{"id":216142,"date":"2022-11-15T16:27:00","date_gmt":"2022-11-15T13:27:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=216142"},"modified":"2022-11-18T15:05:46","modified_gmt":"2022-11-18T12:05:46","slug":"western-digital-mowi-ze-mialo-na-celu-dodanie-kodu-aby-zapobiec-hackowaniu-mojej-ksiazki-na-zywo-ale-zapomnialem","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pl\/western-digital-mowi-ze-mialo-na-celu-dodanie-kodu-aby-zapobiec-hackowaniu-mojej-ksiazki-na-zywo-ale-zapomnialem\/","title":{"rendered":"Western Digital m\u00f3wi, \u017ce mia\u0142o na celu dodanie kodu, aby zapobiec hackowaniu mojej ksi\u0105\u017cki na \u017cywo, ale zapomnia\u0142em"},"content":{"rendered":"<p>Western Digital<\/p>\n<p>Nie uwierzysz w to. Western Digital <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">potwierdza<\/a> teraz, \u017ce wy\u0142\u0105czy\u0142 kod uwierzytelniaj\u0105cy, kt\u00f3ry <a href=\"https:\/\/geek.mediadoma.com\/pl\/western-digital-usunal-kod-ktory-uniemozliwilby-globalne-wyczyszczenie-mojej-ksiazki\/\" title=\"powinien by\u0142 zapobiec\">powinien by\u0142 zapobiec<\/a> exploitowi resetu do ustawie\u0144 fabrycznych My Book Live w zesz\u0142ym tygodniu. Co gorsza, ten kod zosta\u0142 wy\u0142\u0105czony w 2011 roku z zamiarem zast\u0105pienia go czym\u015b lepszym \u2014 Western Digital po prostu zapomnia\u0142 wklei\u0107 nowy kod.<\/p>\n<p>Cofnijmy si\u0119 troch\u0119. W zesz\u0142ym tygodniu u\u017cytkownicy My Book Live odkryli, \u017ce ich dyski pami\u0119ci masowej pod\u0142\u0105czone do Internetu utraci\u0142y wszystkie dane. Przywr\u00f3cenie ustawie\u0144 fabrycznych, uruchomione zdalnie, spowodowa\u0142o utrat\u0119 danych.<\/p>\n<p>Analiza przeprowadzona przez ekspert\u00f3w ds. bezpiecze\u0144stwa wykaza\u0142a, \u017ce \u200b\u200bhakerzy wykorzystywali jednocze\u015bnie <a href=\"https:\/\/geek.mediadoma.com\/pl\/western-digital-usunal-kod-ktory-uniemozliwilby-globalne-wyczyszczenie-mojej-ksiazki\/\" title=\"dwie oddzielne luki\">dwie oddzielne luki<\/a> w zabezpieczeniach My Book Live; jeden exploit (o nazwie CVE-2018-18472) pozostawi\u0142 dyski otwarte na pe\u0142n\u0105 zdaln\u0105 kontrol\u0119 i zosta\u0142 wykorzystany do zbudowania botnetu, podczas gdy inny exploit umo\u017cliwia\u0142 hakerom zdalne przywracanie ustawie\u0144 fabrycznych bez konieczno\u015bci podawania danych logowania.<\/p>\n<p>Eksperci ds. bezpiecze\u0144stwa odkryli, \u017ce Western Digital celowo wy\u0142\u0105czy\u0142 kod uwierzytelniaj\u0105cy przywracania ustawie\u0144 fabrycznych, co zmusi\u0142oby haker\u00f3w do wprowadzenia danych logowania dla ka\u017cdego urz\u0105dzenia My Book Live, kt\u00f3re pr\u00f3bowali sformatowa\u0107. Nowy <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">wpis pomocy technicznej<\/a> firmy Western Digital potwierdza, \u017ce \u200b\u200bten kod zosta\u0142 wy\u0142\u0105czony w 2011 r. w ramach refaktoryzacji \u2014 w zasadzie szeroko zakrojonego uaktualnienia do kodu bazowego. Chocia\u017c ta refaktoryzacja zosta\u0142a przeprowadzona prawid\u0142owo w innych cz\u0119\u015bciach systemu My Book Live, nie zast\u0105pi\u0142a ona kodu uwierzytelniaj\u0105cego przywracania ustawie\u0144 fabrycznych.<\/p>\n<blockquote>\n<p>Ustalili\u015bmy, \u017ce luka w zabezpieczeniach nieuwierzytelnionego przywracania ustawie\u0144 fabrycznych zosta\u0142a wprowadzona do urz\u0105dzenia My Book Live w kwietniu 2011 r. w ramach refaktoryzacji logiki uwierzytelniania w oprogramowaniu sprz\u0119towym urz\u0105dzenia. Refaktor scentralizowa\u0142 logik\u0119 uwierzytelniania w pojedynczym pliku, kt\u00f3ry jest obecny na urz\u0105dzeniu jako include\/component_config.php i zawiera typ uwierzytelniania wymagany przez ka\u017cdy punkt ko\u0144cowy. W tym refaktorze logika uwierzytelniania w system_factory_restore.php zosta\u0142a poprawnie wy\u0142\u0105czona, ale odpowiedni typ uwierzytelniania ADMIN_AUTH_LAN_ALL nie zosta\u0142 dodany do component_config.php, co spowodowa\u0142o usterk\u0119. Ten sam refaktor usun\u0105\u0142 logik\u0119 uwierzytelniania z innych plik\u00f3w i poprawnie doda\u0142 odpowiedni typ uwierzytelniania do pliku component_config.php.<\/p>\n<\/blockquote>\n<p>Western Digital wyja\u015bnia kilka szczeg\u00f3\u0142\u00f3w tego ataku. Podczas gdy analitycy bezpiecze\u0144stwa sugeruj\u0105, \u017ce haker wykorzysta\u0142 luk\u0119 w przywracaniu ustawie\u0144 fabrycznych do sabota\u017cu rosn\u0105cego botnetu My Book Live (umo\u017cliwi\u0142 go oddzielny exploit CVE-2018-18472 \u201ezdalne sterowanie&quot;), Western Digital twierdzi, \u017ce oba ataki by\u0142y cz\u0119sto wykonywane z pojedynczy adres IP. Sugeruje to, \u017ce jeden haker z jakiego\u015b powodu wykorzysta\u0142 obie luki.<\/p>\n<p>W ca\u0142ym tym ba\u0142aganie wiele os\u00f3b obwinia\u0142o u\u017cytkownik\u00f3w My Book Live za nara\u017canie si\u0119 na ataki. W ko\u0144cu urz\u0105dzenia My Book Live nie by\u0142y aktualizowane od 2015 roku, wi\u0119c oczywi\u015bcie s\u0105 niebezpieczne! Jednak w rzeczywisto\u015bci dyski My Book Live by\u0142y podatne na przywracanie ustawie\u0144 fabrycznych i exploity CVE-2018-18472 \u201ezdalne sterowanie&#8221; na d\u0142ugo przed zako\u0144czeniem wsparcia oprogramowania przez Western Digital.<\/p>\n<p>Western Digital twierdzi, \u017ce od lipca zaoferuje w\u0142a\u015bcicielom My Book Live bezp\u0142atne us\u0142ugi odzyskiwania danych i bezp\u0142atne urz\u0105dzenie My Cloud. Je\u015bli nadal u\u017cywasz urz\u0105dzenia My Book Live, od\u0142\u0105cz je i nigdy wi\u0119cej nie u\u017cywaj.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Western Digital<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nie uwierzysz w to. Western Digital potwierdza teraz, \u017ce wy\u0142\u0105czy\u0142 kod uwierzytelniaj\u0105cy, kt\u00f3ry powinien by\u0142 zapobiec exploitowi resetu do ustawie\u0144 fabrycznych My Book Live w zesz\u0142ym tygodniu. Co gorsza, ten kod zosta\u0142 wy\u0142\u0105czony w 2011 roku z zamiarem zast\u0105pienia go czym\u015b lepszym \u2014 Western Digital po prostu zapomnia\u0142 wklei\u0107 nowy kod.<\/p>\n","protected":false},"author":1,"featured_media":161300,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[693,757,663,643,738,727,683,653],"tags":[],"class_list":["post-216142","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-akcesoria","category-bezpieczenstwo","category-inteligentny-dom","category-komputery","category-rozmaity","category-wiadomosci","category-wykonalny","category-zainteresowania"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216142","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=216142"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216142\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/161300"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=216142"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=216142"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=216142"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}