{"id":219982,"date":"2022-11-24T18:10:00","date_gmt":"2022-11-24T15:10:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=219982"},"modified":"2022-11-24T18:12:55","modified_gmt":"2022-11-24T15:12:55","slug":"i-problemi-di-western-digital-continuano-mentre-i-ricercatori-trovano-vulnerabilita-nei-prodotti-piu-recenti","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/it\/i-problemi-di-western-digital-continuano-mentre-i-ricercatori-trovano-vulnerabilita-nei-prodotti-piu-recenti\/","title":{"rendered":"I problemi di Western Digital continuano mentre i ricercatori trovano vulnerabilit\u00e0 nei prodotti pi\u00f9 recenti"},"content":{"rendered":"<p>digitale occidentale<\/p>\n<p>Solo una settimana dopo che le vulnerabilit\u00e0 del software hanno lasciato gli utenti di <a href=\"https:\/\/geek.mediadoma.com\/it\/western-digital-afferma-che-intendeva-aggiungere-codice-per-prevenire-lhacking-live-del-mio-libro-ma-lha-dimenticato\/\" title=\"WD My Book Live\">WD My Book Live<\/a> con unit\u00e0 di archiviazione hackerate e formattate, un exploit appena scoperto sta minacciando i dispositivi My Cloud di Western Digital. Questo exploit, che consente agli hacker di eseguire comandi o di brickare unit\u00e0 NAS My Cloud, interessa tutti i prodotti che eseguono il software Cloud OS 3, di cui ce ne sono molti.<\/p>\n<p>I ricercatori <a href=\"https:\/\/youtu.be\/vsg9YgvGBec\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Radek Domanski e Pedro Ribeiro<\/a> hanno scoperto di poter accedere in remoto a un dispositivo My Cloud 3 pompandolo con un firmware modificato. Questo non \u00e8 un compito molto difficile: s\u00ec, i dispositivi Cloud OS 3 richiedono le credenziali di accesso per eseguire un aggiornamento del firmware, ma Domanski e Ribeiro hanno scoperto che alcuni dispositivi WD NAS contengono un utente nascosto che non \u00e8 protetto da una password.<\/p>\n<p>Ora, vale la pena ricordare che Cloud OS 3 di WD \u00e8 un sistema operativo obsoleto. La maggior parte delle persone che utilizzano unit\u00e0 NAS Western Digital hanno la possibilit\u00e0 di eseguire l&#8217;aggiornamento a Cloud OS 5, che difende da diverse &quot;classi di attacchi&quot;, secondo <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21004-recommended-upgrade-to-mycloud-os-5\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Western Digital<\/a>.<\/p>\n<div class=\"sds-iframe-wrapper fitvidsignore\" style=\"position:relative;padding-top:56.25%;max-width:100%;\"><iframe allowfullscreen style=\"position:absolute;top:0;left:0;width:100%;height:100%;\" src=\"\/\/www.youtube.com\/embed\/vsg9YgvGBec\" frameborder=\"0\"><\/iframe><\/div>\n<p>Western Digital consiglia a tutti i suoi clienti di eseguire l&#8217;aggiornamento al sistema operativo Cloud OS 5, come dovrebbe. Ma molti si rifiutano di eseguire l&#8217;aggiornamento perch\u00e9 a Cloud OS 5 <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fsupport-en.wd.com%2Fapp%2Fanswers%2Fdetail%2Fa_id%2F29389\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">mancano le funzionalit\u00e0<\/a> disponibili in Cloud OS 3, inclusa la possibilit\u00e0 di gestire i file su diversi dispositivi NAS.<\/p>\n<p>I clienti potrebbero aver acquistato la loro unit\u00e0 My Cloud NAS per funzionalit\u00e0 che mancano in Cloud OS 5, quindi non puoi biasimarli per essersi rifiutati di eseguire l&#8217;aggiornamento. D&#8217;altra parte, puoi incolpare Western Digital per non aver inviato patch di sicurezza per Cloud OS 3. Non solo alcuni clienti preferiscono il vecchio sistema operativo, ma dispositivi come MyCloud EX2 ed EX4 non possono aggiornare al nuovo Cloud OS 5.<\/p>\n<p>Se possiedi un dispositivo NAS che esegue Cloud OS 3, dovresti probabilmente mordere il proiettile, eseguire l&#8217;aggiornamento al nuovo sistema operativo e creare un backup aggiuntivo per i tuoi dati nel caso succeda qualcosa di brutto. Chiaramente non ci si pu\u00f2 fidare di Western Digital per prendere sul serio la sicurezza dei dispositivi e gli hacker stanno probabilmente cercando nuovi modi per ottenere il controllo sulle unit\u00e0 NAS Western Digital.<\/p>\n<p>Fonte: <a href=\"https:\/\/krebsonsecurity.com\/2021\/07\/another-0-day-looms-for-many-western-digital-users\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Krebs sulla sicurezza<\/a> tramite <a href=\"https:\/\/www.theverge.com\/2021\/7\/2\/22561140\/wd-cloud-os-3-security-flaw-update-patch-disconnect?utm_campaign=theverge&amp;utm_content=chorus&amp;utm_medium=social&amp;utm_source=twitter\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">The Verge<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte di registrazione:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Solo una settimana dopo che le vulnerabilit\u00e0 del software hanno lasciato gli utenti di WD My Book Live con unit\u00e0 di archiviazione hackerate e formattate, un exploit appena scoperto sta minacciando i dispositivi My Cloud di Western Digital. Questo exploit, che consente agli hacker di eseguire comandi o di brickare unit\u00e0 NAS My Cloud, interessa tutti i prodotti che eseguono il software Cloud OS 3, di cui ce ne sono molti.<\/p>\n","protected":false},"author":1,"featured_media":160427,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[662,652,737,726,756],"tags":[],"class_list":["post-219982","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-casa-intelligente","category-hobby","category-misto","category-notizie","category-sicurezza"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219982","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/comments?post=219982"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/posts\/219982\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media\/160427"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/media?parent=219982"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/categories?post=219982"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/it\/wp-json\/wp\/v2\/tags?post=219982"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}