大量數據被盜,OpenWRT論壇發生數據泄露事件
OpenWRT論壇宣布一起數據泄露事件,攻擊發起者未經授權獲取管理權限,復制了包含論壇用戶詳細信息和相關統計信息的列表,直接導致論壇用戶的電子郵箱地址、賬號被盜。
OpenWRT表示,攻擊者并沒有下載論壇數據庫,為了安全起見,OpenWRT重置了論壇上的所有密碼,并使項目開發過程中所有使用的API秘鑰失效。據悉,OpenWRT用戶需要從登錄菜單中手動設置新密碼,提供用戶名獲取新密碼,進行操作。
此外,OpenWRT論壇的憑證與維基是分開的,目前維基證書已經被以任何方式泄露。OpenWRT論壇管理員警告說,由于這次入侵暴露了電子郵件地址,用戶可能會成為網絡釣魚攻擊者的目標。這意味著用戶能會收到包含名字的網絡釣魚郵件。公告建議“不要點擊鏈接,而是手動輸入論壇的URL”。
OpenWRT是一個基于linux的、社區維護的固件項目,它為各種路由器提供定制軟件。它適合那些想要解鎖路由器支持的高級選項的愛好者。
此外,OpenWRT的維護者通常比路由器供應商更快地解決安全問題。由于運行自定義固件的設備數量更少,而且它們往往更安全,因此針對它們的攻擊可能性更小。