{"id":220962,"date":"2022-11-18T15:18:00","date_gmt":"2022-11-18T12:18:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=220962"},"modified":"2022-11-18T15:18:09","modified_gmt":"2022-11-18T12:18:09","slug":"western-digital-eemaldas-koodi-mis-oleks-takistanud-minu-raamatute-uelemaailmset-puehkimist","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/et\/western-digital-eemaldas-koodi-mis-oleks-takistanud-minu-raamatute-uelemaailmset-puehkimist\/","title":{"rendered":"Western Digital eemaldas koodi, mis oleks takistanud minu raamatute \u00fclemaailmset p\u00fchkimist"},"content":{"rendered":"\n<p>Western Digital<\/p>\n<p><a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> aruande kohaselt eemaldas Western Digitali arendaja koodi, mis oleks takistanud My Book Live&#8217;i salvestusketaste eelmisel n\u00e4dalal <a href=\"https:\/\/geek.mediadoma.com\/et\/psa-uehendage-wd-my-book-live-draiv-lahti-enne-kui-see-pahatahtlikult-kustutatakse\/\" title=\"massilist\">massilist<\/a> kustutamist. H\u00e4kker kasutas seda koodimuutust \u00e4ra, h\u00e4irides t\u00f5en\u00e4oliselt teist h\u00e4kkerit, kes oli muutnud m\u00f5ned My Book Live&#8217;i seadmed robotv\u00f5rguks.<a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p>Eelmise n\u00e4dala \u00fclemaailmse p\u00fchkimiss\u00fcndmuse ohvrid kaebasid, et nende My Book Live&#8217;i seadmete tehase l\u00e4htestamise t\u00f6\u00f6riist peaks olema parooliga kaitstud. Ilmselt oli see kunagi nii. Kuid Western Digitali arendaja muutis <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">PHP-skripti system_factory_restore<\/a>, et blokeerida k\u00f5ik autentimiskontrollid. Selguse huvides ei kustutanud see arendaja autentimise kontrolle, vaid lisas lihtsalt koodi ette kaldkriipsud, et takistada selle k\u00e4ivitamist.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>Vestluses Ars Technicaga v\u00e4itis turvaekspert ja Rumble HD Moore tegevjuht, et &quot;m\u00fc\u00fcja, kes kommenteerib autentimist s\u00fcsteemi taastamise l\u00f5pp-punktis, ei n\u00e4e t\u00f5esti asju nende jaoks hea v\u00e4lja &#8230; Tundub, et nad lubasid tahtlikult \u00fcmbers\u00f5idu.&quot; Veel hullemaks on asjaolu, et see h\u00e4kker k\u00e4ivitas XML-p\u00e4ringuga tehaseseadete l\u00e4htestamise, mis eeldaks My Book Live&#8217;i s\u00fcsteemi eelteadmisi v\u00f5i silmapaistvalt head oletust.<\/p>\n<p>Kuid see pole veel k\u00f5ik. Enamik seadmeid, mis said tehaseseadetele l\u00e4htestamise, olid juba h\u00e4kkimiskatse ohvriks langenud. Hiljutises Western Digitali <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">ajaveebi postituses<\/a> \u00f6eldakse, et h\u00e4kkerid kasutasid My Book Live&#8217;i draivide kaudu <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">t\u00e4ieliku administraatorijuurdep\u00e4\u00e4su<\/a> saamiseks CVE-2018-18472, kolm aastat vana \u00e4rakasutamist. See \u00e4rakasutamine v\u00f5imaldab h\u00e4kkeritel k\u00e4ivitada draividel k\u00f5rgetasemelisi k\u00e4ske ning vaadata v\u00f5i muuta faile.<\/p>\n<p>Huvitaval kombel kaitses h\u00e4kker CVE-2018-18472 \u00e4rakasutamist parooliga. Western Digital \u00fctleb, et seda kasutati levitamiseks. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, PowerPC pahavara, mis muudab seadmed <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb botnetiks<\/a> \u2013 p\u00f5hiliselt p\u00f6\u00f6rlevaks puhverserveriks, mis v\u00f5ib varjata k\u00fcberkurjategijate identiteeti v\u00f5i v\u00f5imendada DDoS-i r\u00fcnnakuid.<\/p>\n<p>Western Digital v\u00e4idab, et ta ei tea, miks h\u00e4kkerid kasutavad \u00e4ra CVE-2018-18472 ja l\u00e4htestavad turvaauke tehases. See tundub kindlasti vastuoluline; miks peaksite vaikselt botneti ehitama, et tekitada tohutu skandaal ja sundida My Book Live&#8217;i kasutajaid uut NAS-seadet ostma?<\/p>\n<p><a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censyse<\/a> ja <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> tehtud j\u00e4reldus tundub k\u00f5ige usutavam \u2013 h\u00e4kker k\u00e4ivitas tehase l\u00e4htestamise, et saboteerida kasvavat robotv\u00f5rku. V\u00f5ib-olla on h\u00e4kkerid rivaalid, kuigi kogu see asi v\u00f5is olla juhus. Kes teab, v\u00f5ib-olla teatas keegi Discordi vestluses v\u00f5i foorumis, et My Book Live&#8217;i seadmeid pole alates 2015. aastast v\u00e4rskendatud, mist\u00f5ttu kaks h\u00e4kkerit korraldavad sama aja jooksul s\u00f5ltumatuid r\u00fcnnakuid.<\/p>\n<p>Kui olete My Book Live&#8217;i kasutaja, katkestage draivi \u00fchendus Internetiga ja \u00e4rge kunagi kasutage seda enam kunagi kaugsalvestusseadmena. Uuematel NAS-seadmetel, sealhulgas Western Digitali omadel, on turvafunktsioonid, mis on tegelikult ajakohased.<\/p>\n<p>Allikas: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ars Technica aruande kohaselt eemaldas Western Digitali arendaja koodi, mis oleks takistanud My Book Live&#8217;i salvestusketaste eelmisel n\u00e4dalal massilist kustutamist. H\u00e4kker kasutas seda koodimuutust \u00e4ra, h\u00e4irides t\u00f5en\u00e4oliselt teist h\u00e4kkerit, kes oli muutnud m\u00f5ned My Book Live&#8217;i seadmed robotv\u00f5rguks.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[640,735,690,724],"tags":[],"class_list":["post-220962","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-arvutid","category-mitmesugused","category-tarvikud","category-uudis"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/posts\/220962","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/comments?post=220962"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/posts\/220962\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/media?parent=220962"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/categories?post=220962"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/et\/wp-json\/wp\/v2\/tags?post=220962"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}