|
Привет от WD владельцам NAS! | ☑ | ||
---|---|---|---|---|
0
rphosts
11.01.18
✎
14:41
|
На днях была опубликована уязвимость в NAS устройствах от Western Digital. А точнее натуральный встроенный бэкдором, для которого на текущий момент все еще нет официальной заплатки.
Бэкдор позволяет получить root доступ к устройствам просто воспользовавшись железно прошитым логином и паролем для многих NAS решений. James Bercegay обнаружил уязвимость в середине 2017 года.Но спустя 6 месяцев, которые были предоставлены WD на устранение проблемы, официальный патч так и не был выпущен. Детали об уязвимости и пример эксплоита был опубликованы на GulfTech 5 января 2018...... Модели, которые подвержены уязвимости: My Cloud Gen 2 My Cloud EX2 My Cloud EX2 Ultra My Cloud PR2100 My Cloud PR4100 My Cloud EX4 My Cloud EX2100 My Cloud EX4100 My Cloud DL2100 My Cloud DL4100 Полностью: https://m.geektimes.ru/post/297145/ ------------------------------------------------------------------- Что-то как-то жёстко год начинается: сначала Intel, сейчас WD... а ведь только 1 декада января закрыта |
|||
1
Волшебник
модератор
11.01.18
✎
14:50
|
Это не уязвимость, а закладка АНБ США.
|
|||
2
DGorgoN
11.01.18
✎
14:50
|
(1)+1
|
|||
3
Волшебник
модератор
11.01.18
✎
14:51
|
Кстати, во всех роутерах и сим-картах есть аналогичные закладки.
|
|||
4
rphosts
11.01.18
✎
14:54
|
(3) для роутеров есть openwrt
|
|||
5
Gimalaj
11.01.18
✎
14:55
|
Цитата из статьи: "любой может воспользоваться админ-логином «mydlinkBRionyg»..."
Казалось бы, при чем тут DLink? :)) |
|||
6
rphosts
11.01.18
✎
14:57
|
(5) возможно, сегодня все уже разбежались, на завтра уже запланировали у себя длинки проверить на этот логин
|
|||
7
Asmody
11.01.18
✎
14:57
|
У вас NAS торчит в Интернет?! Может вы ещё и презервативами не пользуетесь?
|
|||
8
Волшебник
модератор
11.01.18
✎
14:57
|
(4) Специальный сигнал даже не доходит до ОС роутера, а обрабатывается прошивкой. Даже не прошивкой, а лоудером прошивки, т.е. не перепрошивается.
В жёстких дисках есть аналогичный бэкдор OFF: Касперский нашёл супервирус, заражающий контроллер жёстких дисков. Лечения нет |
|||
9
Genayo
11.01.18
✎
14:57
|
(5) А может не dlink а mydlink? :)
|
|||
10
Asmody
11.01.18
✎
14:59
|
"используя предсказуемые названия хостов".
Правильно! Используйте непредсказуемые названия хостов. |
|||
11
rphosts
11.01.18
✎
15:00
|
(7) нет, но среди персонала персонажи с шаловливыми ручками встречаются
|
|||
12
rphosts
11.01.18
✎
15:12
|
(8)Жесть!
|
|||
13
ptiz
11.01.18
✎
15:13
|
Ужас какой! Любимые фильмы украдут?
|
|||
14
Пузан
11.01.18
✎
15:14
|
(7) У меня NAS торчит в инет, потому что он мне нужен и через инет тоже. Правда у меня Seagate PersonalCloud.
|
|||
15
Пузан
11.01.18
✎
15:15
|
+ (14) Правда у меня там нет никакой критичной к похищению или потере информации.
|
|||
16
Asmody
11.01.18
✎
15:55
|
(14) Прям консолью управления торчит в Интернет?
|
|||
17
Волшебник
модератор
11.01.18
✎
15:58
|
(13) Домашнее видео могут и украсть.
|
|||
18
Пузан
11.01.18
✎
16:27
|
(16) Да, и ей тоже, но там надо знать пароль и имя пользователя.
|
|||
19
Gimalaj
11.01.18
✎
17:16
|
(18) Не беспокойся, его уже знают.
|
|||
20
Amra
11.01.18
✎
17:19
|
(16) Удаленный доступ к Seagate PersonalCloud идет через сайт сигейта, по логину/паролю
|
|||
21
Gimalaj
11.01.18
✎
17:20
|
Вот тебе, бабушка, и Сеагейт: https://betanews.com/2015/09/07/time-to-patch-your-firmware-backdoor-discovered-into-seagate-nas-drives/
|
|||
22
Gimalaj
11.01.18
✎
17:21
|
+(21) Цитата: "The affected device firmware contains undocumented Telnet services accessible by using the default credentials of 'root' as username and the default password"
|
|||
23
tesseract
12.01.18
✎
03:21
|
(20) Это просто сервис DDNS. Инженерных паролей в любой бытовухе много, это не злой умысел - это безалаберность. Поэтому предпочитаю у себя дома иметь ubnt :-)
|
|||
24
Zamestas
12.01.18
✎
03:22
|
(8) Ну про винты дяди говорят, что врут нагло.
|
|||
25
VladZ
12.01.18
✎
05:09
|
Цитата месяца:
"...верить в наше время нельзя никому. Порой даже самому себе. Мне можно!" |
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |