目前,光纖作為新一代寬帶解決方案,廣泛應(yīng)用于國內(nèi)外主流網(wǎng)絡(luò),而PON作為點(diǎn)到多點(diǎn)的光纖接入方式,實(shí)現(xiàn)了光纖到戶的便捷。PON根據(jù)不同的技術(shù)和標(biāo)準(zhǔn),又分為EPON和GPON。值得注意的是,光纖網(wǎng)絡(luò)廣泛應(yīng)用和便捷背后,家用網(wǎng)關(guān)漏洞的出現(xiàn)給用戶上網(wǎng)安全帶來威脅。
騰訊WiFi安全實(shí)驗(yàn)室通過技術(shù)分析發(fā)現(xiàn),攻擊者結(jié)合上述兩個(gè)漏洞,可以遠(yuǎn)程用很簡單的命令構(gòu)造發(fā)布請求,到GPON設(shè)備上進(jìn)行任意命令執(zhí)行。如果家用網(wǎng)絡(luò)采用了GPON,其漏洞被惡意利用后,可能會造成網(wǎng)絡(luò)大面積癱瘓以及網(wǎng)絡(luò)被遠(yuǎn)程控制等后果。同時(shí),基于騰訊WiFi管家的大數(shù)據(jù)分析發(fā)現(xiàn),國內(nèi)網(wǎng)絡(luò)運(yùn)營商所提供家庭用戶的光貓?jiān)O(shè)備,有部分型號存在相同的漏洞,預(yù)計(jì)相關(guān)設(shè)備會受影響。
據(jù)了解,截至目前,部分海外設(shè)備已經(jīng)通過運(yùn)營商遠(yuǎn)程管理服務(wù)進(jìn)行遠(yuǎn)程漏洞修復(fù),但修復(fù)速度以及覆蓋面有限。
對于國內(nèi)采用GPON家用網(wǎng)關(guān)的用戶來說,如何避免家庭網(wǎng)絡(luò)被惡意攻擊或遠(yuǎn)程控制?有兩種方式可以防范:其一,關(guān)閉家用網(wǎng)關(guān)對外訪問功能;其二,借助騰訊WiFi管家檢測網(wǎng)絡(luò)環(huán)境,識別 WiFi是否存在風(fēng)險(xiǎn),進(jìn)而保障家用WiFi網(wǎng)絡(luò)的安全。
(圖:騰訊WiFi管家“安全檢測”識別網(wǎng)絡(luò)風(fēng)險(xiǎn))
此外,針對潛在的WiFi風(fēng)險(xiǎn),騰訊WiFi管家為用戶提供了全面的WiFi安全解決方案,營造了穩(wěn)定、安全、綠色的WiFi網(wǎng)絡(luò)環(huán)境。其一,騰訊WiFi管家根據(jù)五星WiFi標(biāo)準(zhǔn)向用戶推薦網(wǎng)絡(luò)快、網(wǎng)絡(luò)安全的公共WiFi;其二,“風(fēng)險(xiǎn)檢測”功能可以對上網(wǎng)環(huán)境進(jìn)行關(guān)于ARP欺詐、DNS篡改、虛假釣魚等全方位的安全檢測,并通過風(fēng)險(xiǎn)項(xiàng)提示幫助用戶避免連上風(fēng)險(xiǎn)WiFi,保護(hù)個(gè)人信息安全和手機(jī)安全;其三,騰訊WiFi管家特別設(shè)置安全支付通道,在用戶支付時(shí)自動識別網(wǎng)絡(luò)環(huán)境,并開啟專屬安全加密通道,保障用戶支付安全。
當(dāng)網(wǎng)絡(luò)承載了大多數(shù)用戶的日常生活時(shí),連網(wǎng)安全的重要性不言而喻,這要求網(wǎng)絡(luò)運(yùn)營商以及網(wǎng)絡(luò)設(shè)備生廠商加強(qiáng)設(shè)備的安全性能,及時(shí)發(fā)現(xiàn)漏洞并進(jìn)行補(bǔ)丁更新。同時(shí),用戶也應(yīng)加強(qiáng)自我防范,例如可借助騰訊WiFi管家安全檢測功能識別網(wǎng)絡(luò)風(fēng)險(xiǎn),避免WiFi網(wǎng)絡(luò)被監(jiān)聽、WiFi泄密等風(fēng)險(xiǎn)。