身处在「万物皆可连网」的物联网时代,网络资安(Cyber Security)早已成为企业营运上的必修课题。然而随着全球疫情彻底改变了人们的生活作息,连带使得视频会议、居家办公和远程教学等需求应运而生。工作与家庭之间的分界逐渐淡化,也让家用网络俨然成为黑客眼中的资安新破口。

工作与家庭之间的分界逐渐淡化,也让家用网路俨然成为骇客眼中的资安新破口。

 

家用路由器可能被散布僵尸病毒,居家资安不可不慎

据2022年初的新闻报导中指出,某知名大厂旗下共十余款家用路由器均受到俄罗斯黑客组织入侵,进而散布僵尸网络病毒。该厂商随后也紧急公告应对措施并赶工修复程式漏洞;但截至2022年3月中,大部分的感染装置还是没被修补成功。

2022年9月,僵尸网络再度锁定不同品牌的路由器,利用CVE-2015-2051、CVE-2018-6530、CVE-2022-26258、CVE-2022-28958等漏洞来入侵设备。这些漏洞多半可被用于RCE攻击,CVSS(通用漏洞评分系统)风险评分竟高达逼近10分满分的9.8至10分。

 

一旦家用路由器遭到黑客入侵,通常可分为两种状况:

 

一、成为僵尸网络的一员

僵尸网络(Botnet),是指电脑病毒、黑客或是木马程式侵入家中的连网设备,使得黑客得以透过远端控制的方式对家中的连网装置上下其手,并可随时轻松地发动分散式阻断服务攻击(DDoS)、进行窃取民众个资、瘫痪服务等恶意行为。

一旦成为僵尸网路的成员,黑客即可随时从远端发布指令,进行各种恶意攻击行为。

 

二、遭黑客组织利用,执行非法矿工

黑客可透过僵尸网络来远端控制用户家中的连网装置,进行比特币挖矿来获利。国内知名防毒软件公司就曾经报导,2018年时曾有超过20万台路由器遭挟持而进行挖矿。其作法主要是藉由Winbox中的安全漏洞,让攻击者以工具连到Winbox端口(8291)和要求存取系统使用者资料库档案。

骇客可透过僵尸网路来远端控制用户家中的连网装置

 

为什么黑客会挑选择路由器作为攻击目标呢?

这是因为路由路必需长时间接电使用,且大多未具备「自动更新」机制,导致使用者并不会经常性、自发性地进行定期更新。在使用者容易轻忽的情况下,家由路由器在先天上就已具备资安漏洞的先天条件。再加上后疫情时代下的工作型态转变,居家办公的需求大幅提升,员工从家中连线至企业网络的机会和次数日与俱增。潜藏在居家网络下的重要个资、隐私与高含金量的数据资料,家中路由器自然而然便成为黑客眼中的待宰肥羊。

 

物联网带来的资安问题,远比你想像得多更多!

 

重点来了!要如何确保路由器的安全?

对于个人家中上网以及居家资安上的考量,百佳泰建议用户在日常使用上可针对以下几点多加留意:

 

一、更改预设的管理者帐号密码,并定期进行密码更新

通常在购入路由器时都会有预设的帐号密码,但预设的密码在组合上和强度上难免过于简单,就容易遭到恶意程式破解,试图登入装置。若您还在使用预设帐密进行连线,建议可趁早更换成强度更高、不易猜测的密码组合来进行有效防范。

更改预设的管理者帐号密码,并定期进行密码更新

 

二、设定好Wi-Fi密码

若路由器没有设定Wi-Fi密码,就容易成为可自由进出,门户大开的资安漏洞,为避免遭到恶意人士连线及盗用,建议可选择一些高强度的密码来进行设定。此外若非必要,尽可能避免使用公共Wi-Fi连网,也是有效减少装置遭恶意入侵的好方法。

 

三、选择安全性较高的Wi-Fi协定

设定好Wi-Fi密码之后,也别忘了替无线网络设定加密,建议可选择WPA2或WPA3等安全性较高的加密安全协定。

选择安全性较高的Wi-Fi协定

 

四、即时更新路由器

如先前所述,一般使用者并不会特地将需要长时间使用的路由器进行断电更新,因此建议民众有空还是要记得更新固件,藉此修复路由器的潜在漏洞,进一步防堵恶意程式侵入家中连网装置。

 

五、关闭特定功能

科技始终来自人性,风险则往往来自于惰性,一旦过度贪图方便就容易成为黑客的可趁之机。如可以被暴力破解的WPS功能以及随插即用的UPnP等特定功能都会是黑客侵入装置的管道之一。科技网站就曾于日前指出,总计共有超过10万台的路由器因UPnP功能漏洞而遭入侵,成为垃圾邮件僵尸网络的一部分,因此站在资安上的考量,若非必要,还是会建议用户记得将特定功能进行关闭。

 

六、时时监控连线到路由器的装置

当家用路由器中毒后,透过路由器连线的其他装置就极有可能接连陷入资安危机。因此会建议用户随时检查路由器是否有被未知的装置连线,一旦发生网速变慢且排除其他可能性的情况下,那么就很有可能是家中的路由器中毒了。

时时监控连线到路由器的装置

 

百佳泰网络资安实验室,为您的资安做把关!

无论是生活或办公室周遭,任何连接到网络的设备都有可能被黑客入侵。百佳泰能够针对各产品特性及使用情境,提供符合国际资安标准,兼具快速有效、符合经济效益的资安检测方案。全面盘查物联网产品中潜在的资安漏洞,打造滴水不漏的防护机制。协助您有效防范来自网络上的各种资安风险、潜在威胁甚或是恶意的网络犯罪。若想更进一步了解,欢迎您线上浏览百佳泰 – 网络资安实验室,或是透过线上表单与我们联系。百佳泰服务团队将诚挚为您服务!