{"id":207328,"date":"2022-11-24T17:34:00","date_gmt":"2022-11-24T14:34:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=207328"},"modified":"2022-11-24T17:34:41","modified_gmt":"2022-11-24T14:34:41","slug":"los-problemas-de-western-digital-continuan-mientras-los-investigadores-encuentran-vulnerabilidades-en-productos-mas-nuevos","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/es\/los-problemas-de-western-digital-continuan-mientras-los-investigadores-encuentran-vulnerabilidades-en-productos-mas-nuevos\/","title":{"rendered":"Los problemas de Western Digital contin\u00faan mientras los investigadores encuentran vulnerabilidades en productos m\u00e1s nuevos"},"content":{"rendered":"<p>Occidente digital<\/p>\n<p>Solo una semana despu\u00e9s de que las vulnerabilidades del software dejaran a los usuarios de <a href=\"https:\/\/geek.mediadoma.com\/es\/western-digital-dice-que-tenia-la-intencion-de-agregar-un-codigo-para-evitar-el-hackeo-de-my-book-live-pero-lo-olvido\/\" title=\"WD My Book Live\">WD My Book Live<\/a> con unidades de almacenamiento pirateadas y formateadas, un exploit recientemente descubierto amenaza los dispositivos My Cloud de Western Digital. Este exploit, que permite a los piratas ejecutar comandos o bloquear unidades My Cloud NAS, afecta a todos los productos que ejecutan el software Cloud OS 3, de los cuales hay muchos.<\/p>\n<p>Los investigadores <a href=\"https:\/\/youtu.be\/vsg9YgvGBec\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Radek Domanski y Pedro Ribeiro<\/a> descubrieron que pod\u00edan acceder de forma remota a un dispositivo My Cloud 3 bombe\u00e1ndolo con firmware modificado. Esta no es una tarea muy dif\u00edcil: s\u00ed, los dispositivos Cloud OS 3 requieren credenciales de inicio de sesi\u00f3n para realizar una actualizaci\u00f3n de firmware, pero Domanski y Ribeiro descubrieron que algunos dispositivos WD NAS contienen un usuario oculto que no est\u00e1 protegido por una contrase\u00f1a.<\/p>\n<p>Ahora, vale la pena mencionar que Cloud OS 3 de WD es un sistema operativo obsoleto. La mayor\u00eda de las personas que usan unidades NAS de Western Digital tienen la opci\u00f3n de actualizar a Cloud OS 5, que defiende contra varias &quot;clases de ataques&quot;, seg\u00fan <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21004-recommended-upgrade-to-mycloud-os-5\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Western Digital<\/a>.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/vsg9YgvGBec\" frameborder=\"0\"><\/iframe><\/div>\n<p>Western Digital aconseja a todos sus clientes que actualicen al sistema operativo Cloud OS 5, como es debido. Pero muchos se niegan a actualizar porque a Cloud OS 5 le <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fsupport-en.wd.com%2Fapp%2Fanswers%2Fdetail%2Fa_id%2F29389\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">faltan funciones<\/a> que est\u00e1n disponibles en Cloud OS 3, incluida la capacidad de administrar archivos en diferentes dispositivos NAS.<\/p>\n<p>Es posible que los clientes hayan comprado su unidad My Cloud NAS por funciones que faltan en Cloud OS 5, por lo que no puede culparlos por negarse a actualizar. Por otro lado, puede culpar a Western Digital por no enviar parches de seguridad para Cloud OS 3. No solo algunos clientes prefieren el sistema operativo anterior, sino que dispositivos como MyCloud EX2 y EX4 no pueden actualizarse al nuevo Cloud OS 5.<\/p>\n<p>Si posee un dispositivo NAS que ejecuta Cloud OS 3, probablemente deber\u00eda hacer lo correcto, actualizar al nuevo sistema operativo y crear una copia de seguridad adicional para sus datos en caso de que suceda algo malo. Claramente, no se puede confiar en que Western Digital se tome en serio la seguridad de los dispositivos, y es probable que los piratas inform\u00e1ticos est\u00e9n buscando nuevas formas de controlar las unidades NAS de Western Digital.<\/p>\n<p>Fuente: <a href=\"https:\/\/krebsonsecurity.com\/2021\/07\/another-0-day-looms-for-many-western-digital-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Krebs sobre seguridad a<\/a> trav\u00e9s de <a href=\"https:\/\/www.theverge.com\/2021\/7\/2\/22561140\/wd-cloud-os-3-security-flaw-update-patch-disconnect?utm_campaign=theverge&amp;utm_content=chorus&amp;utm_medium=social&amp;utm_source=twitter\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Solo una semana despu\u00e9s de que las vulnerabilidades del software dejaran a los usuarios de WD My Book Live con unidades de almacenamiento pirateadas y formateadas, un exploit recientemente descubierto amenaza los dispositivos My Cloud de Western Digital. Este exploit, que permite a los piratas ejecutar comandos o bloquear unidades My Cloud NAS, afecta a todos los productos que ejecutan el software Cloud OS 3, de los cuales hay muchos.<\/p>\n","protected":false},"author":1,"featured_media":160427,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[648,658,733,722,752],"tags":[],"class_list":["post-207328","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-aficiones","category-casa-inteligente","category-miscelaneo","category-noticia","category-seguridad"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/207328","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=207328"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/207328\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/160427"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=207328"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=207328"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=207328"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}