{"id":206571,"date":"2022-11-15T17:19:00","date_gmt":"2022-11-15T14:19:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=206571"},"modified":"2022-11-18T14:37:15","modified_gmt":"2022-11-18T11:37:15","slug":"western-digital-dice-que-tenia-la-intencion-de-agregar-un-codigo-para-evitar-el-hackeo-de-my-book-live-pero-lo-olvido","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/western-digital-dice-que-tenia-la-intencion-de-agregar-un-codigo-para-evitar-el-hackeo-de-my-book-live-pero-lo-olvido\/","title":{"rendered":"Western Digital dice que ten\u00eda la intenci\u00f3n de agregar un c\u00f3digo para evitar el hackeo de My Book Live, pero lo olvid\u00f3"},"content":{"rendered":"<p>Occidente digital<\/p>\n<p>No vas a creer esto. Western Digital ahora <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">confirma<\/a> que deshabilit\u00f3 el c\u00f3digo de autenticaci\u00f3n que <a href=\"https:\/\/geek.mediadoma.com\/es\/western-digital-elimino-el-codigo-que-habria-impedido-el-borrado-global-de-mi-libro\/\" title=\"deber\u00eda haber evitado\">deber\u00eda haber evitado<\/a> el exploit de restablecimiento de f\u00e1brica de My Book Live de la semana pasada. Lo que es peor, este c\u00f3digo se deshabilit\u00f3 en 2011 con la intenci\u00f3n de reemplazarlo con algo mejor: Western Digital simplemente olvid\u00f3 pegar el nuevo c\u00f3digo.<\/p>\n<p>Retrocedamos un poco. La semana pasada, los usuarios de My Book Live descubrieron que sus unidades de almacenamiento conectadas a Internet hab\u00edan perdido todos sus datos. Un restablecimiento de f\u00e1brica, activado de forma remota, provoc\u00f3 esta p\u00e9rdida de datos.<\/p>\n<p>Desde entonces, el an\u00e1lisis realizado por expertos en seguridad ha demostrado que los piratas inform\u00e1ticos estaban explotando <a href=\"https:\/\/geek.mediadoma.com\/es\/western-digital-elimino-el-codigo-que-habria-impedido-el-borrado-global-de-mi-libro\/\" title=\"dos vulnerabilidades separadas de My Book Live\">dos vulnerabilidades separadas de My Book Live<\/a> al mismo tiempo; un exploit (llamado CVE-2018-18472) dej\u00f3 las unidades abiertas para control remoto completo y se us\u00f3 para construir una botnet, mientras que otro exploit permiti\u00f3 a los piratas inform\u00e1ticos ejecutar restablecimientos de f\u00e1brica remotos sin necesidad de credenciales de inicio de sesi\u00f3n.<\/p>\n<p>Estos expertos en seguridad descubrieron que Western Digital hab\u00eda desactivado intencionalmente el c\u00f3digo de autenticaci\u00f3n de restablecimiento de f\u00e1brica, lo que habr\u00eda obligado a los piratas inform\u00e1ticos a ingresar informaci\u00f3n de inicio de sesi\u00f3n para cada dispositivo My Book Live que intentaron formatear. Una nueva <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">publicaci\u00f3n de soporte<\/a> de Western Digital confirma que este c\u00f3digo se deshabilit\u00f3 en 2011 como parte de una refactorizaci\u00f3n, b\u00e1sicamente una actualizaci\u00f3n a gran escala del c\u00f3digo subyacente. Si bien esta refactorizaci\u00f3n se realiz\u00f3 correctamente en otras partes del sistema My Book Live, no pudo reemplazar el c\u00f3digo de autenticaci\u00f3n de restablecimiento de f\u00e1brica.<\/p>\n<blockquote>\n<p>Hemos determinado que la vulnerabilidad de restablecimiento de f\u00e1brica no autenticado se introdujo en My Book Live en abril de 2011 como parte de una refactorizaci\u00f3n de la l\u00f3gica de autenticaci\u00f3n en el firmware del dispositivo. El refactor centraliz\u00f3 la l\u00f3gica de autenticaci\u00f3n en un solo archivo, que est\u00e1 presente en el dispositivo como include\/component_config.php y contiene el tipo de autenticaci\u00f3n requerido por cada punto final. En este refactor, la l\u00f3gica de autenticaci\u00f3n en system_factory_restore.php se deshabilit\u00f3 correctamente, pero el tipo de autenticaci\u00f3n adecuado de ADMIN_AUTH_LAN_ALL no se agreg\u00f3 a component_config.php, lo que gener\u00f3 la vulnerabilidad. El mismo refactor elimin\u00f3 la l\u00f3gica de autenticaci\u00f3n de otros archivos y agreg\u00f3 correctamente el tipo de autenticaci\u00f3n apropiado al archivo component_config.php.<\/p>\n<\/blockquote>\n<p>Western Digital contin\u00faa aclarando algunos detalles de este ataque. Si bien los analistas de seguridad sugieren que un pirata inform\u00e1tico aprovech\u00f3 la vulnerabilidad de restablecimiento de f\u00e1brica para sabotear la creciente red de bots My Book Live (que fue habilitada por el exploit de &quot;control remoto&quot; CVE-2018-18472 por separado), Western Digital dice que ambos ataques a menudo se ejecutaron desde un \u00fanica direcci\u00f3n IP Esto sugiere que un hacker se aprovech\u00f3 de ambas vulnerabilidades, por alguna raz\u00f3n.<\/p>\n<p>A lo largo de todo este l\u00edo, muchas personas han culpado a los usuarios de My Book Live por dejarse expuestos a los ataques. Despu\u00e9s de todo, los dispositivos My Book Live no se han actualizado desde 2015, por lo que, por supuesto, \u00a1no son seguros! Pero en realidad, las unidades My Book Live eran vulnerables al restablecimiento de f\u00e1brica y a las vulnerabilidades de &quot;control remoto&quot; CVE-2018-18472 mucho antes de que Western Digital finalizara el soporte de software.<\/p>\n<p>Western Digital dice que ofrecer\u00e1 servicios gratuitos de recuperaci\u00f3n de datos y un dispositivo My Cloud gratuito a los propietarios de My Book Live a partir de julio. Si todav\u00eda usa un dispositivo My Book Live, desench\u00fafelo y nunca lo vuelva a usar.<\/p>\n<p>Fuente: <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Western Digital<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>No vas a creer esto. Western Digital ahora confirma que deshabilit\u00f3 el c\u00f3digo de autenticaci\u00f3n que deber\u00eda haber evitado el exploit de restablecimiento de f\u00e1brica de My Book Live de la semana pasada. Lo que es peor, este c\u00f3digo se deshabilit\u00f3 en 2011 con la intenci\u00f3n de reemplazarlo con algo mejor: Western Digital simplemente olvid\u00f3 pegar el nuevo c\u00f3digo.<\/p>\n","protected":false},"author":1,"featured_media":161300,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[688,648,658,733,722,638,752,678],"tags":[],"class_list":["post-206571","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accesorios","category-aficiones","category-casa-inteligente","category-miscelaneo","category-noticia","category-ordenadores","category-seguridad","category-viable"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/206571","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=206571"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/206571\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/161300"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=206571"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=206571"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=206571"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}