500،000 روتر با نرم افزارهای مخرب و به طور بالقوه جاسوسی بر روی کاربران آلودگی دارند

نیمی از میلیون روتر و دستگاه NAS با VPNFilter، نرم افزارهای مخرب جدی است که می توانند در ترافیک شبکه جاسوسی کنند و حتی از راه اندازی مجدد سیستم، آلوده شوند.

VPNFilter تنها می تواند با به روز رسانی نرم افزار یا تنظیم مجدد کارخانه روتر . انگیزه های این بدافزار روشن نیست، اما بر اساس یک پست وبلاگ سیسکو آن را به طور خاص در اوکراین شایع است.

سیمانتک در یک پست وبلاگ گفت که VPNFilter عمدتا هدف قرار دادن روترهای خانگی و کسب و کار کوچک است. در اینجا یک لیست از دستگاه های شناخته شده به عنوان آلوده شده است:

  • Linksys E1200
  • Linksys E2500
  • Linksys WRVS4400N
  • Mikrotik روتر برای روتر مرکزی هسته: نسخه 1016، 1036، و 1072
  • Netgear DGN2200 [19659005] Netgear R6400
  • Netgear R7000
  • Netgear R8000
  • Netgear WNR1000
  • Netgear WNR2000
  • QNAP TS251
  • QNAP TS439 Pro
  • سایر دستگاههای QNAP NAS که دارای برنامه QTS هستند
  • P-Link R600VPN

اگر شما یکی از اینها را داشته باشید بایستی تنظیم مجدد کارخانه را انجام دهید. همان طور که پیش از این اشاره کردیم، معمولا به معنای پایین نگه داشتن دکمه "Reset" برای 10 ثانیه است، اما دستورالعمل دقیق بسته به روتر شما متفاوت است. توجه داشته باشید که تمام تنظیمات سفارشی خود را با انجام این کار از دست خواهید داد، به این معنی لازم است همه چیز را مجددا پیکربندی کنید.

مطمئن باشید که مطمئن شوید که روتر شما پس از تنظیم مجدد تنظیمات، به روز رسانی های امنیتی را دریافت می کند، برای جلوگیری از عفونت های بیشتر در آینده. روتر شما نقطه ورود به شبکه خانگی شما است، پس شما می خواهید مطمئن شوید که آن را امن است.


جاستین پوت نویسنده کارآزموده برای How-To Geek و علاقه مندان به تکنولوژی است که در Hillsboro زندگی می کند، اورگان اگر می خواهید، در توییتر و فیس بوک دنبال کنید. شما مجبور نیستید.

جاسوسی – چگونه بایستی تأیید کنم که یک پشتیبان با آن دستکاری نکرده است؟

من یک NAS با بعضی از فایل ها که تا 2 تبلت در اندازه وجود دارد. من معتقدم که من می توانم این را کاهش دهم زیرا فایل های احتمالا تکراری وجود دارد. من قصد دارم یک نسخه پشتیبان دوم را با ارسال آنچه که من به Google Drive کرده ام، برنامه ریزی کنم. نگرانی این است که چگونه بایستی نسخه پشتیبان خود را تأیید کنم. من فکر می کنم اگر چند روز برای تایید توسط دست انجام شد، اما وجود دارد یک راه سریع تر برای تایید تمام پشتیبان من با دستکاری نشده بود؟

آیا باید استفاده از روش های مختلف برای پشتیبان گیری که اجازه می دهد برای تایید پشتیبان به جای فقط "rclone" در همه فایل های من اجرا می شود؟

EDIT: اضافه کردن کمی اطلاعات در مورد سیستم من
من ناس است یک Raspberry Pi 3B + در حال اجرا آرچ لینوکس ARM Aarch64

EDIT 2: نگرانی من این است که اگر هارد های پشتیبان محلی من شکست خورده باشد (شاید کسی آنها را به طور هدفمند خراب کرد)، من هیچ راهی برای مطمئن شدن 100٪ چیزهایی (عکس ها، موسیقی ها و غیره) همانطور که یادم می آید.

نرم افزار جاسوسی – آیا می توانم از ترموستات "هوشمند" استفاده کنم در حالی که دسترسی به آن را انکار می کنم؟

من در نظر گرفتن یک ترموستات "هوشمند" هستم، اما هرگز آن را مجاز به استفاده از شبکه نمیدانم تا از نگرانیهای جاسوسی جلوگیری شود. من متوجه شدم که این استفاده عادی از این دستگاه ها نیست زیرا من مشکل پیدا کردن اطلاعات در مورد این مشکل دارم. آیا این رویکرد امکان پذیر است؟

  • آیا دسترسی Wi-Fi به دستگاه به اندازه کافی برای جلوگیری از «تلفن زدن خانه» انکار می کند؟ آیا هر کدام از آن ها دارای رادیوهای سلولی هستند؟ یا آیا هرکدام از آنها حاضر به انجام کار نیستند اگر نمی توانند به خانه بروند؟
  • آیا دسترسی Wi-Fi را انکار می کند پیشنهاد ارزش این ترموستات را شکست می دهد؟ آیا می توان آنها را هنوز بهینه سازی مصرف انرژی بدون دسترسی به شبکه؟

بدیهی است که من تغییر دما خانه خود را از تلفن همراه من در صورتی که چیزی است که در شبکه نیست (من امیدوارم!) بنابراین من از ویژگی های مانند . من کاملا با پیاده روی تا ترموستات مانند یک غارنشین برای تنظیم آن است.

من همچنین مطمئن نیستم که تقریبا تمام این دستگاه ها به طور یکسان عمل می کنند یا اگر اختلاف زیادی بین آنها وجود داشته باشد. برای ویژگی های ترموستات پایه، این است که