快科技9月12日消息,据报道,安全专家近日向新NAS用户发出警告:将设备直接暴露在公共互联网上,可能让个人数据面临严重风险。
NAS通常被宣传为个人私有云,但在本地网络之外访问文件,往往需要用户在路由器上开启端口转发。
一旦使用默认端口(如群晖的5000/5001或威联通的8080/443)并设置默认密码,就相当于向互联网上所有自动扫描机器人暴露了你的消费级硬件。攻击者无需手动寻找目标,自动化扫描工具会持续探测暴露的服务。
暴露的NAS是勒索软件的重点目标。DeadBolt和eCh0raix等勒索软件专门扫描暴露的存储设备,加密用户数据以勒索赎金。更隐蔽的风险来自UPnP,许多消费级路由器默认开启该功能,可能在你不知情的情况下自动开放端口。
安全专家给出了替代方案。最直接的做法是让NAS仅留在家庭网络内,不开放任何入站访问。如果需要远程访问,建议使用Tailscale等覆盖网络工具,而非直接端口转发。
此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。
NAS设备并非坚不可摧。2026年2月,国产NAS系统飞牛fnOS被曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据。
这起事件再次提醒用户,NAS本质是一台家庭服务器,需要按照服务器标准进行安全防护。




