Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

2026-03-06 11:25:59 9点赞 19收藏 12评论

Wi-Fi爆出了史上最大的安全漏洞,不管是家里用的小米、TP-Link、华为路由器,还是企业用的思科、华硕设备,甚至是开源系统的路由器,几乎无一幸免,连刚买的新款也没逃过。想想现在每个人每天都离不开Wi-Fi,手机、电脑、智能家居全靠它联网,一旦漏洞被黑客利用,聊天记录、支付密码、办公文件全都会暴露,说不慌是假的,而且这个漏洞的危害,比之前所有Wi-Fi漏洞都要严重。

Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

根据网络安全机构统计,全球目前有超60亿用户、480亿台设备依赖Wi-Fi联网,而这次漏洞覆盖了所有主流路由器品牌,有团队测试了30家厂商的67款主流路由器,其中24家厂商的52款都中招,占比高达78%,真实环境里81%的Wi-Fi网络都容易被攻击。更关键的是,这个漏洞不是破解Wi-Fi密码那么简单,而是直接绕开加密,哪怕开了最新的WPA3加密、开启客户端隔离,黑客也能轻松突破防护。

Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

专业角度拆解这个漏洞的核心——它叫AirSnitch攻击,和之前的漏洞完全不同,之前的Wi-Fi攻击大多是破解加密算法,比如WEP被破解、WPA2的KRACK攻击,而这次是绕开加密,利用的是Wi-Fi协议底层的“跨层身份不同步”缺陷。简单说,就像你家大门锁得好好的,但黑客能从门缝里钻进去,还不被你发现,不用破解密码,就能劫持所有网络流量。

Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

具体来说,黑客只要处于Wi-Fi信号覆盖范围内,就能接入网络(哪怕连的是访客网络),然后伪造受害者的设备MAC地址,篡改路由器的MAC地址与端口映射关系,让路由器误以为黑客的设备就是受害者的设备,这样所有发往受害者的数据,都会先经过黑客的设备,黑客看完、改完之后,再转发给受害者,整个过程中,受害者的网络连接看似正常,完全察觉不到被监控。更可怕的是,黑客哪怕和受害者连的是同一路由器的不同SSID,也能实施攻击,打破了“访客网络和主网络隔离”的安全认知。

除了这个AirSnitch攻击,近期还有多个高危路由器漏洞被曝光,比如TP-Link Omada网关的四大漏洞,其中两个CVSS评分高达9.3(高危级别),黑客无需任何账号密码,就能远程执行代码,完全接管路由器,篡改防火墙规则、禁用安全防护,甚至把路由器变成攻击内网其他设备的“跳板”,涉及ER8411、G36等13款主流型号,不少用户因为长期不更新固件,已经暴露在风险中长达3个月。

Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

再看漏洞的危害,绝对不是“看看聊天记录”那么简单。根据网络安全报告,一旦漏洞被利用,黑客能实现三大危害:一是窃听数据,包括手机支付密码、银行卡信息、办公文档、聊天记录等所有通过Wi-Fi传输的内容;二是篡改内容,比如把正常的购物链接改成钓鱼链接,把正规网页改成恶意网站,让用户不知不觉泄露信息;三是劫持设备,不仅能控制路由器,还能通过路由器入侵内网的电脑、智能家居,组成僵尸网络,就像之前Mirai病毒操控60万台设备那样,甚至发起勒索攻击。

从用户层面来看,大家的安全意识其实很薄弱,这也让漏洞的风险进一步放大。数据显示,超80%的路由器存在未修补的高危漏洞,其中65%的用户从来没有更新过路由器固件,28%的用户还在使用厂商预设的弱密码(比如admin/123456),还有32%的用户开启了不必要的远程管理功能,这些都给黑客提供了可乘之机。更值得注意的是,2015年前生产的老旧路由器,大多已经停止安全支持,无法修复漏洞,相当于“裸奔”状态,这类路由器在国内的保有量就超过2亿台。

Wi-Fi爆史上最大漏洞?全球480亿设备中招,所有路由器无一幸免!

“既然所有路由器都中招,那现在还能正常用Wi-Fi吗?”其实不用过度恐慌,只要做好防护,就能大概率避免被攻击。从专业防护角度来说,有三个核心步骤必须做:第一,及时更新路由器固件,这是最关键的一步,几乎所有厂商都已经推出了针对漏洞的修复固件,比如TP-Link的13款受影响设备,华为、小米等品牌也已发布更新,登录路由器管理界面(通常是192.168.0.1或192.168.1.1),就能检查并升级;第二,修改路由器密码,不用简单的数字或字母,建议包含“字母+数字+特殊符号”,同时关闭WPS功能和不必要的远程管理功能,只允许内网IP访问管理界面;第三,优先使用WPA3加密协议,虽然不能完全防住AirSnitch攻击,但能提升黑客的攻击难度,同时开启客户端隔离功能,减少同一网络内设备的相互影响。

展开 收起
12评论

  • 精彩
  • 最新
  • 在为wifi8开卖铺路?

    校验提示文案

    提交
    真相了

    校验提示文案

    提交
    收起所有回复
  • 无一幸免
    下面78%
    新闻学都没搞明白

    校验提示文案

    提交
  • 这是要上新品了吗?遥想当年 5g

    校验提示文案

    提交
  • 哎呀,回家赶紧拿把大锁锁起来,免得有人偷走我的小姐姐

    校验提示文案

    提交
  • 所以为啥要搞星闪

    校验提示文案

    提交
  • 瞎扯淡

    校验提示文案

    提交
  • 好家伙 这扯的 我差点就信了

    校验提示文案

    提交
  • 标题党,这个所谓的漏洞的文章我去看了,大概意思就是知道你的无线密码后,通过伪造mac地址连上你的路由,首先第一部就是要知道你的无线密码, [邪恶]

    我也来按照这个思路编一个新闻,
    太吓人,这个漏洞影响全球70亿人!!黑客只要知道你的银行卡密码,就能伪造身份,盗取你的存款!!! [邪恶]

    校验提示文案

    提交
    你细看,他的意思是知道路由器底下接入设备的mac伪装此设备MAC,让路由器以为是接入的设备,让后将信息推送给伪设备,黑客通过发送的信息获得相关敏感包数据,黑客只要知道这台设备的mac即可,在不做修改下获取设备mac很多种方式,比如拿到买了设备后丢弃的外包装很多时候会贴在外面,第二从经常访问的网站获取,类似BBS网站有些会贴出发帖人的mac地址,入侵获得,而这个平常人不会被这么针对毕竟谁会那么提前有意识去弄,这个针对的是间谍的手法,比如你准备开个机密的会拿笔记本去,笔记本的Mac已经被间谍获取,然后到了会议地点地点间谍也提前知道,然后间谍只要伪装MAC地址此间的设备通过WIFI发送的信息就会被接收,而后查找泄密源的时候,在电脑上查不出间谍软件,在路由器也没查到非法设备,因为mac相同你分不出。实际上间谍技术还有更隐蔽的,比如视频芯片编码,可以在视频特定点位设置显示将内置GPS坐标的信息内嵌至视频或音频中,通过读取特定位点就可以知道拍摄坐标,这个是可以做到的,人眼耳朵分辨不出差别,但机器可以。而我国大部分摄像设备芯片都是国外的,编码也是国外的很容易被带偏。

    校验提示文案

    提交
    收起所有回复
  • ***airsnitch鸡肋得一笔,卖点是能突破路由器的ap隔离,然而启用了ap隔离的场景哪里那么多,局域网mac spoofing已经研究几十年了,虽然这玩意的确是挑战了协议设计规范,但是危害实在有限,能发ndss我觉得有点运气好的成分在里面 [皱眉]

    校验提示文案

    提交
  • 以下是被折叠的评论 查看
已折叠部分评论
展开
收起
提示信息

取消
确认
评论举报

相关文章推荐

更多精彩文章
更多精彩文章
相关好价
最新文章 热门文章
19
扫一下,分享更方便,购买更轻松