某國產電視盒子每天凌晨5點瘋狂破解路由器為什麼這麼幹呢?
根據網友@要優雅不要污的零發布的一張截圖,網友使用的TP-LINK 路由器彈出提示稱某些設備連續多次使用錯誤密碼登錄管理界面,為了防止路由器的管理密碼被暴力破解,TP- LINK 在重新啟動路由器之前已經禁止使用這些裝置登入路由器管理介面。
正常情況下,大多數設備是不需要進入路由器管理介面的,只有少數設備例外,那就是NAS 這類設備。
NAS 等設備可能基於需要在路由器開啟UPnP 和連接埠對映幫助使用者遠端存取的情況下,使用者主動提供路由器帳號密碼後,NAS 才會連接路由器設定這些內容。
目前在藍點網的日常使用中,我們還沒有註意到有其他設備需要主動連接路由器執行某些管理員級別的操作,除非是惡意軟體。
在TP-LINK 的提示中,也提到如果這些登入行為不是使用者自己的操作,那麼有可能是他人惡意嘗試登錄,也可能是區域網路電腦或手機裝有流氓軟體或感染惡意軟體。
儘管網友沒有透露具體這是哪個品牌的設備,但提到這是買投影機贈送的國產電視盒子,還有MAC 位址的前6 名。依照MAC 位址進行反查可以看到這類設備確實是某國產知名電視公司的設備。
為什麼要爆破路由器?
一台電視盒子瘋狂爆破路由器除了是感染惡意軟體外,我們幾乎想不到其他原因。
有一種可能是這款電視盒子試圖利用常見路由器的預設使用者名稱和密碼執行登錄,然後開啟路由器的UPnP 再進行連接埠映射等,拿來搭建PCDN 節點。
當然這種猜測的準確性非常低,畢竟就是想要白嫖用戶,也應該在固件裡設置好了相關程序,不至於一直進行爆破,只能說各位使用這類電視盒子、電視,最好注意防護。