Tin vui, mọi người! Hãy nhớ rằng FBI khởi động lại cảnh báo bộ định tuyến của bạn để đáp ứng với phần mềm độc hại VPNFilter của Nga? Hóa ra nó tệ hơn so với suy nghĩ ban đầu, và nhiều người sẽ cần phải làm nhiều hơn là chỉ khởi động lại bộ định tuyến của họ.
Theo một báo cáo mới từ công ty bảo mật Cisco Talos, phần mềm độc hại VPNFilter đang "nhắm mục tiêu nhiều kiểu dáng và kiểu dáng thiết bị hơn so với suy nghĩ ban đầu và có các khả năng bổ sung, bao gồm khả năng phân phối khai thác đến các điểm cuối".
Điều đó có nghĩa là nếu bạn sở hữu một trong các bộ định tuyến bị ảnh hưởng - và danh sách đó đã được mở rộng để bao gồm các mẫu từ Asus, D-Link, Huawei, Ubiquiti, Upvel và ZTE - chúng tôi khuyên bạn nên thực hiện hai bước chính: nâng cấp chương trình cơ sở và sau đó xuất xưởng đặt lại bộ định tuyến.
Ừ Đây là để hút. Nhưng chúng ta có thể vượt qua nó.
Bước 1: Nâng cấp chương trình cơ sở của bộ định tuyến của bạn
Theo một số cách, đây là bước dễ dàng hơn, vì nó thường có thể được thực hiện trong giới hạn của bảng điều khiển của bộ định tuyến. Phần sụn chỉ là phần mềm cốt lõi vận hành bộ định tuyến và việc cập nhật nó thường chỉ liên quan đến việc tải xuống và một vài bộ định tuyến tự động khởi động lại.
Tất nhiên, nếu bạn chưa bao giờ nhìn vào bảng điều khiển đó, thì có lẽ đã đến lúc chuyến đi đến sổ tay của chủ sở hữu - hoặc các trang trợ giúp trực tuyến của nhà sản xuất bộ định tuyến.
Vì quy trình cập nhật chương trình cơ sở thay đổi từ kiểu này sang kiểu khác, đây là một tổng quan nhanh, tổng quát - một cái dựa trên việc nâng cấp bộ định tuyến WRT của Asus.
Bước i: Truy cập trang web hỗ trợ của Asus và tải xuống chương trình cơ sở mới nhất cho kiểu máy cụ thể của bạn.
Bước ii: Mở cửa sổ trình duyệt, nhập 192.168.1.1 và nhấn Enter . Điều này sẽ đưa bạn đến trang bảng điều khiển của bộ định tuyến - nhưng bạn có thể cần tên người dùng và mật khẩu để có quyền truy cập. Nếu bạn không bao giờ thay đổi mặc định, bạn sẽ có thể tìm thấy chúng trong hướng dẫn sử dụng. (Thông thường, mặc định lần lượt là "admin" và "password".)
Bước iii: Nhấp vào nút Quản trị (một lần nữa, đây chỉ dành cho các bộ định tuyến của Asus; trên các mẫu khác có thể là Cấu hình hoặc Phần sụn hoặc tương tự), sau đó là tab Nâng cấp chương trình cơ sở .
Bước iv: Nhấp vào Chọn tệp và định vị tệp chương trình cơ sở bạn đã tải xuống ở Bước 1. Sau đó nhấp vào Tải lên để thực hiện cập nhật.
Việc này có thể mất vài phút và bộ định tuyến của bạn có thể sẽ khởi động lại ít nhất một lần trong suốt quá trình. Không cần phải nói, bạn sẽ mất tất cả kết nối internet trong khi điều này đang xảy ra.
Và, một lần nữa, đây chỉ là một ví dụ về quy trình cập nhật firmware. Đó là một phổ biến, nhưng các bước có thể khác nhau cho mô hình của bạn.
Bước 2: Khôi phục cài đặt bộ định tuyến của bạn
Bây giờ cho những rắc rối lớn. Bạn có thể biết rằng bạn có thể khởi động lại hoặc đặt lại bộ định tuyến của mình bằng cách kéo dây nguồn trong vài giây và sau đó cắm lại. Nhưng cài đặt lại của nhà máy thì hơi khác một chút. Đúng như tên gọi của nó, nó khôi phục tất cả các cài đặt về trạng thái ban đầu, nhà máy của chúng, vì vậy, khi hoàn thành, bạn sẽ có được niềm vui khi thiết lập lại mạng gia đình.
Trước khi bắt đầu, hãy đảm bảo ghi lại tên và mật khẩu của từng mạng Wi-Fi hiện được định cấu hình trên bộ định tuyến của bạn. Bạn có thể chỉ có một; Tôi đã thấy những ngôi nhà có năm. Bạn sẽ muốn lưu ý những điều này để bạn có thể tạo lại chúng nguyên văn sau khi khôi phục cài đặt gốc.
Tại sao điều đó quan trọng? Bởi vì nếu mạng "Smithlan" hiện tại của bạn trở thành "Smith LAN" sau khi đặt lại (chỉ vì bạn quên và thêm một khoảng trống lần này), thì bây giờ bạn sẽ phải kết nối lại mọi thiết bị trong nhà của bạn với mạng "mới" đó. Thành phố lộn xộn.
Việc thiết lập lại thực tế nên khá dễ dàng. Trên một số bộ định tuyến Linksys, chẳng hạn, có một nút đặt lại nhỏ trên chính thiết bị. Bạn nhấn và giữ nó trong 10 giây và thế là xong. Thay phiên, bạn có thể đăng nhập vào bảng điều khiển và thực hiện thiết lập lại từ đó. Trong ví dụ về Asus đã nói ở trên, ở Bước 3, bạn sẽ bấm vào tab Khôi phục / Lưu / Tải lên và sau đó là nút Khôi phục .
Một lần nữa, tham khảo hướng dẫn sử dụng bộ định tuyến của bạn (hoặc trang web của bộ định tuyến) để biết các bước khôi phục cài đặt gốc cho mô hình của bạn.
Dưới đây là các liên kết đến các thư mục hỗ trợ cho một số bộ định tuyến bị ảnh hưởng (danh sách đầy đủ nằm trong phần tiếp theo):
- Hỗ trợ của Asus
- Hỗ trợ D-Link
- Hỗ trợ TP-Link
- Liên kết hỗ trợ
- Hỗ trợ mạng
Khi hoàn thành, bạn sẽ phải tham gia vào bảng điều khiển và tạo lại mạng của mình. Rất may, với phần sụn của bạn được nâng cấp và mọi dấu vết của VPNFilter bị xóa, bạn nên được bảo vệ khỏi các cuộc tấn công trong tương lai - dù sao phần mềm độc hại cụ thể này.
Những bộ định tuyến bị ảnh hưởng?
Biếu không của Cisco Talos, đây là danh sách các mô hình hiện tại có thể bị ảnh hưởng bởi VPNFilter. Những người được xác định là mới không có trong báo cáo ban đầu.
Asus
- RT-AC66U (mới)
- RT-N10 (mới)
- RT-N10E (mới)
- RT-N10U (mới)
- RT-N56U (mới)
- RT-N66U (mới)
Liên kết
- DES-1210-08P (mới)
- DIR-300 (mới)
- DIR-300A (mới)
- DSR-250N (mới)
- DSR-500N (mới)
- DSR-1000 (mới)
- DSR-1000N (mới)
Huawei
- HG8245 (mới)
Liên kết
- E1200
- E2500
- E3000 (mới)
- E3200 (mới)
- E4200 (mới)
- RV082 (mới)
- WRVS4400N
Mikrotik
- CCR1009 (mới)
- CCR1016
- CCR1036
- CCR1072
- CRS109 (mới)
- CRS112 (mới)
- CRS125 (mới)
- RB411 (mới)
- RB450 (mới)
- RB750 (mới)
- RB911 (mới)
- RB921 (mới)
- RB941 (mới)
- RB951 (mới)
- RB952 (mới)
- RB960 (mới)
- RB962 (mới)
- RB1100 (mới)
- RB1200 (mới)
- RB2011 (mới)
- RB3011 (mới)
- Rãnh RB (mới)
- RB Omnitik (mới)
- STX5 (mới)
Mạng lưới
- DG834 (mới)
- DGN1000 (mới)
- DGN2200
- DGN3500 (mới)
- FVS318N (mới)
- MBRN3000 (mới)
- R6400
- R7000
- R8000
- WNR1000
- WNR2000
- WNR2200 (mới)
- WNR4000 (mới)
- WNDR3700 (mới)
- WNDR4000 (mới)
- WNDR4300 (mới)
- WNDR4300-TN (mới)
- UTM50 (mới)
Qnap
- TS251
- TS439 Pro
- Các thiết bị NAS QNAP khác chạy phần mềm QTS
Liên kết TP
- R600VPN
- TL-WR741ND (mới)
- TL-WR841N (mới)
Ubiquiti
- NSM2 (mới)
- PBE M5 (mới)
Upvel
- Mô hình không xác định (mới)
ZTE
- ZXHN H108N (mới)
Để LạI Bình LuậN CủA BạN