目前,光纖作為新一代寬帶解決方案,廣泛應用于國內外主流網絡,而PON作為點到多點的光纖接入方式,實現了光纖到戶的便捷。PON根據不同的技術和標準,又分為EPON和GPON。值得注意的是,光纖網絡廣泛應用和便捷背后,家用網關漏洞的出現給用戶上網安全帶來威脅。
騰訊WiFi安全實驗室通過技術分析發現,攻擊者結合上述兩個漏洞,可以遠程用很簡單的命令構造發布請求,到GPON設備上進行任意命令執行。如果家用網絡采用了GPON,其漏洞被惡意利用后,可能會造成網絡大面積癱瘓以及網絡被遠程控制等后果。同時,基于騰訊WiFi管家的大數據分析發現,國內網絡運營商所提供家庭用戶的光貓設備,有部分型號存在相同的漏洞,預計相關設備會受影響。
據了解,截至目前,部分海外設備已經通過運營商遠程管理服務進行遠程漏洞修復,但修復速度以及覆蓋面有限。
對于國內采用GPON家用網關的用戶來說,如何避免家庭網絡被惡意攻擊或遠程控制?有兩種方式可以防范:其一,關閉家用網關對外訪問功能;其二,借助騰訊WiFi管家檢測網絡環境,識別 WiFi是否存在風險,進而保障家用WiFi網絡的安全。
(圖:騰訊WiFi管家“安全檢測”識別網絡風險)
此外,針對潛在的WiFi風險,騰訊WiFi管家為用戶提供了全面的WiFi安全解決方案,營造了穩定、安全、綠色的WiFi網絡環境。其一,騰訊WiFi管家根據五星WiFi標準向用戶推薦網絡快、網絡安全的公共WiFi;其二,“風險檢測”功能可以對上網環境進行關于ARP欺詐、DNS篡改、虛假釣魚等全方位的安全檢測,并通過風險項提示幫助用戶避免連上風險WiFi,保護個人信息安全和手機安全;其三,騰訊WiFi管家特別設置安全支付通道,在用戶支付時自動識別網絡環境,并開啟專屬安全加密通道,保障用戶支付安全。
當網絡承載了大多數用戶的日常生活時,連網安全的重要性不言而喻,這要求網絡運營商以及網絡設備生廠商加強設備的安全性能,及時發現漏洞并進行補丁更新。同時,用戶也應加強自我防范,例如可借助騰訊WiFi管家安全檢測功能識別網絡風險,避免WiFi網絡被監聽、WiFi泄密等風險。