一个万能密码就能直接控制你的路由器,你信吗?在腾达多款路由器的固件中,研究人员发现了一个“后门”:只要在登录界面输入特定密码,无论用户名填什么,都会直接获得管理员权限。攻击者一旦进入,就能重定向流量、植入勒索软件,甚至把你锁在外面。
打开网易新闻 查看精彩图片
受影响设备包括FH1201、W15E、AC10(v1)、AC5(v1)、AC6(v2)等较旧型号。目前腾达尚未确认是否会发布修复补丁。
打开网易新闻 查看精彩图片
如果你手上有这些路由器,立刻禁用远程访问:登录路由器后台,进入高级设置 → 安全 → 远程Web管理,取消勾选启用。同时建议把默认局域网IP从192.168.0.1改为192.168.201.1之类,但第三第四个数字别超过255。
打开网易新闻 查看精彩图片
当然,最彻底的办法是——换台新路由器,毕竟老设备的安全漏洞只会越来越多。
打开网易新闻 查看精彩图片
打开网易新闻 查看精彩图片
热门跟贴