新NAS联网风险警示,默认端口+弱密码易成勒索软件目标

安全专家警告,新购NAS设备若直接暴露公网,使用默认端口和弱密码将极易成为黑客攻击目标。文章揭示了NAS联网的安全隐患,包括UPnP自动开放端口、勒索软件扫描攻击等风险,并提供了强密码、双因素认证及T...

互联网/IT

近日,网络安全专家向新购买网络附加存储(NAS)设备的用户发出重要警告:将NAS设备直接暴露在公共互联网上存在严重安全风险。这项家庭数据存储解决方案虽然被广泛宣传为个人私有云,但其远程访问功能往往需要用户在路由器上开启端口转发,这一操作可能让消费级硬件面临自动化扫描工具的持续探测。

根据安全研究,使用默认端口(如群晖的5000/5001或威联通的8080/443)并设置简单密码,相当于向互联网上的所有自动扫描机器人暴露了用户的NAS设备。攻击者无需手动寻找目标,自动化扫描工具会持续探测这些暴露的服务。更令人担忧的是,许多消费级路由器默认开启通用即插即用(UPnP)功能,这可能在用户不知情的情况下自动开放端口,进一步扩大攻击面。

文章配图

暴露的NAS设备已成为勒索软件的重点目标。DeadBolt和eCh0raix等恶意软件专门设计用于扫描暴露的存储设备,一旦发现目标,就会加密用户数据并勒索赎金。此外,2026年2月国产NAS系统飞牛fnOS曾曝出高危路径穿越漏洞,攻击者无需登录即可读取设备上全部文件,包括系统配置和用户私有数据,这一事件再次提醒用户,NAS本质上是一台家庭服务器,需要按照服务器标准进行安全防护。

针对这些安全风险,安全专家给出了具体建议。首先,最直接的做法是让NAS设备仅留在家庭网络内部,不开放任何入站访问。如果确实需要远程访问,建议使用Tailscale等覆盖网络工具,而非直接通过路由器进行端口转发。此外,用户应使用强密码和双因素认证,定期检查并关闭不必要的端口,并保持固件自动更新。

为了增强NAS设备的安全性,专家还建议用户关注设备厂商的安全公告,及时安装安全补丁。同时,可以考虑启用防火墙规则,限制对NAS设备的访问来源。对于企业用户,建议部署专业的安全监控系统,实时检测异常访问行为。

总的来说,NAS设备的安全防护需要从多个层面入手,包括网络配置、设备管理、数据保护等多个方面。用户在享受NAS带来的便利时,必须认识到其潜在的安全风险,并采取相应的防护措施。