新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”
  • 红茶
  • 2026年09月12日 22:22
  • 0

快科技9月12日消息,据报道,安全专家近日向新NAS用户发出警告:将设备直接暴露在公共互联网上,可能让个人数据面临严重风险。

NAS通常被宣传为个人私有云,但在本地网络之外访问文件,往往需要用户在路由器上开启端口转发。

新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”

一旦使用默认端口(如群晖的5000/5001或威联通的8080/443)并设置默认密码,就相当于向互联网上所有自动扫描机器人暴露了你的消费级硬件。攻击者无需手动寻找目标,自动化扫描工具会持续探测暴露的服务。

新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”

暴露的NAS是勒索软件的重点目标。DeadBolt和eCh0raix等勒索软件专门扫描暴露的存储设备,加密用户数据以勒索赎金。更隐蔽的风险来自UPnP,许多消费级路由器默认开启该功能,可能在你不知情的情况下自动开放端口。

安全专家给出了替代方案。最直接的做法是让NAS仅留在家庭网络内,不开放任何入站访问。如果需要远程访问,建议使用Tailscale等覆盖网络工具,而非直接端口转发。

此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。

NAS设备并非坚不可摧。2026年2月,国产NAS系统飞牛fnOS被曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据。

这起事件再次提醒用户,NAS本质是一台家庭服务器,需要按照服务器标准进行安全防护。

新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”

文章纠错

  • 好文点赞
  • 水文反对

此文章为快科技原创文章,快科技网站保留文章图片及文字内容版权,如需转载此文章请注明出处:快科技

观点发布 网站评论、账号管理说明
热门评论
查看全部评论
相关报道

最热文章排行查看排行详情

邮件订阅

评论0 | 点赞0| 分享0 | 收藏0