
对于许多依赖爱快(iKuai)系统构建家庭网络或企业网关的用户而言,过去的一周堪称一场安全噩梦。2026年8月13日至8月14日,爱快官方论坛及各大技术社群突然涌现大量求助帖,指出其路由设备的 DNS 配置遭遇了隐秘且持久的远程篡改。
此次安全事件呈现出极高的协同性与目标性。受影响的用户普遍反馈,其路由器的首选 DNS 被强行修改为 43.98.194.101,备用 DNS 则被指向 43.98.163.207。除了基础的 DNS 设置外,攻击者还利用了爱快系统内置的“DNS 加速”功能,将其设置为“第三方代理模式”,并填入相同的恶意 IP。这一操作的后果极为严重:用户的上网请求被重定向至黑客控制的解析服务器,导致访问主流网站时被劫持跳转到各类非法、赌博甚至钓鱼网站。
攻击特征:高持久性与定向断网
在爱快官方论坛关于 DNS 被篡改的安全事件反馈中,多名资深用户描述了一个令人不安的细节:即便管理员在 Web 后台中手动将 DNS 修改回正常地址(如 114.114.114.114 或 223.5.5.5),系统也会在短短几分钟甚至几秒钟内再次被自动篡改为上述恶意 IP。
这种极高的攻击持久性表明,黑客可能利用了爱快 Web 管理界面或底层服务中的某个未公开远程命令执行(RCE)漏洞。根据目前的统计,受影响的系统版本主要集中在 iKuai 3.7.19 至 3.7.22 之间。攻击范围并不局限于自建的 X86 软路由平台,爱快官方出品的硬件路由设备也未能幸免。此外,许多用户反映在凌晨 3 点至 6 点期间会出现规律性的断网现象,这被认为是黑客在利用该时段流量较小的特性,进行大规模的数据回传或利用脚本批量修改系统配置。
官方紧急应对:确认攻击并释出补丁
面对持续发酵的舆情和不断扩大的受灾面,全讯汇聚(爱快)官方于 8 月 14 日打破沉默,正式发布了安全合规公告。官方确认,近期确实监测到针对爱快路由系统的持续性网络攻击,并已定位到漏洞所在。
虽然官方公告中尚未详细披露攻击者所利用的具体技术路径(如是否存在特定端口暴露风险或 API 鉴权缺陷),但爱快已紧急释出了修复版固件,旨在彻底封堵该漏洞利用通道。公告强调,由于攻击者使用了自动化脚本进行高频次扫描,建议所有使用 3.7.x 系列版本的用户务必立即检查系统更新,并确保固件版本处于最新状态。
安全建议:除升级固件外需进行深度清理
针对已经遭遇攻击的用户,单纯升级固件可能不足以完全清除隐患。安全专家建议,在升级到最新版固件后,管理员应立即执行以下操作:首先,手动检查并修正“网络设置”中的 DNS 选项,确保其指向受信的公共服务器;其次,进入“高级插件”界面,确认“DNS 加速”服务是否处于非正常代理状态,必要时先禁用该功能。
此外,由于黑客可能在入侵期间通过篡改脚本留下了其他持久化手段,建议用户在条件允许的情况下,备份配置后进行一次彻底的系统重装或恢复出厂设置。同时,务必更改 Web 管理后台的默认端口(如从 80 修改为非标端口)并启用高强度的管理员密码。在大规模漏洞爆发的空窗期,关闭路由器的远程访问功能是防止被扫描工具再次精准定位的最有效物理手段。
本报道由 圈小蛙(qxwa.com) 科技资讯站特约撰稿。🐸️
圈小蛙