...
🧑 💻 Scriviamo articoli su gadget, computer, auto, giochi e hobby. Recensioni utili sui più interessanti

I problemi di Western Digital continuano mentre i ricercatori trovano vulnerabilità nei prodotti più recenti

2

digitale occidentale

Solo una settimana dopo che le vulnerabilità del software hanno lasciato gli utenti di WD My Book Live con unità di archiviazione hackerate e formattate, un exploit appena scoperto sta minacciando i dispositivi My Cloud di Western Digital. Questo exploit, che consente agli hacker di eseguire comandi o di brickare unità NAS My Cloud, interessa tutti i prodotti che eseguono il software Cloud OS 3, di cui ce ne sono molti.

I ricercatori Radek Domanski e Pedro Ribeiro hanno scoperto di poter accedere in remoto a un dispositivo My Cloud 3 pompandolo con un firmware modificato. Questo non è un compito molto difficile: sì, i dispositivi Cloud OS 3 richiedono le credenziali di accesso per eseguire un aggiornamento del firmware, ma Domanski e Ribeiro hanno scoperto che alcuni dispositivi WD NAS contengono un utente nascosto che non è protetto da una password.

Ora, vale la pena ricordare che Cloud OS 3 di WD è un sistema operativo obsoleto. La maggior parte delle persone che utilizzano unità NAS Western Digital hanno la possibilità di eseguire l’aggiornamento a Cloud OS 5, che difende da diverse "classi di attacchi", secondo Western Digital.

Western Digital consiglia a tutti i suoi clienti di eseguire l’aggiornamento al sistema operativo Cloud OS 5, come dovrebbe. Ma molti si rifiutano di eseguire l’aggiornamento perché a Cloud OS 5 mancano le funzionalità disponibili in Cloud OS 3, inclusa la possibilità di gestire i file su diversi dispositivi NAS.

I clienti potrebbero aver acquistato la loro unità My Cloud NAS per funzionalità che mancano in Cloud OS 5, quindi non puoi biasimarli per essersi rifiutati di eseguire l’aggiornamento. D’altra parte, puoi incolpare Western Digital per non aver inviato patch di sicurezza per Cloud OS 3. Non solo alcuni clienti preferiscono il vecchio sistema operativo, ma dispositivi come MyCloud EX2 ed EX4 non possono aggiornare al nuovo Cloud OS 5.

Se possiedi un dispositivo NAS che esegue Cloud OS 3, dovresti probabilmente mordere il proiettile, eseguire l’aggiornamento al nuovo sistema operativo e creare un backup aggiuntivo per i tuoi dati nel caso succeda qualcosa di brutto. Chiaramente non ci si può fidare di Western Digital per prendere sul serio la sicurezza dei dispositivi e gli hacker stanno probabilmente cercando nuovi modi per ottenere il controllo sulle unità NAS Western Digital.

Fonte: Krebs sulla sicurezza tramite The Verge

Fonte di registrazione: www.reviewgeek.com

This website uses cookies to improve your experience. We'll assume you're ok with this, but you can opt-out if you wish. Accept Read More