美国网络安全局警告俄罗斯国家黑客批量渗透家用路由器

美国网络安全局警告俄罗斯国家黑客批量渗透家用路由器

俄罗斯情报机构盯上家用路由器,CISA罕见发布联合警报

美国网络安全和基础设施安全局与联邦调查局联合发出通告,明确点名俄罗斯军事情报总局旗下的黑客单位正在大规模劫持家庭和小型办公室路由器。被攻陷的设备并没有被立即用于攻击本地网络,而是被编入所谓的住宅代理池,让后续针对政府机关和企业的入侵流量看上去像是来自普通美国用户。

这类攻击手法过去多见于普通网络诈骗团伙,如今被国家级情报机构大规模采用,代表威胁模型出现了实质性变化。联邦执法部门在通告中特别强调,被劫持路由器的用户几乎察觉不到异常,因为攻击者刻意保持设备的正常上网功能,只是在后台悄悄转发别人发起的入侵请求。

受影响的品牌包括华硕、思科、网件和多家运营商定制型号,其中大部分设备存在长期未修复的固件漏洞。CISA给出的关键数字是,全球被卷入此类代理池的家用路由器数量已达到数十万台级别,光是美国本土就有至少数万台设备正在被用作攻击跳板。

攻击链条本身并不复杂,攻击者利用公开的漏洞扫描服务锁定暴露在公网上的管理端口,再借助默认凭据或已知固件缺陷植入长期后门。真正的技术难度不在入侵,而在保持隐蔽和批量运营,因为一旦某台设备被封禁,攻击者需要立即切换到池中的其他节点,才能维持行动连续性。

对普通用户而言,最直接的问题不是隐私泄露,而是自己的家庭宽带可能在毫不知情的情况下参与了针对第三方的攻击。一旦目标机构追溯攻击源头,家庭固网出口的日志会显示为攻击发起方,用户可能被卷入执法机构的调查程序。运营商目前并没有系统性通报被攻陷设备的机制。

联邦机构建议的处置步骤相当直接,包括立刻升级路由器固件、关闭远程管理端口、修改默认密码、必要时重置设备并重装固件。这些操作对技术用户不算困难,但对普通家庭用户几乎不可能主动执行。设备制造商的责任因此再次被摆上台面,行业需要考虑强制推行自动固件更新机制。

更深层的问题在于家用网络设备的整体安全模型早已落后于当前的威胁水平。绝大多数家用路由器由消费电子厂商设计,出货后基本不再获得安全更新,寿命远超厂商愿意维护的周期。国家级黑客选择这类设备做代理池,本质上是在利用整个消费电子行业的技术债。

本次通告不是第一次点名俄罗斯情报机构,但明确警告普通消费者要主动排查家用设备是罕见做法。这表明联邦执法部门对现有防御体系的信心已经下降,愿意越过运营商直接向终端用户喊话。