Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
Страницы: (4) [1] 2 3 ... Последняя »  К последнему непрочитанному [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
Jus
10.01.2018 - 13:44
Статус: Offline


Скарификатор перикарда

Регистрация: 30.05.06
Сообщений: 373114
108
Эксперт по информационной безопасности Джемс Бёрсгей сообщил о найденной им программной закладке в Western Digital в середине 2017-го года. Спустя шесть месяцев, так и не получив внятной реакции от компании, исследователь опубликовал инфорацию о бэкдоре. Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba. После входа, злоумышленник получает доступ к оболочке и может выполнять с девайсом абсолютно любые действия.

Бэкдор присустсвует в устройствах My Cloud Gen 2, My Cloud EX2, My Cloud EX2 Ultra, My Cloud PR2100, My Cloud PR4100, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 и My Cloud DL4100.

Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

via

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
Yap
[x]



Продам слона

Регистрация: 10.12.04
Сообщений: 1488
 
[^]
Ambente
10.01.2018 - 13:45
16
Статус: Offline


Хохмач

Регистрация: 4.06.17
Сообщений: 663
Вот же скоты, а!!!!!

Это сообщение отредактировал Ambente - 10.01.2018 - 13:45
 
[^]
yaTonop
10.01.2018 - 13:45
11
Статус: Offline


( ͡° ͜ʖ ͡°)╭∩╮

Регистрация: 17.06.10
Сообщений: 28502
Цитата (Jus @ 10.01.2018 - 13:44)
Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

А потом что, сжечь?
 
[^]
LawnmowerMan
10.01.2018 - 13:45
8
Статус: Offline


Status

Регистрация: 10.10.16
Сообщений: 1943
А как длинк там оказался?
 
[^]
Кнехт65
10.01.2018 - 13:45 [ показать ]
-44
RealVaVa
10.01.2018 - 13:47
56
Статус: Offline


Юморист

Регистрация: 29.11.10
Сообщений: 523
Я всё правильно понял? - Отключить сетевые хранилища от сети?
 
[^]
Desperado123
10.01.2018 - 13:49
4
Статус: Offline


Ярила

Регистрация: 23.10.15
Сообщений: 2089
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Ну тогда "бэкдор" накроет всех разом и пользователей и владельцев. gigi.gif
 
[^]
mrzorg
10.01.2018 - 13:52
7
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42609
Нда, засада... Есть пара-тройка знакомых, которые очень довольны этими коробочками. Надо будет их расстроить gigi.gif .
 
[^]
dimerss
10.01.2018 - 13:53 [ показать ]
-22
Taxist86
10.01.2018 - 13:54
5
Статус: Offline


Шутник

Регистрация: 17.02.16
Сообщений: 69
Бля. Я уж думал про харды, которые с порнухой, ЮСБшные всмысле.

Это сообщение отредактировал Taxist86 - 10.01.2018 - 13:55
 
[^]
vog25
10.01.2018 - 13:54
5
Статус: Offline


Poison

Регистрация: 22.01.14
Сообщений: 159
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

Это сообщение отредактировал vog25 - 10.01.2018 - 13:58

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
 
[^]
kstanton
10.01.2018 - 13:55
-3
Статус: Offline


дозорный

Регистрация: 23.10.09
Сообщений: 1548
Цитата
можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba.

У Apple, в таком случае, тоже "бэкдор" - имеется универсальный ключ. rulez.gif
 
[^]
Рыбанько
10.01.2018 - 13:58
8
Статус: Offline


Юморист

Регистрация: 3.01.14
Сообщений: 496
я правильно понял, что это относится только к людям, которые стандартный пароль с логином не поменяли? типа admin admin?
или то универсальный пароль, как на домофоне?
 
[^]
mrzorg
10.01.2018 - 13:59
13
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42609
Цитата (dimerss @ 10.01.2018 - 12:53)
сетевой удаленный доступ имеет дырку, а говна то говна - как будто пентагон хакнул.
Жесткие диски вообще ни при чем, но хомячки схавают

Вот, с этим согласен.
Кстати, Jus - ты б сменил заголовок-то....

Вместо " Носители Western Digital имеют ..." надо писать "Сетевые накопители семейства My Cloud от Western Digital имеют .... " cool.gif

Это сообщение отредактировал mrzorg - 10.01.2018 - 14:00
 
[^]
Sinhrofazotron
10.01.2018 - 13:59
41
Статус: Offline


WerSin

Регистрация: 21.09.06
Сообщений: 3224
Taxist86
Цитата
Бля. Я уж думал про харды, которые с порнухой, ЮСБшные всмысле.


Бля .. а я не дочитав уже гвоздем харды стал пробивать ..
 
[^]
mrzorg
10.01.2018 - 14:01
4
Статус: Offline


Ярила

Регистрация: 3.03.10
Сообщений: 42609
Цитата (vog25 @ 10.01.2018 - 12:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

telnet -ом пробуй, как настоящий кулхацкер cool.gif
 
[^]
f983lda
10.01.2018 - 14:01
9
Статус: Offline


Изменил статус

Регистрация: 14.02.12
Сообщений: 5953
А я забил хуй на всякие облака, тот кто их придумал, думал о хорошем конечно, но получилось как всегда.
 
[^]
AK78Mag
10.01.2018 - 14:02
13
Статус: Offline


Басмач

Регистрация: 3.08.14
Сообщений: 1037
А как воспользоваться то? Где найти список хранилищ по которым можно быстренько пробежаться в поисках чего нить интересного?
 
[^]
ipv4
10.01.2018 - 14:04
6
Статус: Offline


Ярила

Регистрация: 4.11.09
Сообщений: 7294
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

 
[^]
swell84
10.01.2018 - 14:04
4
Статус: Offline


Ярила

Регистрация: 24.09.15
Сообщений: 1769
Все уже попробовали зайти? Такого посещения сайта у WD ещё не было. gigi.gif
 
[^]
Gandobog
10.01.2018 - 14:05
2
Статус: Offline


Непьющий алкоголик

Регистрация: 6.06.14
Сообщений: 1391
Бля, так куда этот пароль вбивать?
Если у меня нет такого Western Digital.
 
[^]
akmallragon
10.01.2018 - 14:06
0
Статус: Offline


Ярила

Регистрация: 15.08.14
Сообщений: 6602
Western Digital Red 2Tb нынче 31 12 2017 просто не включился проработав 10 месяцев.
 
[^]
Gandobog
10.01.2018 - 14:06
5
Статус: Offline


Непьющий алкоголик

Регистрация: 6.06.14
Сообщений: 1391
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Да. Лучший файрвол, это метр воздуха! dont.gif gigi.gif
 
[^]
DennyJey
10.01.2018 - 14:07
0
Статус: Offline


Наблюдатель

Регистрация: 21.03.13
Сообщений: 285
Цитата (vog25 @ 10.01.2018 - 13:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

Полгода прошло с момента информирования компании о дырке. Естественно закрыли доступ через этот акк.
 
[^]
Эклиптика
10.01.2018 - 14:09
0
Статус: Offline


Ярила

Регистрация: 3.01.15
Сообщений: 2580
ну, если уж быть точным то все микрухи имеют вкладки, и пароли по которым можно пойти и получить полный доступ минуя софт.
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 25622
0 Пользователей:
Страницы: (4) [1] 2 3 ... Последняя » [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх