近日,华硕路由器用户遭遇了一场悄无声息的安全危机——名为'AyySSHush'的僵尸网络通过漏洞CVE-2023-39780,对全球超过9000台路由器植入SSH后门。黑客利用暴力破解与身份验证绕过攻击,将恶意公钥写入路由器非易失性存储,即便固件更新也难以清除。
华硕官方迅速回应称,4月起已为RT-AX55等型号推送固件补丁,并呼吁所有用户完成三步骤:① 更新至最新固件;② 恢复出厂设置;③ 设置高强度管理员密码。对于已停更的旧款路由器,建议关闭SSH、AiCloud等远程功能,并检查53282端口是否暴露于公网。
安全公司GreyNoise通过自研AI系统'Sift'追踪发现,攻击者技術娴熟且资源充足,但目前仅监测到30次活跃攻击。用户可通过华硕安全公告页面或路由器日志自查——若发现异常SSH密钥或反复登录失败记录,需立即采取行动。
(评论:此次事件再次印证——将路由器长期暴露于公网无异于在网络世界「裸奔」。科技公司固然需及时修复漏洞,但用户主动关闭非必要服务、定期更新设备的习惯,才是抵御攻击的第一道防线。)