领势停更第十五个月,"裸奔"最危险的不是黑客:三笔账先算清

源自42位全网作者

07:10

在小红书那条"领势路由器已退出国内市场,售后无法提供"的爆料帖下面,有一条评论收到了 17 条回复:“不影响使用吧,我的目前还在用着”。排在它下面的高赞回复更直接:“不影响,这玩意儿不会坏。”小红书

那条爆料发布于 2025 年 6 月,用户反馈的是"全网自营店铺闭店"和"售后服务无法提供"。到今天差不多十五个月,"不会坏"成了大量领势 Velop、EA 系列用户和这台停更路由器之间的默认契约。但"不会坏"只对了一半——它回答的是可靠性问题(这台机器还能不能撑住),没有回答安全问题(它裸着跑,扛不扛得住事)。很多用户把这两笔账当成了一笔。小红书

领势停更第十五个月,

环境今年确实变了,而且变在路由器身上

如果你还在用"没人惦记我这台小众老路由"说服自己,今年有三件事值得先看一眼:

第一,家用路由器今年真的被打了。8 月,知乎上出现了一个关于爱快 ikuai 路由器系统近期遭攻击的提问,问的就是用户不更新可能面临哪些风险。这个问题问出了一个朴素的等式:更新,是这类设备唯一的补丁通道。知乎

第二,老代码被翻出来的速度在变快。7 月,"U-Boot 六个高危漏洞潜伏 13 年"把一件尴尬的事摆上桌:藏在引导层里十三年的问题,照样有人挖。那篇文章下面被顶起来的结论,已经有人写成了选购标准——经常推送安全更新的品牌,比发布后就不管的更值得选。更早的讨论里,安全从业者给普通人的提醒清单上,"家里的路由器"单独占了一条:你家里的手机、电脑、电视、摄像头、NAS、智能家居,可能全都连在一个路由器下面。知乎知乎

第三,挖漏洞的"人"变多了。5 月关于 AI 挖洞的讨论里有个说法流传很广:过去靠人工审计一年挖几个,现在 AI 一小时扫完一个子系统,挖出来的还是 2017 年的老漏洞。9 月 18 日微软补丁日单月修复 966 个 CVE、超过常规基线 5 倍多。攻击工具的扫描是按特征全自助的,设备冷门不等于隐身。知乎知乎

要说清楚的是:这些都不指向"停更领势正在被大规模在野利用"——目前没有这样的公开证据,谁也不该吓唬谁。停更的真实风险不是"一定出事",而是两件事:出事概率你控制不了,出事了补救通道关死了。

反直觉的第一笔账:云死了,反而替你关上了一扇门

智能路由器历史上最大的"远程"攻击面,从来不是无线协议,而是厂商云服务给你开的那条远程管理/远程协助通道。领势这一轮退出后,这条路正在以不太体面的方式自动收窄:App 端早就有用户反馈中文设备名变问号,连接和 Mesh 都正常,就 App 乱码。爆料帖评论区里有人担心"app 该不会登不进去了吧",下面有人接"最近使用 app 经常报错"。小红书小红书

所以老领势的 WAN 侧表面,大概率比你想象的小。但注意——这扇门是品牌替你关的,不是你自己关的。它现在到底是"已关闭"还是"还挂着但没人管",只有你登进本地后台看一眼才知道。这就是自查清单的第一项,也是所有判断的前提:别把"服务瘫痪"当成"攻击面消失",先亲手确认一遍。

领势停更第十五个月,

第二笔账:真正现实的威胁是内网串门

更常见的事故路径不是黑客从公网打进来,而是家里某个便宜的智能设备先沦陷,路由器作为网关被顺手当成跳板,最后摸到 NAS 和电脑。停更在这条链路上的含义很具体:别的设备出事,你等厂商热修复;领势出事,永远没有"再等等"这个选项。

还有一个衍生问题:App 挂掉之后,普通用户其实失去了最后一个"看得见家里连着谁"的入口。Web 后台还在,但很多人从来没登过。盲跑,才是裸奔里最难受的部分。

三类人,三笔不同的账

还在官方固件裸奔的(不刷不换):花五分钟做一遍这个清单——

  1. 登进路由器本地后台,把"远程管理/云端访问"类开关逐个看一遍,能关的全关;

  2. 后台管理密码和 WiFi 密码各换一次,WiFi 用 WPA2-PSK 以上的加密,关掉 WPS;

  3. 关掉 UPnP,或者至少检查一遍现有端口映射,删掉认不出的;

  4. 打开已连接设备列表,从头过一遍"我家到底连着谁",不认识的踢掉拉黑;

  5. 做完这些,没有特殊情况就别手贱恢复出厂——停更设备一旦抹掉配置,重新配网的备份可没有厂商兜底。

这五条做完,这台老领势的剩余服役寿命就可以按"可以观察"来评估;一条没做,"不会坏"保不了你。

打算刷 OpenWrt 续命的:刷机确实是把断掉的补丁通道重新接上的方式——不然也不会有"全程傻瓜式、小白一次成功、一键回原厂"的 MX5300 教程和"保姆级、跟着点鼠标就会"的 MX4200 教程在 2026 年一波波地出,社区整理的《支持刷机的路由器大全》里领势老型号也榜上有名。但刷机潮本身埋了颗新雷:那些"保姆级教程",工具文件大多挂在个人存档站上。固件二进制就是给路由器装来路不明的安装包,这一步的供应链风险比不刷还大。原则一条:只认 OpenWrt 官方仓库的构建版本;官方不支持的型号,宁可在原厂固件上跑上面那份清单,也别刷野包。哔哩哔哩哔哩哔哩知乎

双 11 纠结要不要换的:截至这次查询,天猫精选上领势 E9450 还挂着 399、WHW0300 三节点挂 469、WHW0103 挂 499——都是没人再推更新的渠道尾货。停更产品的低价,对"新入手"的人来说不是实惠,是把裸奔合同一起签了。要换就换还在正常推送安全更新的品牌;手里这台旧的,先把前两类账算完再决定出不出。

领势停更第十五个月,

接下来盯什么

给三个继续观察的信号:一,停更设备相关的漏洞通报或在野利用案例,哪怕只出现一条,清单里的事立刻提前办;二,领势 App/云端彻底停服或完全无法登录的公告——全黑那天,等于最后一块遮羞布撤了,自查别过夜;三,设备列表里出现认不出的新设备、后台出现莫名其妙的端口映射,这不是玄学,是动手换机或断网排查的即时信号。

"这玩意儿不会坏"这句话,从来只说对了一半。停更路由器失去的不是今天的使用价值,而是明天的补救通道。双 11 之前,你未必需要急着换掉那台领势,但三笔账最好现在就盘完。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章