永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
華碩路由器爆發WrtHug攻擊事件,數萬台舊款設備遭鎖定曝險隨著駭客攻擊手法從單純的暴力破解演進為利用 N-day 漏洞進行精準打擊,使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。
對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品,將是未來對抗這類持續性威脅的必要成本。

這起攻擊行動在過去六個月內已造成全球超過 5 萬個 IP 位址受害,值得注意的是,受害裝置中有高達 30% 至 50% 位於台灣,其餘則分布於美國、俄羅斯、東南亞及歐洲等地。攻擊者利用多項已知漏洞取得裝置控制權,將這些家用或小型辦公室路由器串連成龐大的間諜網路。
latest #104
分析顯示 WrtHug 行動主要針對華碩路由器內建的 AiCloud 專有服務進行攻擊。駭客利用了至少 6 個已知的安全性漏洞(CVE)來取得初始存取權限,進而植入惡意程式。
修補漏洞的過程很有趣,像是在玩拼圖一樣汪
攻擊者透過串連命令注入與身分驗證繞過技術,成功在受駭裝置上部署持久性的後門程式。為了確保惡意程式在裝置重新啟動或韌體更新後仍能存活,駭客甚至濫用 SSH 等路由器內建的合法功能,使後門在重開機或韌體更新後仍能持續存在。

資安研究人員發現,所有受感染的裝置都共用一張效期長達 100 年的自簽署 TLS 憑證(起始日為 2022 年 4 月) >>>> 是說很多廠商開的自簽署憑證確實都很長的時間哪
立即下載
有用華碩舊款的人就得小心了
Timshan#神鬥不過愚蠢 覺得
2 weeks ago
我汰換的設備有在其中,好家在
茶米
2 weeks ago
該來換NETGEAR了
使用者必須改變硬體設備只要沒壞就能繼續使用的觀念。
對於已停止原廠支援的產品,落實設備生命週期管理並定期汰換過時產品。 >>>> 也就是說以後不能太客家了
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
因應日益增強的駭客攻擊,產品 EOL 不再發 patch,不能更新的設備,確實逐步需要汰舊換新,不然會成為資安破口。
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
gpltw: 換起來~~
INA治百病@摳他羅
2 weeks ago
第一個圖是所有華碩路由器在全球的分布,第二張圖是中了本次WrtHug攻擊的分布。老習狠起來連俄羅斯爸爸都扁
https://images.plurk.com/2bOxBbAVaVS16e5hoPvd4d.pngOperation WrtHug, The Global Espionage Campaign Hidi...
Reco
2 weeks ago
為什麼不換pfsense....
megakotaro: 慘,變成殭屍網路的一部分
Reco_F: 很多中小企業或家庭不會裝吧 ?
我們是都可以用
Reco_F: 你對一般人是有什麼超乎尋常的期待嗎?
Deva
2 weeks ago
小烏龜(DHCP 配發IP) + 有漏洞的無線基地台,就是很大風險。
(可以做為 DDoS ).
加上家用電腦/筆電沒有開啟內建 WINDOWS 防火牆(很常見)。對有心的人來說,這是很肥美的肉雞啊(傀儡機/被控端)
JXW
2 weeks ago
pfSense是安裝在終端電腦上,可是問題是出在路由段?
davelin: 駭客們趨之若鶩
其實從以前駭客時代,家用機和中小企業不太更新的設備通常就是很不錯的殭屍網路攻擊跳板
現在可能範圍可以再擴大了 包括更多的 OT端 以及物聯網裝置
鍵人x鼠輩x觸牲
2 weeks ago
看來憑證不用密碼就可以進去, 比台科大學生證還大
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
JXW: 另外裝 pfSense 來當對外路由,準備小主機或電腦有兩個以上的網路連接埠就比較好用
GasVosky: 金害~
Reco
2 weeks ago
拿個爛筆電有wifi+eth裝openwrt總可以了...
Reco_F: 你對一般人是有什麼超乎尋常的期待嗎?
Reco
2 weeks ago
厄...
La Isla Bonita
2 weeks ago
不要說一般人,即使是頭銜掛工程師都不一定知道這串在講什麼
Reco
2 weeks ago
至少windows的防護一定要開起來,也要更新阿
JXW
2 weeks ago
了解,感謝~:-)
我家的工程師:買華碩就好了,你不是什麼重要的機構(所以沒有聽他的)
Reco_F: Windows其實本體即漏洞(例如CVE-2025-59287)
然後更新有用論在有A.i.的年代,反而可能成為風險因子
Reco_F: 這時代要防護的東西太多了
JXW: 推薦裝看看,我是裝在虛擬機上
wolfgangc: 後來你買哪一款?
wolfgangc: nice 大概多少錢呢
ivanusto: netgear的商用款,原則上也是EoL了
現在會傾向就實體線接,反正手機都有吃到飽了
wolfgangc: 價格還算可以
我目前用 fortigate 有在更新維護內也還行
ivanusto: 一般家用而已,如果真的要家戶防火牆,可能就N150裝Debian做軟體路由吧
Windows 11 也有熱點分享功能,總之至少要有負責擋的做出縱深
網路安全這題爛了30年以上了
不要問你的ISP/CDN能為你做什麼(?)
wolfgangc: 閃光她就是用N150做的,速度還不錯。
ivanusto: 但這種裝置都推薦不該以省電為主要考量就是了(與大企業的路由群硬體開發成本相較)
wolfgangc: 中小企業和家用可以
中型企業以上就要更好效能的東西
傳統的拿老機器來架,還是錯的(一樣EoL就是該離線)
wolfgangc: EoL就得汰換囉
現代可能就分中小企業要怎麼聯合對抗A.i.而已
但使用 pfSense的優點是比較沒有 EoL 問題 (指軟體啦) 硬體就看你用的設備多新和耐用度如何了
3年一換真的就不是中小企業主願意承擔的,如果連網等同資訊暴露(納貢),那最簡單的方式是不要連線
wolfgangc: 所以企業端我們都讓客戶買中華電信啊
中華資安艦隊方案就是三年一換,每三年給你一台新的防火牆 : P
ivanusto: 我也是只能這樣建議
所以各安天命(拿出衛星通訊)
Reco
2 weeks ago
ivanusto: 用N150裝pve,做lxc防火牆
Reco_F: 怎麼想都有點單調(以下省略)
附帶一提,北斗的上鏈功能北歐那邊好像測出來了(苦笑)
Reco
2 weeks ago
wolfgangc: 對,家裡ceph,外面還AWS....(blush)
Reco_F: 問就是,紙本
Reco_F: N150真的滿好用的啊,小電腦,上次和5號學長買了一台,才兩千元新台幣,超低超划算。
Reco_F: 家裡ceph的用途是 ?
Reco
2 weeks ago
wolfgangc: 紙本?架構圖寫在紙上被老婆拿去折成,這樣算資安嗎?
https://images.plurk.com/2SGJTC8JEEF6YQtozoX6Jv.png
上述N150其實也是中國經驗,實際上還是希望有企業出來整理,做基礎設施應該還是有辦法賺錢的(大概)
Reco
2 weeks ago
ivanusto: 天生愛玩,你要入坑嗎?? 前陣子xxx很不錯...(rofl)
Reco_F: 不然做成貓抓板好了,天然且隨機
Reco_F: 我目前是機器的底層跑ZFS、BTRFS,以及掛成 NFS來用,在想家裡用 ceph 的話,我可以怎樣來做什麼呢?
Reco
2 weeks ago
wolfgangc: 隨機??貓本能都會知道哪一些有價值的多
Reco_F: 你家的貓養的好
Reco
2 weeks ago
wolfgangc: 當初自願跟我回家的貓,趁我外派時跑了:'-(
Reco_F: 緣份到了就會回來了
Reco
2 weeks ago
一般從NAS/FW/多系統/AD-LDAP/雲端/服務/多人/多狀況如實驗環境/Kali-Linux...你會越玩越大,越來越多
Reco
2 weeks ago
成就:
https://images.plurk.com/4hLSI09IuNm2sDPspFKK1i.jpg
要連線就要準備打skynet,人類的文明史就是長這樣,2077有演了
Reco
2 weeks ago
ivanusto: 底層跑ZFS、BTRFS,以及掛成 NFS來用,在想家裡用 ceph 的話,先10G以上,玩 VM Cluster ,這些要到pve群去討論了
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
Reco_F: 這個閃光都有做了 10G環境 ,只是我沒有用 ceph 而已
所以好奇想問就是 ceph 在這邊的優點是怎樣的部分呢?
cluster 是未來的話,防禦縱深也是麻煩了(路由迷宮什麼的)
Reco
2 weeks ago
Ceph 的核心優勢在於 高擴充性、可靠性,並能 彈性支援多種儲存模式(物件、區塊、檔案)。 在系統層面,它展現出 開放性、可擴充性、穩定性與多功能性,不僅能滿足企業在 大規模資料儲存、雲端平台整合 的需求,更能以 低成本建置 提供高效能的分散式儲存架構,因此成為目前最受矚目的解決方案之一。
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
Reco_F: 所以可以分散式,如果我用兩台儲存設備,它可以做到類似netapp snap mirror 這樣還是可以分散式儲存二份?
Reco
2 weeks ago
wolfgangc: cluster 不只路由迷宮,光errorlog監控就會鼠人,你又要架一堆監控與log分析
Reco
2 weeks ago
ivanusto: 至少要三台
Reco_F: 這樣log被加密綁架的話...
鍵人x鼠輩x觸牲
2 weeks ago
Reco_F: 感謝 好像很好玩
ceph 玩起來要查錯的地方太複雜了.....工作用不上我後來放棄XD
f787f: 所以要三個節點...
永遠的真田幸村
2 weeks ago @Edit 2 weeks ago
f787f: 但如果是機房環境是可以做啦,但一般大家會買 NetApp、HPE、PureStorage、Dell EMC、QNAP、Synology等已經做好的環境,應該就不太會自己弄ceph ?
如果架 PVE、TrueNAS ,機器多的話才會做ceph 起來?
這也是…計劃性淘汰嗎?
三年一換和撐15年,看需求而定吧
反正我關機收起來了有本事來攻牙ㄚ
這樣有更換不錯
沒欸,覺得就放隻BOT在那做生態觀察、也是一種方法(欸)
之前也是很多人5年一到就換車,動產的價值其實還是因人而異的
家裡有莊園、院子或樓梯間的,其實可以開始想T800打過來時、獵殺區要配置什麼
Reco
2 weeks ago
話說...asus很多可以燒openwrt,不輸pfsense的
Reco_F: 説都主張能換,但實際上其實不保證沒有硬體漏洞或後門
Reco
2 weeks ago
恩,普通人能換就換吧,愛好者有些Hacker連晶片都能換的就自己找資源玩
但 Openwrt 的 bug 修復仰賴開源社區......非熱門機種/老機種比華碩更新還慢XDDD
後來我又刷回官方韌體就是這樣
Reco
2 weeks ago
f787f:
1.很早期的時候會自己改機,Compile原碼.
2.中期的時候會看監看每個port每個封包路由.
現在...打嘴砲就好.....XDD
back to top