GoForum🌐 V2EX

飞牛的影响面比想象的大很多

EyebrowsWhite · 2026-02-03 11:07 · 0 次点赞 · 5 条回复

从 30 号的这个帖子开始 https://www.v2ex.com/t/1189392 到今天,已经三四天的时间了,现在随便一搜,仍然有二十多万的资产暴露在公网,试了两百个,一半多可访问,32 个未升级到最新版本,存在路径穿越漏洞。

如果说这些用户存的就是些片子也就罢了,但是很多都是用来备份自己手机电脑的,里面的文档不少都是个人隐私,各种证件、资料。

去年不是计算机行业的朋友想折腾 NAS ,我推荐了群晖和飞牛,后面他没买硬件就涨价了,也就没折腾。我个人猜测,飞牛的大多数用户都是和我这个朋友类似的,第一次接触 NAS 的小白,他们不知道网络安全,也不知道暴露在公网意味着什么。查了下,广州铁刃智造技术有限公司成立于 23 年,这两年正是硬件便宜的时候,对于这些用户来说,NAS 比网盘便宜,可以备份各种设备的数据,还能看看片,就足够了。

现在出了这种级别的事故,官方的种种措辞还是遮遮掩掩,懂的人知道严重性,但大部分小白用户可能一点也意识不到,即便现在官方关闭了未升级的用户的内网穿透,作用也是有限的。这些用户脑子里是缺少安全意识的,只会照着教程一步一步做,并不能理解每一步的含义(回想我刚接触的时候也是如此),所以官方的指南是非常非常重要的。

以后飞牛在我这里是被拉入永久黑名单了,我觉得无关乎国产与否,任何品牌这么搞都是自寻死路。

5 条回复
jpyl0423 · 2026-02-03 11:07
#1

小事捂成大事,做对一步都不会变成今天这样

glacer · 2026-02-03 11:17
#2

不是说昨晚把所有未升级版本的中继服务都停掉了?怎么还能连上

unusualcat · 2026-02-03 11:17
#3

捂盖子这种操作真.一脉相承

EyebrowsWhite · 2026-02-03 11:17
#4

@glacer 官方的中继只是其中一种访问方式而已,而且我相信只是小部分

iorilu · 2026-02-03 11:17
#5

这种估计国外公司一夜就倒闭了

添加回复
你还需要 登录 后发表回复

登录后可发帖和回复

登录 注册
主题信息
作者: EyebrowsWhite
发布: 2026-02-03
点赞: 0
回复: 0