家里跑的是爱快?官方确认遭持续攻击:DNS被篡改、强制断网,这两个版本紧急更新,附自查清单

源自4位全网作者

02:21

家里主路由跑的是爱快的朋友,这两天建议先别折腾别的,把这篇看完。

家里跑的是爱快?官方确认遭持续攻击:DNS被篡改、强制断网,这两个版本紧急更新,附自查清单

8月15日,爱快安全团队在官方论坛发布公告,确认爱快 iKuai 路由器系统近期遭受持续攻击,攻击源头尚未查明,官方已采取反制措施。IT之家8月17日,IT之家根据官方公告对此事进行了报道,事件才开始在圈外传开。当晚知乎上就出现了新问题,询问不更新的用户可能面临哪些风险。知乎说明这事已经不是小范围讨论了。

家里跑的是爱快?官方确认遭持续攻击:DNS被篡改、强制断网,这两个版本紧急更新,附自查清单

这次攻击打的是 DNS,不是你的带宽

先说清楚这次攻击干了什么。按官方公告的说法,本次攻击主要影响 DNS 功能,还针对部分路由强制断网。IT之家这两条听着抽象,翻译一下就知道为什么值得重视:DNS 是网络的"导航仪",你访问哪个网址、解析到哪台服务器,全靠它。DNS 配置一旦被恶意篡改,你打开的可能是钓鱼网站、山寨页面,或者被塞一堆广告跳转——账号密码、支付页面都可能跟着遭殃。它不卡你的网速,所以平时很难察觉,属于"闷声干坏事"的类型。

强制断网则是明面上的骚扰,表现就是莫名其妙掉线、重启才好。官方通过对异常行为的样本分析,已定位到部分受影响客户,技术支持正在逐一沟通协助加固。IT之家注意措辞是"部分"——目前没有证据表明所有爱快用户都被波及,不用恐慌,但该做的动作一个都别省。

两个紧急版本,按你的情况选

爱快研发团队已发布紧急安全更新,官方强烈建议尽快把系统升级到 4.0.307 及以上版本;暂时不便做大版本跨越升级的(比如老机器一直跑 3.7.x),装 3.7.24,这个版本同样具备最新安全防护能力。IT之家一句话:不管你停在哪个版本线,现在都有对应的安全版本可去,没有"升不了就只能裸奔"的情况。

社区里也有用户分享,自己家里的爱快近期日志一直提示 DNS 服务器重新启动,升级到 3.7.24 后恢复正常。知乎升级入口一般在爱快后台的系统设置里,支持在线检查更新;如果后台提示异常,就去官方渠道下载安装包手动升级。另外官方特意强调:如果近期发现设备的 DNS 配置出现异常修改,别自己瞎清,立即联系爱快官方,工程师会协助做全面清理和恢复。IT之家

家里跑的是爱快?官方确认遭持续攻击:DNS被篡改、强制断网,这两个版本紧急更新,附自查清单

升级前后,对着这份清单自查一遍

光升完级还不算完。这次攻击动的是配置,升级只能防下一次,已经被动过的手脚不会自己恢复。建议按顺序过一遍:

家里跑的是爱快?官方确认遭持续攻击:DNS被篡改、强制断网,这两个版本紧急更新,附自查清单

  1. 确认当前版本。后台首页就能看到版本号,低于 4.0.307 或 3.7.24 的,优先安排升级窗口(升级会短暂断网,挑个不影响的时段)。

  2. 检查 DNS 设置。看路由里的 DNS 配置有没有被改成陌生地址;不确定的话,先临时改回运营商默认或你认识的公共 DNS,再观察网页打开有没有异常跳转、弹窗。

  3. 改一遍后台管理密码。顺手查下登录日志(如果你开过记录),看看有没有陌生时间、陌生 IP 的登录痕迹。

  4. 回忆近期异常。频繁掉线重启、网页突然满屏广告、某些网站打不开但手机 4G 下正常——这些如果都发生在最近,大概率不是巧合,直接找爱快技术支持。

  5. 第三方插件也看一眼。爱快生态里插件不少,来路不明的、长期不更新的,趁这次一起清掉。

没用爱快的,也能从这事里带走两条经验

如果你家里跑的是 TP-LINK、小米、华为这类成品路由,这次事件跟你没有直接关系,但有两个教训是通用的:

第一,路由后台永远不要直接暴露到公网。 需要远程管理就走 VPN 或内网穿透,别图省事把管理端口映射出去——大多数家用路由被搞,入口都是这个。

第二,固件更新别再一直点"稍后"了。 这次爱快从发现到发补丁动作很快,但补丁只有装到你机器上才算数。家里 NAS、摄像头这些联网设备的固件,也是同理。

最后说下后续值得盯的信号:攻击源头和具体波及范围官方还没公布,如果有后续通报(尤其是涉及凭据泄露与否),值得再回头看一眼自己的账号安全。已经升级完的,也欢迎在评论区说下你的版本号和升级过程顺不顺利,给还没动手的人做个参考。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章