综合蓝点网网友提供的分析、LoopDNS 频道报告、在花频道报告,飞牛 OS 被入侵事件与是否使用 HTTPS 无关,即便已经部署 HTTPS 也同样会被感染。
LoopDNS 频道发布的消息表明,目前已经有 2~3 个黑客团队在感染飞牛 OS 并可能将其纳入到僵尸网络,用于发起 DDoS 攻击等。
蓝点网网友投递的消息和在花频道发布的报告类似,都显示飞牛 OS 最新版仍然存在 WebSocket 命令注入。
网络空间观测表明,目前全网至少有 80 万台安装 fnOS 的设备在线,这些设备均为潜在的攻击目标。
如果你的 fnOS 仍然可以连接公网访问,那被感染可能也只是迟早的事情。
蓝点网建议操作如下:
直接断开路由器与光猫的连接,确保 fnOS 只能内网连接操作,随后可以通过 PC 浏览器进入 fnOS Web 进行安全设置,包括停止公网访问以及取消任何端口映射、内网穿透。
蓝点网也正在密切关注飞牛 OS 论坛,看看是否有新的官方消息。
查看全文:https://ourl.co/111678?t
来自频道: @landiansub
⚠️ 评论区加载失败
可能原因:
- 浏览器广告拦截器阻止了 Telegram widget
- 网络连接问题
解决方法: