美國德克薩斯州的信息安全公司Nomotion在Arris的modem和路由器中發(fā)現(xiàn)了五個嚴重的安全漏洞。這些安全漏洞,可能會讓黑客輕而易舉的掌控用戶的家中的網(wǎng)絡。輕則為我們在上網(wǎng)活動中插入煩人的廣告,重則導致個人隱私和財產(chǎn)的損失,家中的手機、筆記本電腦、甚至智能家居設備都會遭到攻擊。
黑客善用安全漏洞入侵設備
這些出現(xiàn)漏洞的設備,主要是AT&T提供給家庭、小企業(yè)的Arris和摩托羅拉的網(wǎng)絡設備。主要型號是NVG599和NVG589網(wǎng)關,另外,由于Arris在幾年前接管了摩托羅拉的家庭網(wǎng)絡部門,還有一些未知的型號可能也存在這些安全漏洞。目前,Arris和AT&T并沒有針對這一安全漏洞進行正面回復,但Arris公司表示目前正在進行全面調(diào)查,不方便進行回應。
受漏洞影響最嚴重的設備是Arris/Motorola NVG599和NVG589網(wǎng)關,尤其是運行9.2.2hod83這一固件版本的設備最為危險。這一版本的固件,在管理后臺登陸時使用用戶名“remotessh”和密碼“5SaP9I26”登陸,就能后獲得添加SSH的訪問權限。黑客可以通過這一手段遠程更改用戶的固件,變更網(wǎng)絡名稱和密碼,并更改網(wǎng)絡設置,甚至讓用戶訪問網(wǎng)頁跳轉至釣魚網(wǎng)站。目前全球約有15000臺這兩種型號的網(wǎng)絡設備。
網(wǎng)絡世界危險無處不在
如果您正在使用這兩款設備中的一種,并且設備的固件版本為9.2.2hod83,請立即停止使用。存在這一樓棟的設備,非常容易受到黑客攻擊,家庭用戶還不一定知情。在官方修復這一漏洞之前,不要在使用這兩款設備。等待官方的固件升級推送,升級最近的固件后方可使用。目前Arris正在全面調(diào)查,相信對應措施將在不久后出臺。