爱快升级完就翻篇了?攻击是"撬门",这6个"换锁"动作才防下一次

源自22位全网作者

01:14

爱快这波从8月中旬开始的攻击事件,基本进入收尾期了:官方发了安全公告,热更新还在陆续推送,网维从业者的实测反馈是升级到3.7.24后,"DNS服务器反复重新启动"的异常消失。知乎哔哩哔哩该升级的人,大部分已经升完了。

爱快升级完就翻篇了?攻击是

但我翻了一圈知乎、B站、小红书的评论区,发现很多人卡在另一个问题上:升完了,心里还是不踏实。知乎有人说"今天在外面突然访问不了家里路由器,不晓得是不是这个原因",有人直接问"这种是不是有后门",还有人已经开始物色换什么系统。小红书

先给结论:对大多数家庭用户来说,不用急着换系统,但升级完之后,确实还有一件事没做——“换锁”。

攻击相当于有人撬开你家的门进来了。升级固件是修补门上的撬痕,但如果你家钥匙还放在门口地垫下面、门牌号还大剌剌写在墙上,下次有人路过这条街,还是优先试你家。社区里这两周的讨论很散,我把它们和通用的路由器安全经验归拢成一份清单,全是在爱快后台就能完成的操作,按优先级分了三档。

先把信息边界说清楚:截至发稿,公开信息(官方公告的转述、网维排查记录、社区讨论)能确认"入侵真实发生、官方已响应",但具体入侵路径没有看到详细披露。所以下面这份清单不是针对某个漏洞的"特效药",而是爱快设备历来最容易被盯上的几个共性位置,一次捋齐——哪条照做、哪条跳过,看你自己的部署形态。

一、5分钟的活,今晚就做

  1. 换管理密码,顺便看一眼账号列表。爱快后台的密码,很多人从装机那天起就没动过。如果还是当初随手设的弱密码,这就是你最大的暴露面。换成强密码的同时,扫一眼后台有没有不认识的账号或登录记录。

  2. 确认管理后台只在内网可达。过往不少路由器中招案例,根源都是管理端口被直接映射到了公网。爱快后台就该只从局域网访问;确实需要远程管理的,走内网穿透或VPN回内网,别把后台直接挂出去。

  3. 清理插件列表。爱快的插件生态很繁荣,分流、去广告这类第三方插件用的人不少,但插件拿到的权限都不小。趁这次把不用的插件下掉,留下的确认来源可靠、版本是新的。

爱快升级完就翻篇了?攻击是

二、10分钟的活,这周想清楚

  1. 云管理这类远程能力:先搞清楚它干嘛,再决定关不关。这次评论区吵得最凶的就是"配置下发"——有用户吐槽"无云服务也能下发配置,没有边界"。小红书说实话,云管理本身是个中性工具:纯家用、从不远程管理的,不绑定或直接解绑,这份焦虑就消失了;管着几十台设备的工作室和门店,关掉反而伤运维效率,那就保留,但把密码强度提上去、定期看登录记录。别照搬别人的方案。

  2. 给关键设备的DNS留条后路。这次事件最大的教训就是:DNS一旦被改,全网设备都可能被牵着走。路由器升级完之后,建议把家里最关键的设备(网银、办公电脑)单独配上可信的公共DNS,别把所有鸡蛋放在一个篮子里。至于升级后怎么核对DNS有没有被改过,前几天已经有专门的收尾文章讲过,这里不重复。

爱快升级完就翻篇了?攻击是

三、长期习惯,比任何单次操作都值钱

  1. 改配置前备份,版本别追新也别赖旧。爱快后台支持配置备份,动任何设置前先导出一份,真出问题能整包还原。版本策略上两头都要避免:不要第一时间冲大版本(4.0早期社区反馈"bug太多,一天就重新刷机"),更不要长期赖在有已知漏洞的老版本上——这次的教训就在这儿。哔哩哔哩

不同部署形态,重点不一样,一张表说清:

你的情况

最优先

可以灵活

家用单路由、不远程

换密码+后台不出公网+解绑云管理

插件清理看心情

家用、常远程访问NAS或后台

内网穿透代替端口映射+强密码

云管理可不开

工作室/门店多设备

强密码+登录审计+插件来源把关

云管理保留提效率

最后说两句不那么"操作向"的。

一是别信谣。评论区流传的"爱快有后门"、早年"破解版用户被格盘",至今都没有实锤证据。小红书哔哩哔哩事件之后这类吓人说法只会更多,判断标准就一条:有没有可复现的证据,还是只有一句"听说"。

二是留个观察的尾巴。接下来值得盯三个信号:官方会不会出详细复盘、披露入侵路径(这决定上面清单要不要加码);热更新什么时候收敛;社区会不会再出现集中报障。这三个有任何动静,这份清单的优先级就得跟着调。

路由器这东西,平时没人关心,出事就是全家断网。趁记忆还新鲜,把锁换了。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章