近期飞牛NAS出现严重安全漏洞,多台暴露于公网的设备已确认中招,即便不常开机的设备也存在风险。本文将梳理该漏洞的攻击原理,并提供详细的查杀、升级与安全加固步骤,帮助用户全面保护数据安全。
智能速览
飞牛NAS存在高危漏洞,使用公网IP或官方中继的设备均有风险。
攻击者可能早已植入恶意程序,即使偶尔开机的设备也需检查。
官方已发布1.1.18版本修复漏洞,所有老用户必须立即升级。
查杀需通过SSH执行官方脚本,操作过程相对简单。
建议关闭SSH、DDNS等服务,改用Tailscale等VPN进行安全远程访问。
精华内容
此次飞牛NAS漏洞波及范围广,中招概率高,单纯依赖侥幸心理是危险的。掌握正确的排查和加固方法,是保障数据不被窃取或破坏的关键。
漏洞攻击原理
该漏洞主要针对暴露在公网的飞牛NAS设备。无论是通过DDNS绑定公网IP,还是使用飞牛官方的FN Connect中继服务,都有极高的中招风险。
实测显示,一台长期在线用于存放视频素材的纯固态NAS,以及一台每月仅开机一两次用于备份的NAS,均被检测出已中招。而一台仅在纯局域网内使用、未开启任何公网服务的Link M1 Mini则安然无恙,说明攻击入口与公网暴露直接相关。
值得注意的是,即便是使用反向代理(反代)也并非绝对安全,同样存在被攻击的可能。
紧急查杀步骤
首先,用户需要从飞牛官方论坛获取专用的查杀脚本。随后,在电脑上使用SSH工具(如Windows下的Putty)连接到NAS。
连接时输入NAS的局域网IP地址及管理员账号密码。进入命令行界面后,输入`sudo -i`并再次输入密码获取root权限。
将获取的查杀脚本代码复制粘贴到命令行中并执行。系统会自动扫描并清除恶意程序。若反馈显示无异常,则代表设备暂未中招或已清理完毕。
系统升级与修复
完成查杀后,必须立即将NAS系统升级至最新的1.1.18版本,该版本已修复此漏洞。对于新安装系统的用户,则无需担心此问题。
若部分设备因特殊原因无法通过常规方式升级,可参照飞牛论坛帖子中的指引,依次执行两条特定代码,以修复系统更新功能,从而确保能顺利升级到最新安全版本。这是防止再次被攻击的根本措施。
后续安全建议
为增强系统长期安全性,建议用户在完成查杀和升级后,关闭不常用且风险较高的服务端口,如SSH。
暂时禁用FN Connect服务以及所有DDNS域名解析和反向代理设置,直到确认设备绝对安全为止。
对于有远程访问需求的用户,强烈推荐采用Tailscale等点对点加密VPN方案。它将NAS和你的访问设备组建一个安全的虚拟局域网,避免了NAS直接暴露在公网,从根本上提升了访问安全性。
中招后的影响
根据部分用户反馈,设备中招后可能出现设备密码被恶意修改、后台CPU占用异常波动等情况,即使无任何操作负载,CPU使用率也会在1%到20%之间无规律跳动。
更严重的是,攻击者可能早已植入后门程序,导致数据被窃取。因此,即便查杀和升级完成,也应修改所有重要账号的密码,并密切关注后续设备运行状态,防范潜在风险。
面对此次安全事件,及时响应是关键。完成查杀与系统升级后,用户应重新审视自己的远程访问方案,采用更安全的VPN模式,从根源上降低风险。你的NAS现在安全了吗?
关键评论
部分用户表示未开启公网或SSH服务,成功规避了此次漏洞攻击。
有用户反馈升级至1.1.18版本后依然中招,对漏洞修复效果提出疑问。
用户普遍关心已中招设备的数据泄露问题,以及被修改密码后的处理方式。
有经验的用户推荐使用虚拟局域网或VPN进行远程访问,认为这是最安全的方案。