Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) 1 2 [3] 4   К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
СонныйМухЪ
10.01.2018 - 22:49
0
Статус: Offline


Ярила

Регистрация: 11.04.13
Сообщений: 1032
Цитата (Кнехт65 @ 10.01.2018 - 13:45)
Мне пох - у меня на ви-фи пароль крутой))

Не поможет. У тебя в роутере тоже могут быть бэкдоры.
 
[^]
obolonsky
10.01.2018 - 22:50
1
Статус: Offline


Юморист

Регистрация: 17.10.08
Сообщений: 524
Ага...
На D-Link уязвимость закрыта аж в июле 2014 года
На накопителях уязвимость закрывается установкой обновления 2.30.174 в сайта производителя,
Ну вы поняли...
 
[^]
lastnatural
10.01.2018 - 22:54
2
Статус: Offline


Ярила

Регистрация: 23.12.12
Сообщений: 6629
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Будь у меня такой девай, ЯП проверил: если информация подтверждается, то да - его надо отключать от внешней сети.
Некоторая сфера применения все же останется: локальная хранилка, неудобная для переноса "флешка", бэкап-сервер... Короче всё, кроме функций облачного сервиса.
 
[^]
f14er
10.01.2018 - 22:57
0
Статус: Offline


Ярила

Регистрация: 21.05.15
Сообщений: 1877
Заебись. Такую хуйню первый раз и то на картинке вижу alik.gif
 
[^]
Fen1xz
10.01.2018 - 23:01
0
Статус: Offline


Ярила

Регистрация: 16.10.11
Сообщений: 2000
Цитата (RealVaVa @ 10.01.2018 - 12:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Сделай себе локалку через тот же роутер и никакие вирусы и бекдоры не страшны. Хранилище будет шариться по внутренней сети. Любое хранилище через внешку уязвимо.
 
[^]
vitalik2
10.01.2018 - 23:32
0
Статус: Offline


Юморист

Регистрация: 30.04.14
Сообщений: 521
Цитата (LawnmowerMan @ 10.01.2018 - 13:45)
А как длинк там оказался?

WD делают жесткие диски, всякая сетевая фигня от вд скорее всего делается совместно с производителями сетевого оборудования. выбрать длинк с их стороны было просто тупо. длинк постоянно палится на закладках.
 
[^]
Platan
10.01.2018 - 23:40
0
Статус: Offline


Приколист

Регистрация: 12.01.17
Сообщений: 399
Куйня! Проверил десяток облаков ни к одному пароль-логин не подошел.
Расходимся
 
[^]
asd255
10.01.2018 - 23:48
0
Статус: Offline


Приколист

Регистрация: 7.01.11
Сообщений: 395
у меня их с 10к EX2/EX2 Ultra
все нормально с ними, хрень непорите
 
[^]
GonBzik
10.01.2018 - 23:55
2
Статус: Offline


Ярила

Регистрация: 23.07.15
Сообщений: 5306
Ага, и чего? Ничего что вин 10 это в принципе сплошной бэкдор..
 
[^]
RM17
11.01.2018 - 00:00
3
Статус: Offline


Ярила

Регистрация: 19.09.17
Сообщений: 36798
Цитата (mrzorg @ 10.01.2018 - 13:52)
Нда, засада... Есть пара-тройка знакомых, которые очень довольны этими коробочками. Надо будет их расстроить gigi.gif .

Никогда не находил оправдания этим девайсам.
Обычно маломощный комп, слепленный из материнки mini-ITX в стандартном корпусе функциональнее, дешевле, надежнее и ремонтопригоднее этих приблуд. И апгрейдится легко. Винтов сколько надо воткнул, NAS4Free поставил - готово! Файлопомойка и бэкапалка.
 
[^]
Krokonid48
11.01.2018 - 00:06
1
Статус: Offline


Elderly Xenomorph

Регистрация: 19.07.17
Сообщений: 2584
Цитата (Sinhrofazotron @ 10.01.2018 - 00:59)
Taxist86
Цитата
Бля. Я уж думал про харды, которые с порнухой, ЮСБшные всмысле.


Бля .. а я не дочитав уже гвоздем харды стал пробивать ..

Если бы вы хоть раз это попробовали сделать,вы бы удивились! gigi.gif
 
[^]
2bOrNot2b
11.01.2018 - 00:26
3
Статус: Offline


Хохмач

Регистрация: 1.02.16
Сообщений: 619
Если не хочешь такого треша, ИЗНАЧАЛЬНО предполагай, что ВСЁ сетевое оборудование имеет бэкдор. Оно, кстати, слишком часто подтверждается.
Критические процессы только в локалку, без выхода в Интернет.
Это уже как мыть руки после туалета. И до него. Привыкайте.
 
[^]
koryuun
11.01.2018 - 00:26
0
Статус: Online


Ярила

Регистрация: 19.10.15
Сообщений: 4926
Цитата (RM17 @ 11.01.2018 - 00:00)
Цитата (mrzorg @ 10.01.2018 - 13:52)
Нда, засада... Есть пара-тройка знакомых, которые очень довольны этими коробочками. Надо будет их расстроить gigi.gif .

Никогда не находил оправдания этим девайсам.
Обычно маломощный комп, слепленный из материнки mini-ITX в стандартном корпусе функциональнее, дешевле, надежнее и ремонтопригоднее этих приблуд. И апгрейдится легко. Винтов сколько надо воткнул, NAS4Free поставил - готово! Файлопомойка и бэкапалка.

Девайс купил, включил, и он работает. А с этой хренью сначала разбираться надо, потом собирать, потом настраивать. Лично мне лень этим заниматься.И жалко времени.
Да и маленький он.
 
[^]
КарБид
11.01.2018 - 00:29
0
Статус: Offline


Карбид

Регистрация: 11.09.12
Сообщений: 1621
В процах дыра, в накопителях дыра. Какие еще открытия нас ждут, интересно.
Случайность или....?
 
[^]
LawnmowerMan
11.01.2018 - 00:40
1
Статус: Offline


Status

Регистрация: 10.10.16
Сообщений: 1943
Цитата (LawnmowerMan @ 10.01.2018 - 22:45)
А как длинк там оказался?

Чё минусите?

Логин mydlinkBRionyg на WD не смущает?
 
[^]
dimerss
11.01.2018 - 01:00
-1
Статус: Offline


Ярила

Регистрация: 10.08.15
Сообщений: 1564
Цитата (dimerss @ 10.01.2018 - 13:53)
сетевой удаленный доступ имеет дырку, а говна то говна - как будто пентагон хакнул.
Жесткие диски вообще ни при чем, но хомячки схавают

ох епать сколько остолопов вылезло со шпалами lol.gif

Сетевые накопители ВД не имеют дырок, и жесткие их диски тоже, и микрокод контроллера винта - пока не доказано обратное.
Имеется дырка в ПО для удаленного доступа (да и в каждом практически сетевом интерфейсе), т.е. заголовок кривой от журнашлюшек, что ни бэ ни мэ не шарят - " в жестких дисках дыырки! АА блеать, спасайтесь"
Дохуя народа железо от ПО, что его обслуживает не различают, а все туды же - насрать в тему). А разберемся, что ПО есть прикладное, драйверное, прошивки контроллера, в каждом мегабайты кода написанные левой ногой укуренного индуса - то у них голова задымится и шпал накидают по привычке.
Тут для 90 % что бэкдор, что троян, что вирус или недокументированный код в ПО - все одно в куче. Иксперды мля.

Это сообщение отредактировал dimerss - 11.01.2018 - 01:04
 
[^]
CrazyHostage
11.01.2018 - 01:07
2
Статус: Offline


Ярила

Регистрация: 1.01.13
Сообщений: 3733
не знаю как вы, а я вообще не сомневаюсь, что все подобное оборудование имеет "универсальные" пароли. в том числе то оборудование, которое внешне и не имеет пользовательского интерфейса для подобной связи.
например, посылаем на сетевую карту "волшебный" пакет, после чего эта сетевуха начинает пересылать весь трафик на заданный адрес.
 
[^]
Алеандр
11.01.2018 - 01:16
1
Статус: Offline


У каждого свои погремушки

Регистрация: 10.03.10
Сообщений: 2811
Цитата (jhavdet @ 10.01.2018 - 16:07)
Может кто подскажет как вылечиться? в поддержке WD послали лесом, в  ssh через PuTTY.exe зашёл и сразу вышел - так и не разобрался где и что править pray.gif .cry.gif

Если зашел, значит можно там работать, а то что не разобрался - это уже другое дело. Если через консоль есть достаточные права и можно установить новый пароль, то это делается в 1 команду.
 
[^]
vlad107
11.01.2018 - 02:53
1
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 1727
А наши отечественные производители интересно грешат этим?

100% Все проходят сертификацию, а там не только бэкдор, там и похлеще внедряют...
 
[^]
vlad107
11.01.2018 - 03:04
3
Статус: Offline


Ярила

Регистрация: 24.12.14
Сообщений: 1727
А вообще нахрен эти хранилища...!?

Покупаем нормальный роутер типа Микротик, он работает на Linux, с подключаемым внешним диском..Там настроек и систем встроенной и подключаемой безопасности гора и маленькая тележка..можно самому прописывать...
А там уже настраиваем хранилище как хотим и куда хотим...цена вопроса минимальная...

А вообще всё что подключено к сети можно взломать.......абсолютно всё!

Это сообщение отредактировал vlad107 - 11.01.2018 - 03:06

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
Анатолий1967
11.01.2018 - 05:00
0
Статус: Offline


Ярила

Регистрация: 10.01.15
Сообщений: 7666
Цитата (Эклиптика @ 10.01.2018 - 14:09)
ну, если уж быть точным то все микрухи имеют вкладки, и пароли по которым можно пойти и получить полный доступ минуя софт.

Это как диггеры, которые ходят по канализационным сетям (коллекторам), где обычные юзеры не ходят.
 
[^]
7evg
11.01.2018 - 05:06
0
Статус: Offline


Юморист

Регистрация: 23.01.15
Сообщений: 547
Пиздешь и провокация!!!
У меня такойже девайс и все Ок!
 
[^]
ural75
11.01.2018 - 07:20
0
Статус: Offline


Ярила

Регистрация: 12.08.15
Сообщений: 2506
А мне глубоко насрать на эти гаджеты.
да пусть горят они синим пламенем.

НЕТУ 100% защиты от взлома НИ НА ОДНОМ компьютерном устройстве.

Не лазьте где попало и не храните ответственные документы в компе.
 
[^]
RM17
11.01.2018 - 08:21
0
Статус: Offline


Ярила

Регистрация: 19.09.17
Сообщений: 36798
Цитата (vlad107 @ 11.01.2018 - 03:04)
А вообще нахрен эти хранилища...!?

Покупаем нормальный роутер типа Микротик, он работает на Linux, с подключаемым внешним диском..Там настроек и систем встроенной и подключаемой безопасности гора и маленькая тележка..можно самому прописывать...
А там уже настраиваем хранилище как хотим и куда хотим...цена вопроса минимальная...

Это решение в конторе применяется только от полной безысходности. Недостатки следующие:
1. Одиночный диск, без избыточности. Накрылся диск - накрылась инфа.
2. Доступность данных низкая. Роутер в этих делах довольно тормозной. Если положить на этот диск базу бухгалтерии, юзеры начнут стонать. Многие роутеры просто не выдают через USB поток свыше 6-8 МБайт/с.
3. При высоких нагрузках случаются глюки.
 
[^]
FocusZ4
11.01.2018 - 08:29
0
Статус: Offline


Весельчак

Регистрация: 2.06.17
Сообщений: 142
самый действенный способ защитить информацию это никогда не подключать комп к интернету и ограничить доступ в помещение где он стоит, но даже эти условия не являются 100% гарантией.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 25619
0 Пользователей:
Страницы: (4) 1 2 [3] 4  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх