{"id":219466,"date":"2022-11-18T14:37:00","date_gmt":"2022-11-18T11:37:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=219466"},"modified":"2022-11-18T14:37:23","modified_gmt":"2022-11-18T11:37:23","slug":"western-digital-ha-rimosso-il-codice-che-avrebbe-impedito-la-cancellazione-globale-di-my-book","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/western-digital-ha-rimosso-il-codice-che-avrebbe-impedito-la-cancellazione-globale-di-my-book\/","title":{"rendered":"Western Digital ha rimosso il codice che avrebbe impedito la cancellazione globale di My Book"},"content":{"rendered":"\n<p>digitale occidentale<\/p>\n<p>Uno sviluppatore Western Digital ha rimosso il codice che avrebbe impedito la <a href=\"https:\/\/geek.mediadoma.com\/it\/psa-scollega-il-tuo-wd-my-book-live-drive-prima-che-venga-cancellato-in-modo-dannoso\/\" title=\"pulizia di massa\">pulizia di massa<\/a> delle unit\u00e0 di archiviazione My Book Live della scorsa settimana, secondo un rapporto di <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>. Un hacker ha sfruttato questa modifica del codice, probabilmente per interrompere un altro hacker che aveva trasformato alcuni dispositivi My Book Live in una botnet.<\/p>\n<p>Le vittime dell&#8217;evento di cancellazione globale della scorsa settimana si sono lamentate del fatto che lo strumento di ripristino delle impostazioni di fabbrica sui loro dispositivi My Book Live dovrebbe essere protetto da password. Evidentemente, una volta era cos\u00ec. Ma uno sviluppatore di Western Digital ha modificato lo <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">script PHP system_factory_restore<\/a> per bloccare tutti i controlli di autenticazione. Per essere chiari, questo sviluppatore non ha eliminato i controlli di autenticazione, ma ha semplicemente aggiunto delle barre prima del codice per impedirne l&#8217;esecuzione.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>In una conversazione con Ars Technica, l&#8217;esperto di sicurezza e CEO di Rumble HD Moore ha affermato che &quot;il fornitore che commenta l&#8217;autenticazione nell&#8217;endpoint di ripristino del sistema non fa sembrare le cose buone per loro&#8230; \u00c8 come se avessero intenzionalmente abilitato il bypass&quot;. pi\u00f9 schiacciante \u00e8 il fatto che questo hacker abbia attivato il ripristino delle impostazioni di fabbrica con una richiesta XML, il che richiederebbe una conoscenza preliminare del sistema My Book Live o un&#8217;eccezionale congettura.<\/p>\n<p>Ma non \u00e8 tutto. La maggior parte dei dispositivi colpiti dall&#8217;exploit di ripristino delle impostazioni di fabbrica era gi\u00e0 stata vittima di un tentativo di hacking. <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Un recente post sul blog<\/a> di Western Digital afferma che gli hacker hanno utilizzato CVE-2018-18472, un exploit di tre anni, per ottenere <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">l&#8217;accesso amministrativo completo alle<\/a> unit\u00e0 My Book Live. Questo exploit consente agli hacker di eseguire comandi di alto livello sulle unit\u00e0 e visualizzare o modificare i file.<\/p>\n<p>\u00c8 interessante notare che l&#8217;exploit CVE-2018-18472 \u00e8 stato protetto da password da un hacker. Western Digital dice che \u00e8 stato usato per diffondersi. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, un malware PowerPC che trasforma i dispositivi in \u200b\u200buna botnet <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a>, fondamentalmente un servizio proxy rotante in grado di nascondere le identit\u00e0 dei criminali informatici o sfruttare gli attacchi DDoS.<\/p>\n<p>Western Digital afferma di non sapere perch\u00e9 gli hacker sfrutterebbero il CVE-2018-18472 e le vulnerabilit\u00e0 di ripristino delle impostazioni di fabbrica back-to-back. Sembra certamente controintuitivo; perch\u00e9 dovresti costruire tranquillamente una botnet solo per creare un enorme scandalo e spingere gli utenti di My Book Live ad acquistare un nuovo dispositivo NAS?<\/p>\n<p>La conclusione di <a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censys<\/a> e <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> sembra la pi\u00f9 plausibile: un hacker ha eseguito l&#8217;exploit di ripristino delle impostazioni di fabbrica per sabotare la crescente botnet. Forse gli hacker sono rivali, anche se tutta questa faccenda potrebbe essere stata una coincidenza. Chiss\u00e0, forse qualcuno in una chat o in un forum Discord ha annunciato che i dispositivi My Book Live non vengono aggiornati dal 2015, portando due hacker a eseguire attacchi indipendenti nello stesso lasso di tempo.<\/p>\n<p>Se sei un utente di My Book Live, scollega l&#8217;unit\u00e0 da Internet e non utilizzarla mai pi\u00f9 come dispositivo di archiviazione remoto. I dispositivi NAS pi\u00f9 recenti, inclusi quelli di Western Digital, dispongono di funzionalit\u00e0 di sicurezza effettivamente aggiornate.<\/p>\n<p>Fonte: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Tecnica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Uno sviluppatore Western Digital ha rimosso il codice che avrebbe impedito la cancellazione di massa delle unit\u00e0 di archiviazione My Book Live della scorsa settimana, secondo un rapporto di Ars Technica. Un hacker ha sfruttato questa modifica del codice, probabilmente per interrompere un altro hacker che aveva trasformato alcuni dispositivi My Book Live in una botnet.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[692,642,737,726],"tags":[],"class_list":["post-219466","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-accessori","category-computer","category-misto","category-notizie"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219466","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=219466"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219466\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=219466"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=219466"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=219466"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}