警告!|QNAP发布勒索软件安全警告:提醒自家NAS用户屏蔽公网访问
知名网络附加存储(NAS)硬件制造商威联通(QNAP),刚刚向用户发出了一则新的预警 。受 DeadBolt 勒索软件肆虐的影响,该公司已建议自家客户采取积极行动,以避免将他们的 NAS 暴露于互联网上,不然可能遭遇未经授权的远程访问 。
文章图片
(来自:QNAP 官网)
通常情况下,NAS 设备更适合在局域网(LAN)环境中使用 。而公告中提到的 BeadBolt 勒索软件,其本体也没有那么复杂 。但若没有及时更新系统、或存在配置失误,就很容易遭到外网攻击 。
文章图片
NAS 用户总在有意无意间开启了允许远程访问
安全研究人员指出,DeadBolt 似乎正在扫描暴露于公网上的任何不安全的 NASA 系统 。若不幸中招,用户存储的文件数据将被勒索软件给加密 。
目前尚不清楚攻击者会如何与受害者取得联系,但用户应该会在某块受感染的硬盘驱动器上看到一条明文的信息,比如支付 BTC 赎金以解锁他们的文件 。
文章图片
推荐设置 1:禁用不必要的端口转发(QNAP 传送门)
为避免遇到潜在的麻烦,QNAP 在安全公告中建议 NAS 用户 ——(1)关闭路由器上的端口转发功能;(2)关闭 NAS 端的 UPnP 功能 。
前者可进入路由器管理界面,取消“虚拟服务器 \ NAT \ 端口转发”设置,并关闭 NAS 管理服务端口(默认转发端口的设置为 8080 和 443) 。
后者可移步至 QTS 菜单上的 myQNAPcloud,点击“自动路由器配置”,然后取消“启用 UPNP 端口转发”前的勾选 。
文章图片
推荐设置 2:取消启用 UPNP 端口转发
如果你在 QTS 仪表板上看到了“系统管理服务可通过如下 HTTP 协议,从外部 IP 地址直接访问”的提示,则清楚地表明当前 NAS 已暴露于公网 。
【警告!|QNAP发布勒索软件安全警告:提醒自家NAS用户屏蔽公网访问】当然,如果你主要还是在本地局域网(LAN)使用 NAS,那大可放心地屏蔽公网访问,相关网络附加存储体验并不会受到任何影响 。
推荐阅读
- 接口|罗技发布 Logi Dock USB-C 扩展坞:支持双显示器连接
- 网络|惠普发布EliteOne 800 G9一体机:搭载 12 代酷睿
- 索尼|【TWS】2.9发布 索尼新款ANC无线耳机抢先看 造型像薄荷糖?
- 四边|戴尔发布 U3223QE 显示器:32 英寸 4K IPS Black 屏
- 内置|戴尔发布 C2723H 视频会议显示器,搭载弹出式 FHD 摄像头
- 手机|传音发布Pop 5S手机:搭载 5.7 英寸 LCD 屏,Android 10 Go 系统
- 双曲面|OPPO 和 realme 多款新机通过无线电认证,预计将在近期发布
- Samsung|三星Galaxy Tab S8 Ultra在本周发布前出现展厅实拍图
- 苏宁|苏宁易购发布虎年春节消费洞察:智能 健康换新成为关键词
- Linux|OpenMandriva Lx 4.3发布:完成ARM64移植 坚持使用LLVM
