Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 [2] 3 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Gar02
10.01.2018 - 14:10
1
Статус: Offline


Ярила

Регистрация: 10.11.14
Сообщений: 4883
Цитата (RealVaVa @ 10.01.2018 - 14:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Всё неправильно понял. Отключить их от облачного сервиса и потерять доступ к ним из Интернета. Т. е. доступ будет только внутри домашней сети.
Дерьмо, блин.
 
[^]
Atheist123
10.01.2018 - 14:10
6
Статус: Offline


Жыдай

Регистрация: 17.05.09
Сообщений: 2730
ща вэдэ новую прошивку выпустит, в которой сменит пароль закроет бэкдор. gigi.gif
 
[^]
tleu
10.01.2018 - 14:10
4
Статус: Offline


Ярила

Регистрация: 18.12.16
Сообщений: 3157
Не прокатило. Подумали WD
 
[^]
Jus
10.01.2018 - 14:12
3
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373433
Цитата (mrzorg @ 10.01.2018 - 13:59)
Цитата (dimerss @ 10.01.2018 - 12:53)
сетевой удаленный доступ имеет дырку, а говна то говна - как будто пентагон хакнул.
Жесткие диски вообще ни при чем, но хомячки схавают

Вот, с этим согласен.
Кстати, Jus - ты б сменил заголовок-то....

Вместо " Носители Western Digital имеют ..." надо писать "Сетевые накопители семейства My Cloud от Western Digital имеют .... " cool.gif

Согласен, так получше будет - сменил agree.gif
 
[^]
BrSlava
10.01.2018 - 14:13
5
Статус: Offline


Кот

Регистрация: 16.08.13
Сообщений: 186
Хм - врут наверное... другой там логин, наверное.

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
rm2811
10.01.2018 - 14:15
1
Статус: Offline


Ярила

Регистрация: 12.06.09
Сообщений: 22439
Цитата (yaTonop @ 10.01.2018 - 13:45)
Цитата (Jus @ 10.01.2018 - 13:44)
Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

А потом что, сжечь?

новые купить же!)
 
[^]
rus2205
10.01.2018 - 14:16
2
Статус: Offline


Ярила

Регистрация: 1.02.14
Сообщений: 6937
Цитата (Кнехт65 @ 10.01.2018 - 13:45)
Мне пох - у меня на ви-фи пароль крутой))

а если железка в инет смотрит (хотя бы через проброс портов)?
 
[^]
Сумо
10.01.2018 - 14:19
2
Статус: Offline


Шутник

Регистрация: 18.09.17
Сообщений: 26
Цитата (vog25 @ 10.01.2018 - 13:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

А если с помощью вот этого сервиса попробовать?))))


Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
ipv4
10.01.2018 - 14:22
3
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7297
Цитата (rus2205 @ 10.01.2018 - 14:16)
Цитата (Кнехт65 @ 10.01.2018 - 13:45)
Мне пох - у меня на ви-фи пароль крутой))

а если железка в инет смотрит (хотя бы через проброс портов)?

А зачем проброс портов? Если железка смотрит в облако и зарегистрирована в ем, то соединение де-факто уже установлено. ))))

P.S. И да, не зря я никогда не доверял всяким таким "облачным" сервисам. Это очень хороший способ впарить хуергу за деньги, как правило (даже если "бесплатно", то это бабло один хер сидит уже в самой железке), а потом еще и поиметь возможность тебя поиметь. )))) Это ж охуенно!

Это сообщение отредактировал ipv4 - 10.01.2018 - 14:24
 
[^]
rus2205
10.01.2018 - 14:27
1
Статус: Offline


Ярила

Регистрация: 1.02.14
Сообщений: 6937
Цитата (ipv4 @ 10.01.2018 - 14:22)
Цитата (rus2205 @ 10.01.2018 - 14:16)
Цитата (Кнехт65 @ 10.01.2018 - 13:45)
Мне пох - у меня на ви-фи пароль крутой))

а если железка в инет смотрит (хотя бы через проброс портов)?

А зачем проброс портов? Если железка смотрит в облако и зарегистрирована в ем, то соединение де-факто уже установлено. ))))

P.S. И да, не зря я никогда не доверял всяким таким "облачным" сервисам. Это очень хороший способ впарить хуергу за деньги, как правило (даже если "бесплатно", то это бабло один хер сидит уже в самой железке), а потом еще и поиметь возможность тебя поиметь. )))) Это ж охуенно!

эта железка - и есть облако. частное облако для дома или малого офиса
 
[^]
Valenok123
10.01.2018 - 14:28
0
Статус: Offline


Весельчак

Регистрация: 23.11.17
Сообщений: 175
Яб отключил его от сети, да вообще не уверен что эта хуйня у меня есть.
Что это вообще? Нахуя оно? Где его искать, вроде всю квартиру обыскал..
 
[^]
Ficus
10.01.2018 - 14:29
0
Статус: Offline


Ярила

Регистрация: 29.04.11
Сообщений: 4358
Цитата (Jus @ 10.01.2018 - 12:44)
Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

Я тебе отключу! АНБ (а так же ФСБ, Моссад, БНД и т.д.) ведет жестокую непримиримую войну против международного терроризма, а потому должна подслушивать, подглядывать и вынюхивать всех пользователей сети. Игила захотели? Хотите, что бы террорюги вам сделали обрезание, а на ваших жен надели черные мешки?
 
[^]
ipv4
10.01.2018 - 14:38
7
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7297
Цитата (rus2205 @ 10.01.2018 - 14:27)
Цитата (ipv4 @ 10.01.2018 - 14:22)
Цитата (rus2205 @ 10.01.2018 - 14:16)
Цитата (Кнехт65 @ 10.01.2018 - 13:45)
Мне пох - у меня на ви-фи пароль крутой))

а если железка в инет смотрит (хотя бы через проброс портов)?

А зачем проброс портов? Если железка смотрит в облако и зарегистрирована в ем, то соединение де-факто уже установлено. ))))

P.S. И да, не зря я никогда не доверял всяким таким "облачным" сервисам. Это очень хороший способ впарить хуергу за деньги, как правило (даже если "бесплатно", то это бабло один хер сидит уже в самой железке), а потом еще и поиметь возможность тебя поиметь. )))) Это ж охуенно!

эта железка - и есть облако. частное облако для дома или малого офиса

Я не понимаю слово "облако" в том плане, в котором его используют сейчас.

1. Если имеется хранилище с файлами (БД и т.п.), то это - файловый сервер, сервер БД и т.п. И не более того.

2. Если стоит сервер, конец которого выведен в Сеть и доступен удаленно, то это - сервер с удаленным доступом и не более того.

3. Если имеется сервис, позволяющих хранить свои данные где-то в сети на серверах, то это сервис, который предоставляет возможность хранить свои данные в распределенном сетевом хранилище и не более того.

4. Если имеется сервис, который служит мостом между пользователем Сети и домашним хранилищем, конец которого может даже не торчать напрямую в Сеть, то это сервис, предоставляющий пользователю такую возможность. И не более того.

Какая связь между всеми давно известными понятиями и водно-ледяными скоплениями влаги в атмосфере? И не надо мну тут лечить про облака. ))))

Мое мнение: вся эта хуерга - давно известные технологии, которые в маркетинговых целях обозвали покрасивее и впаривают направо и налево. Это как растительное масло без холестерина.
 
[^]
VasyaDV
10.01.2018 - 15:33
-1
Статус: Offline


Отчалил

Регистрация: 23.01.17
Сообщений: 2422
так это же скорее всего определенный сервис управления NASом и он совершенно не обязательно сидит на том же самом порту, на котором предоставляется сервис облачного хранилища. И по всей видимости никто в здравом уме не станет предоставлять доступ к этому сервису управления из сети Интернет. Жертвами этой "уязвимости" смогут стать лишь редкостные идиоты таким образом, что маловероятно.
 
[^]
Нася
10.01.2018 - 15:33
0
Статус: Offline


Ярила

Регистрация: 4.11.17
Сообщений: 1044
Оно вам надо??? зачем расстраиваться по пустякам?? alk.gif
 
[^]
Strangerr
10.01.2018 - 16:01
1
Статус: Offline


Tanstaafl

Регистрация: 26.09.13
Сообщений: 3486
Обычный административный вход для разработчика, который в релизном ПО забыли вырезать. Не первый и не последний раз.
 
[^]
jhavdet
10.01.2018 - 16:07
2
Статус: Offline


Ярила

Регистрация: 3.03.16
Сообщений: 1098
Цитата (Нася @ 10.01.2018 - 15:33)
Оно вам надо??? зачем расстраиваться по пустякам?? alk.gif

мне шибко надоть!
случайно сбросил вход с админки на My Book Live Duo
и теперь больше года, уже , сижу без прав доступа к настройкам.
Может кто подскажет как вылечиться? в поддержке WD послали лесом, в ssh через PuTTY.exe зашёл и сразу вышел - так и не разобрался где и что править pray.gif .cry.gif





Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
vog25
10.01.2018 - 16:08
0
Статус: Offline


Poison

Регистрация: 22.01.14
Сообщений: 159
Цитата (Сумо @ 10.01.2018 - 14:19)
Цитата (vog25 @ 10.01.2018 - 13:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

А если с помощью вот этого сервиса попробовать?))))

Твой пост мне покоя не давал, пришлось зарегаться на censys. Вбив там свой IP, ничего я там про свой NAS не увидел. Научишь неуча?

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
usr80
10.01.2018 - 16:20
0
Статус: Offline


Ярила

Регистрация: 27.07.12
Сообщений: 18289
Цитата (AK78Mag @ 10.01.2018 - 14:02)
А как воспользоваться то? Где найти список хранилищ по которым можно быстренько пробежаться в поисках чего нить интересного?

У меня раньше внутри домашней сети народ создавал. Фильмы свежие, терабайты порнухи всяческой. Потом запретили открытый доступ, но у хозяев хранилищ можно было легко пароль и адрес узнать или список хранилищ с паролями скачать.
В домашних сетях такого добра полно.
 
[^]
MnogoTochie
10.01.2018 - 16:29
1
Статус: Offline


Ярила

Регистрация: 8.06.17
Сообщений: 16743
Цитата (Эклиптика @ 10.01.2018 - 14:09)
ну, если уж быть точным то все микрухи имеют вкладки, и пароли по которым можно пойти и получить полный доступ минуя софт.

Точно, я как ни достану новую микруху для монтажа, так она еще будучи в упаковке, сразу получает полный доступ, причем именно - минуя софт! И ведь, скотина, не отдает, пока вкладку из нее не вынешь!

Это сообщение отредактировал MnogoTochie - 10.01.2018 - 16:34
 
[^]
0лень
10.01.2018 - 17:16
0
Статус: Offline


Шутник

Регистрация: 1.04.14
Сообщений: 76
Вброс галимый.

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
Людоедоед
10.01.2018 - 21:56
1
Статус: Offline


Статусный статус

Регистрация: 1.08.07
Сообщений: 831
Хорошо, что у меня D-link
 
[^]
SESHOK
10.01.2018 - 22:06
1
Статус: Offline


Великий Визирь

Регистрация: 28.07.13
Сообщений: 325781
Цитата (Рыбанько @ 10.01.2018 - 13:58)
я правильно понял, что это относится только к людям, которые стандартный пароль с логином не поменяли? типа admin admin?
или то универсальный пароль, как на домофоне?

Если он закладкой, то хоть какой пароль ставь. Свищь то зашит уже внутрь...

pray.gif pray.gif gigi.gif lol.gif
 
[^]
OSM
10.01.2018 - 22:32
3
Статус: Offline


Ярила

Регистрация: 3.03.14
Сообщений: 2161
Использую https://ru.wikipedia.org/wiki/OpenMediaVault
И дешевле и лазеек меньше. Т.к. код открытый.
 
[^]
дщслтт
10.01.2018 - 22:41
3
Статус: Offline


Приколист

Регистрация: 27.11.12
Сообщений: 314
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 25625
0 Пользователей:
Страницы: (4) 1 [2] 3 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх