{"id":206664,"date":"2022-11-18T14:53:00","date_gmt":"2022-11-18T11:53:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=206664"},"modified":"2022-11-18T14:53:34","modified_gmt":"2022-11-18T11:53:34","slug":"western-digital-a-supprime-le-code-qui-aurait-empeche-global-my-book-wiping","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/fr\/western-digital-a-supprime-le-code-qui-aurait-empeche-global-my-book-wiping\/","title":{"rendered":"Western Digital a supprim\u00e9 le code qui aurait emp\u00each\u00e9 Global My Book Wiping"},"content":{"rendered":"\n<p>Num\u00e9rique occidental<\/p>\n<p>Un d\u00e9veloppeur de Western Digital a supprim\u00e9 le code qui aurait emp\u00each\u00e9 l&rsquo; <a href=\"https:\/\/geek.mediadoma.com\/fr\/message-dinteret-public-debranchez-votre-lecteur-wd-my-book-live-avant-quil-ne-soit-efface-par-malveillance\/\" title=\"effacement massif\">effacement massif<\/a> de la semaine derni\u00e8re des disques de stockage My Book Live, selon un rapport d&rsquo; <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>. Un pirate a exploit\u00e9 ce changement de code, susceptible de perturber un autre pirate qui avait transform\u00e9 certains appareils My Book Live en botnet.<\/p>\n<p>Les victimes de l&rsquo;\u00e9v\u00e9nement d&rsquo;effacement mondial de la semaine derni\u00e8re se sont plaintes que l&rsquo;outil de r\u00e9initialisation d&rsquo;usine de leurs appareils My Book Live devrait \u00eatre prot\u00e9g\u00e9 par un mot de passe. \u00c9videmment, c&rsquo;\u00e9tait autrefois le cas. Mais un d\u00e9veloppeur de Western Digital a modifi\u00e9 le <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">script PHP system_factory_restore<\/a> pour bloquer toutes les v\u00e9rifications d&rsquo;authentification. Pour \u00eatre clair, ce d\u00e9veloppeur n&rsquo;a pas supprim\u00e9 les v\u00e9rifications d&rsquo;authentification, mais a simplement ajout\u00e9 des barres obliques devant le code pour l&#8217;emp\u00eacher de s&rsquo;ex\u00e9cuter.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>Lors d&rsquo;une conversation avec Ars Technica, l&rsquo;expert en s\u00e9curit\u00e9 et PDG de Rumble HD Moore a d\u00e9clar\u00e9 que &quot;le fournisseur commentant l&rsquo;authentification dans le point de terminaison de restauration du syst\u00e8me ne leur donne vraiment pas l&rsquo;air bien&#8230; C&rsquo;est comme s&rsquo;ils avaient intentionnellement activ\u00e9 le contournement&quot;. plus accablant est le fait que ce pirate a d\u00e9clench\u00e9 des r\u00e9initialisations d&rsquo;usine avec une requ\u00eate XML, ce qui n\u00e9cessiterait une connaissance pr\u00e9alable du syst\u00e8me My Book Live ou une conjecture exceptionnellement bonne.<\/p>\n<p>Mais ce n&rsquo;est pas tout. La plupart des appareils touch\u00e9s par l&rsquo;exploit de r\u00e9initialisation d&rsquo;usine avaient d\u00e9j\u00e0 \u00e9t\u00e9 victimes d&rsquo;une tentative de piratage. <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Un article de blog<\/a> r\u00e9cent de Western Digital indique que les pirates ont utilis\u00e9 CVE-2018-18472, un exploit vieux de trois ans, pour obtenir <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">un acc\u00e8s administratif complet<\/a> sur les lecteurs My Book Live. Cet exploit permet aux pirates d&rsquo;ex\u00e9cuter des commandes de haut niveau sur les lecteurs et d&rsquo;afficher ou de modifier des fichiers.<\/p>\n<p>Fait int\u00e9ressant, l&rsquo;exploit CVE-2018-18472 \u00e9tait prot\u00e9g\u00e9 par un mot de passe par un pirate informatique. Western Digital dit qu&rsquo;il a \u00e9t\u00e9 utilis\u00e9 pour diffuser. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, un malware PowerPC qui transforme les appareils en un botnet <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a>, essentiellement un service proxy rotatif qui peut masquer l&rsquo;identit\u00e9 des cybercriminels ou tirer parti des attaques DDoS.<\/p>\n<p>Western Digital dit qu&rsquo;il ne sait pas pourquoi les pirates exploiteraient les vuln\u00e9rabilit\u00e9s CVE-2018-18472 et de r\u00e9initialisation d&rsquo;usine dos \u00e0 dos. Cela semble certainement contre-intuitif; pourquoi cr\u00e9eriez-vous discr\u00e8tement un botnet juste pour cr\u00e9er un \u00e9norme scandale et pousser les utilisateurs de My Book Live \u00e0 acheter un nouveau p\u00e9riph\u00e9rique NAS ?<\/p>\n<p>La conclusion de <a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censys<\/a> et <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> semble la plus plausible: un pirate a ex\u00e9cut\u00e9 l&rsquo;exploit de r\u00e9initialisation d&rsquo;usine pour saboter le botnet en pleine croissance. Peut-\u00eatre que les pirates sont des rivaux, m\u00eame si tout cela aurait pu \u00eatre une co\u00efncidence. Qui sait, peut-\u00eatre que quelqu&rsquo;un dans un chat ou un forum Discord a annonc\u00e9 que les appareils My Book Live n&rsquo;avaient pas \u00e9t\u00e9 mis \u00e0 jour depuis 2015, ce qui a conduit deux pirates \u00e0 lancer des attaques ind\u00e9pendantes dans le m\u00eame laps de temps.<\/p>\n<p>Si vous \u00eates un utilisateur de My Book Live, veuillez d\u00e9connecter votre disque d&rsquo;Internet et ne plus jamais l&rsquo;utiliser comme p\u00e9riph\u00e9rique de stockage \u00e0 distance. Les nouveaux appareils NAS, y compris ceux de Western Digital, ont des fonctionnalit\u00e9s de s\u00e9curit\u00e9 qui sont en fait \u00e0 jour.<\/p>\n<p>Source: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un d\u00e9veloppeur de Western Digital a supprim\u00e9 le code qui aurait emp\u00each\u00e9 l&rsquo;effacement massif de la semaine derni\u00e8re des disques de stockage My Book Live, selon un rapport d&rsquo;Ars Technica. Un pirate a exploit\u00e9 ce changement de code, susceptible de perturber un autre pirate qui avait transform\u00e9 certains appareils My Book Live en botnet.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[689,639,734,723],"tags":[],"class_list":["post-206664","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accessoires","category-des-ordinateurs","category-divers","category-nouvelles"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/206664","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=206664"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/206664\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=206664"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=206664"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=206664"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}