17173 > 游戏资讯 > 科技新闻 > 正文

新买的NAS别急着联网!安全专家警告:可能变成黑客的“提款机”

2026-09-13 02:05:45 神评论
17173 新闻导语

新买NAS别急着联网!小心变黑客提款机,勒索软件专盯默认端口。安全专家教你3招防攻击,保护私有云数据。点击了解远程访问正确姿势。

据报道,安全专家近日向新NAS用户发出警告:将设备直接暴露在公共互联网上,可能让个人数据面临严重风险。

NAS通常被宣传为个人私有云,但在本地网络之外访问文件,往往需要用户在路由器上开启端口转发。

一旦使用默认端口(如群晖的5000/5001或威联通的8080/443)并设置默认密码,就相当于向互联网上所有自动扫描机器人暴露了你的消费级硬件。攻击者无需手动寻找目标,自动化扫描工具会持续探测暴露的服务。

暴露的NAS是勒索软件的重点目标。DeadBolt和eCh0raix等勒索软件专门扫描暴露的存储设备,加密用户数据以勒索赎金。更隐蔽的风险来自UPnP,许多消费级路由器默认开启该功能,可能在你不知情的情况下自动开放端口。

安全专家给出了替代方案。最直接的做法是让NAS仅留在家庭网络内,不开放任何入站访问。如果需要远程访问,建议使用Tailscale等覆盖网络工具,而非直接端口转发。

此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。

NAS设备并非坚不可摧。2026年2月,国产NAS系统飞牛fnOS被曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据。

这起事件再次提醒用户,NAS本质是一台家庭服务器,需要按照服务器标准进行安全防护。

【来源:快科技】
关于NAS,安全警告,端口转发,勒索软件,DeadBolt,eCh0raix,UPnP,强密码,双因素认证,飞牛fnOS的新闻
17173想了解一下大家怎么看17173的,以便提供更好的阅读体验,所以请各位路过的大佬们花一分钟时间看看这个问卷吧 一键参与