者无需手动寻找目标,自动化扫描工具会持续探测暴露的服务。

暴露的NAS是勒索软件的重点目标。DeadBolt和eCh0raix等勒索软件专门扫描暴露的存储设备,加密用户数据以勒索赎金。更隐蔽的风险来自UPnP,许多消费级路由器默认开启该功能,可能在你不知情的情况下自动开放端口。

安全专家给出了替代方案。最直接的做法是让NAS仅留在家庭网络内,不开放任何入站访问。如果需要远程访问,建议使用Tailscale等覆盖网络工具,而非直接端口转发。

此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。

NAS设备并非坚不可摧。2026年2月,国产NAS系统飞牛fnOS被曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据。

这起事件再次提醒用户,NAS本质是一台家庭服务器,需要按照服务器标准进行安全防护。

红茶

标签:
上一篇:iPhone 18标准版明年3月登场:配置挤牙膏
下一篇:光耀新生|华硕灵耀x Intel首登北京时装周T台,大“秀”时尚精品美学

Copyright © 2022-2026 领会商务网 版权所有   备案号:琼ICP备2022004141号-7

百度地图| TXT地图| 最新| 账号| 注册| Tag标签 关于我们