仅保持连接到互联网(仅此而已)是否有可能被感染?

信息安全 网络 防御 路由器 互联网
2021-08-17 09:13:20

我有一个路由器,我是唯一的用户。我有一台装有 Linux 的计算机和一台装有 Windows 8.1 的平板电脑。

由于一些问题,我不得不在平板电脑上重新安装 Windows。由于我对病毒和恶意软件有点偏执,所以我想问一下:

即使我只是通过互联网下载Windows更新并从官网获取杀毒软件(使用IE),是否可能仅通过保持连接互联网(无所事事)被感染?

另请注意,我从来没有同时连接电脑和平板电脑。

我在某处读到了可能感染路由器的文章,所以为了防止这种情况,我几乎所有事情都小心翼翼。

4个回答

几年前(2003 年),有一种名为“Blaster”的蠕虫(或 MSBlast、Lovesan 等 - 在https://en.wikipedia.org/wiki/Blaster_(computer_worm)上阅读更多内容)。它通过使用在 Windows XP 和 2000 上运行的 RPC 服务中的漏洞进行传播。

在“最糟糕”的时候,如果你没有设置防火墙,你可能会在几分钟内被感染。我记得安装了一个干净的 Windows XP,把它放到网上(没有防火墙),然后看着它在几分钟内被感染。

所以回答你的问题:是的,如果你连接到互联网,只要有开放的端口和服务监听它们(并且软件中存在漏洞),你就很容易受到攻击。

所以你肯定会因为仅仅上网而不做任何事情而被感染。请记住,即使没有做任何事情,您的计算机仍会连接到各种在线服务并使用互联网。

如果您的计算机可以直接从 Internet 访问没有NAT、路由器等),则可能会被感染。但是攻击者需要在你的操作系统的 TCP 堆栈中找到一个漏洞,这将允许他在机器上执行任意代码(例如通过发送一个格式错误的数据包),而这些现在非常罕见。

在某些正在侦听的系统服务中也可能存在漏洞(Windows 有几个)。这就是主要的 Internet 蠕虫传播的方式(例如,Sasser、Conficker)。它还要求您的计算机可以直接从 Internet 访问(没有防火墙或 NAT)或您的路由器被黑客入侵。

但两者发生的可能性都非常低,你不应该担心。

简短:不要下载任何东西,你会没事的。

Long: 如果您不从 Internet 下载任何文件,那么您的计算机几乎不会被感染。
如果您没有从 Internet 下载任何文件,并且您只担心会直接影响您的计算机的病毒,那么真正感染您的计算机的唯一方法是通过开放端口。
保护开放端口的方法是使用防病毒软件或防火墙来阻止它们。
如果您没有将任何内容下载到您的计算机,那么如果您定期使用 Windows 更新,您计算机上的开放端口将受到保护。


如果你想检查你的开放端口,你有几种方法:
1. 在你的 linux 机器上使用 Nmap 来映射 windows 机器的端口。
2. 在 Windows 中,您可以输入netstat -ab | more命令行。

编辑:

如果您连接到互联网,那么是的,这是可能的。

当你说

连接到互联网(什么都不做)

你浏览网站吗?接收电子邮件?从 Internet 连接到任何其他计算机?

如果您做任何这些事情,您仍然可能被感染。

如果你不做这些事情,那么它仍然是可能的(虽然不太可能)。

如果你不做这些事情,我不得不问你为什么连接到互联网。如果你只用电脑下载更新,我建议你在不下载的时候关闭电脑。这将减少被攻击的机会。