{"id":206540,"date":"2022-11-18T14:55:00","date_gmt":"2022-11-18T11:55:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=206540"},"modified":"2022-11-18T14:55:25","modified_gmt":"2022-11-18T11:55:25","slug":"western-digital-poisti-koodin-joka-olisi-estaenyt-kirjani-pyyhkimisen-maailmanlaajuisesti","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fi\/western-digital-poisti-koodin-joka-olisi-estaenyt-kirjani-pyyhkimisen-maailmanlaajuisesti\/","title":{"rendered":"Western Digital poisti koodin, joka olisi est\u00e4nyt kirjani pyyhkimisen maailmanlaajuisesti"},"content":{"rendered":"\n<p>Western Digital<\/p>\n<p>Western Digital -kehitt\u00e4j\u00e4 poisti koodin, joka olisi est\u00e4nyt viime viikon My Book Live -tallennusasemien <a href=\"https:\/\/geek.mediadoma.com\/fi\/psa-irrota-wd-my-book-live-drive-ennen-kuin-se-tyhjennetaeaen-haitallisesti\/\" title=\"massapyyhkimisen\">massapyyhkimisen<\/a> <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technican<\/a> raportin mukaan. Hakkeri k\u00e4ytti hyv\u00e4kseen t\u00e4t\u00e4 koodin muutosta, mik\u00e4 todenn\u00e4k\u00f6isesti h\u00e4iritsi toista hakkeria, joka oli muuttanut jotkin My Book Live -laitteet bottiverkoiksi.<\/p>\n<p>Viime viikon maailmanlaajuisen pyyhkimistapahtuman uhrit valittivat, ett\u00e4 heid\u00e4n My Book Live -laitteiden tehdasasetusten palautusty\u00f6kalun pit\u00e4isi olla salasanasuojattu. Ilmeisesti n\u00e4in oli joskus. Mutta Western Digitalin kehitt\u00e4j\u00e4 muokkasi <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">system_factory_restore PHP-skripti\u00e4<\/a> est\u00e4\u00e4kseen kaikki todennustarkastukset. Selvyyden vuoksi t\u00e4m\u00e4 kehitt\u00e4j\u00e4 ei poistanut todennustarkistuksia, vaan lis\u00e4si vain vinoviivat koodin eteen est\u00e4\u00e4kseen sen suorittamisen.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>Keskustelussa Ars Technican kanssa turvallisuusasiantuntija ja Rumble HD Mooren toimitusjohtaja totesi, ett\u00e4 &quot;toimittaja, joka kommentoi todentamista j\u00e4rjestelm\u00e4n palautusp\u00e4\u00e4tepisteess\u00e4, ei todellakaan saa asioita n\u00e4ytt\u00e4m\u00e4\u00e4n hyv\u00e4lt\u00e4 heid\u00e4n mielest\u00e4\u00e4n\u2026 On kuin he olisivat tahallaan ottaneet ohituksen k\u00e4ytt\u00f6\u00f6n.&quot; Enemm\u00e4n harmillista on se, ett\u00e4 t\u00e4m\u00e4 hakkeri laukaisi tehdasasetusten palautukset XML-pyynn\u00f6ll\u00e4, mik\u00e4 vaatisi My Book Live -j\u00e4rjestelm\u00e4n aiempaa tuntemusta tai eritt\u00e4in hyv\u00e4\u00e4 arvailua.<\/p>\n<p>Mutta siin\u00e4 ei viel\u00e4 kaikki. Suurin osa tehdasasetusten palautuksella saamista laitteista oli jo joutunut hakkerointiyrityksen uhriksi. \u00c4skett\u00e4isess\u00e4 Western Digital <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">-blogiviestiss\u00e4<\/a> todetaan, ett\u00e4 hakkerit k\u00e4yttiv\u00e4t CVE-2018-18472:ta, kolme vuotta vanhaa hyv\u00e4ksik\u00e4ytt\u00f6\u00e4, saadakseen <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">t\u00e4yden j\u00e4rjestelm\u00e4nvalvojan p\u00e4\u00e4syn<\/a> My Book Live -asemiin. T\u00e4m\u00e4n hyv\u00e4ksik\u00e4yt\u00f6n avulla hakkerit voivat suorittaa korkean tason komentoja asemilla ja tarkastella tai muokata tiedostoja.<\/p>\n<p>Mielenkiintoista on, ett\u00e4 hakkeri suojasi salasanalla CVE-2018-18472-hy\u00f6dynt\u00e4misen. Western Digital kertoo, ett\u00e4 sit\u00e4 k\u00e4ytettiin levi\u00e4miseen. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, PowerPC-haittaohjelma, joka muuttaa laitteista <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a> -bottiverkon \u2013 pohjimmiltaan py\u00f6riv\u00e4ksi v\u00e4lityspalvelimeksi, joka voi piilottaa kyberrikollisten henkil\u00f6llisyydet tai hy\u00f6dynt\u00e4\u00e4 DDoS-hy\u00f6kk\u00e4yksi\u00e4.<\/p>\n<p>Western Digital sanoo, ettei se tied\u00e4, miksi hakkerit k\u00e4ytt\u00e4v\u00e4t hyv\u00e4kseen CVE-2018-18472:ta ja palauttavat tehdasasetusten haavoittuvuuksia per\u00e4kk\u00e4in. Se vaikuttaa varmasti ristiriitaiselta; miksi rakentaisit hiljaa botnetin vain luodaksesi valtavan skandaalin ja pakotat My Book Live -k\u00e4ytt\u00e4j\u00e4t ostamaan uuden NAS-laitteen?<\/p>\n<p><a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censysin<\/a> ja <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technican<\/a> tekem\u00e4 johtop\u00e4\u00e4t\u00f6s vaikuttaa todenn\u00e4k\u00f6isimm\u00e4lt\u00e4 &#8211; hakkeri suoritti tehdasasetusten palautuksen hy\u00f6dynt\u00e4\u00e4kseen kasvavaa botnet-verkkoa. Ehk\u00e4 hakkerit ovat kilpailijoita, vaikka t\u00e4m\u00e4 koko juttu olisi voinut olla sattumaa. Kuka tiet\u00e4\u00e4, ehk\u00e4 joku Discord-chatissa tai -foorumissa ilmoitti, ett\u00e4 My Book Live -laitteita ei ole p\u00e4ivitetty vuoden 2015 j\u00e4lkeen, mik\u00e4 on saanut kaksi hakkeria suorittamaan itsen\u00e4isi\u00e4 hy\u00f6kk\u00e4yksi\u00e4 saman ajanjakson sis\u00e4ll\u00e4.<\/p>\n<p>Jos olet My Book Live -k\u00e4ytt\u00e4j\u00e4, irrota asemasi Internetist\u00e4 \u00e4l\u00e4k\u00e4 koskaan k\u00e4yt\u00e4 sit\u00e4 et\u00e4tallennuslaitteena. Uudemmissa NAS-laitteissa, mukaan lukien Western Digitalin, on tietoturvaominaisuudet, jotka ovat itse asiassa ajan tasalla.<\/p>\n<p>L\u00e4hde: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ars Technican raportin mukaan Western Digital -kehitt\u00e4j\u00e4 poisti koodin, joka olisi est\u00e4nyt My Book Live -tallennusasemien massapyyhkimisen viime viikolla. Hakkeri k\u00e4ytti hyv\u00e4kseen t\u00e4t\u00e4 koodin muutosta, mik\u00e4 todenn\u00e4k\u00f6isesti h\u00e4iritsi toista hakkeria, joka oli muuttanut jotkin My Book Live -laitteet bottiverkoiksi.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[736,691,641,725],"tags":[],"class_list":["post-206540","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-sekalainen","category-tarvikkeet","category-tietokoneita","category-uutinen"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/206540","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=206540"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/206540\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=206540"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=206540"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=206540"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}