{"id":206783,"date":"2022-11-18T14:33:00","date_gmt":"2022-11-18T11:33:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=206783"},"modified":"2022-11-18T14:37:10","modified_gmt":"2022-11-18T11:37:10","slug":"western-digital-elimino-el-codigo-que-habria-impedido-el-borrado-global-de-mi-libro","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/western-digital-elimino-el-codigo-que-habria-impedido-el-borrado-global-de-mi-libro\/","title":{"rendered":"Western Digital elimin\u00f3 el c\u00f3digo que habr\u00eda impedido el borrado global de mi libro"},"content":{"rendered":"\n<p>Occidente digital<\/p>\n<p>Un desarrollador de Western Digital elimin\u00f3 el c\u00f3digo que habr\u00eda impedido el <a href=\"https:\/\/geek.mediadoma.com\/es\/anuncio-de-servicio-publico-desconecte-su-unidad-wd-my-book-live-antes-de-que-se-borre-de-forma-malintencionada\/\" title=\"borrado masivo\">borrado masivo<\/a> de las unidades de almacenamiento My Book Live de la semana pasada, seg\u00fan un informe de <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>. Un pirata inform\u00e1tico aprovech\u00f3 este cambio en el c\u00f3digo, probablemente para interrumpir a otro pirata inform\u00e1tico que hab\u00eda convertido algunos dispositivos My Book Live en una botnet.<\/p>\n<p>Las v\u00edctimas del evento de limpieza global de la semana pasada se quejaron de que la herramienta de restablecimiento de f\u00e1brica en sus dispositivos My Book Live deber\u00eda estar protegida con contrase\u00f1a. Evidentemente, ese fue una vez el caso. Pero un desarrollador de Western Digital edit\u00f3 el <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">script PHP system_factory_restore<\/a> para bloquear todas las comprobaciones de autenticaci\u00f3n. Para ser claros, este desarrollador no elimin\u00f3 las comprobaciones de autenticaci\u00f3n, sino que simplemente agreg\u00f3 marcas de barra delante del c\u00f3digo para evitar que se ejecute.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>En una conversaci\u00f3n con Ars Technica, el experto en seguridad y director ejecutivo de Rumble HD Moore afirm\u00f3 que &quot;el proveedor que comenta la autenticaci\u00f3n en el punto final de restauraci\u00f3n del sistema realmente no hace que las cosas se vean bien para ellos&#8230; Es como si hubieran habilitado la omisi\u00f3n intencionalmente&quot;. m\u00e1s condenatorio es el hecho de que este pirata inform\u00e1tico activ\u00f3 restablecimientos de f\u00e1brica con una solicitud XML, lo que requerir\u00eda un conocimiento previo del sistema My Book Live o unas conjeturas extraordinariamente buenas.<\/p>\n<p>Pero eso no es todo. La mayor\u00eda de los dispositivos afectados por el exploit de restablecimiento de f\u00e1brica ya hab\u00edan sido v\u00edctimas de un intento de pirater\u00eda. <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Una publicaci\u00f3n reciente del blog<\/a> de Western Digital afirma que los piratas inform\u00e1ticos utilizaron CVE-2018-18472, un exploit de tres a\u00f1os, para obtener <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">acceso administrativo completo a las<\/a> unidades My Book Live. Este exploit permite a los hackers ejecutar comandos de alto nivel en unidades y ver o modificar archivos.<\/p>\n<p>Curiosamente, el exploit CVE-2018-18472 estaba protegido con contrase\u00f1a por un hacker. Western Digital dice que se utiliz\u00f3 para difundir. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, un malware PowerPC que convierte los dispositivos en una red de bots <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a>, b\u00e1sicamente un servicio de proxy rotativo que puede ocultar las identidades de los ciberdelincuentes o aprovechar los ataques DDoS.<\/p>\n<p>Western Digital dice que no sabe por qu\u00e9 los piratas inform\u00e1ticos explotar\u00edan el CVE-2018-18472 y las vulnerabilidades de restablecimiento de f\u00e1brica de forma consecutiva. Ciertamente parece contrario a la intuici\u00f3n; \u00bfPor qu\u00e9 construir\u00eda discretamente una botnet solo para crear un esc\u00e1ndalo masivo y empujar a los usuarios de My Book Live a comprar un nuevo dispositivo NAS?<\/p>\n<p>La conclusi\u00f3n de <a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censys<\/a> y <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> parece la m\u00e1s plausible: un pirata inform\u00e1tico ejecut\u00f3 el exploit de restablecimiento de f\u00e1brica para sabotear la creciente red de bots. Tal vez los hackers sean rivales, aunque todo esto pudo haber sido una coincidencia. Qui\u00e9n sabe, tal vez alguien en un chat o foro de Discord anunci\u00f3 que los dispositivos My Book Live no se han actualizado desde 2015, lo que llev\u00f3 a dos piratas inform\u00e1ticos a ejecutar ataques independientes en el mismo per\u00edodo de tiempo.<\/p>\n<p>Si es usuario de My Book Live, desconecte la unidad de Internet y nunca m\u00e1s la use como dispositivo de almacenamiento remoto. Los dispositivos NAS m\u00e1s nuevos, incluidos los de Western Digital, tienen caracter\u00edsticas de seguridad que est\u00e1n realmente actualizadas.<\/p>\n<p>Fuente: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un desarrollador de Western Digital elimin\u00f3 el c\u00f3digo que habr\u00eda impedido el borrado masivo de las unidades de almacenamiento My Book Live de la semana pasada, seg\u00fan un informe de Ars Technica. Un pirata inform\u00e1tico aprovech\u00f3 este cambio en el c\u00f3digo, probablemente para interrumpir a otro pirata inform\u00e1tico que hab\u00eda convertido algunos dispositivos My Book Live en una botnet.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[688,733,722,638],"tags":[],"class_list":["post-206783","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accesorios","category-miscelaneo","category-noticia","category-ordenadores"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/206783","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=206783"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/206783\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=206783"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=206783"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=206783"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}