{"id":216276,"date":"2022-11-18T15:05:00","date_gmt":"2022-11-18T12:05:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=216276"},"modified":"2022-11-18T15:05:41","modified_gmt":"2022-11-18T12:05:41","slug":"western-digital-usunal-kod-ktory-uniemozliwilby-globalne-wyczyszczenie-mojej-ksiazki","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pl\/western-digital-usunal-kod-ktory-uniemozliwilby-globalne-wyczyszczenie-mojej-ksiazki\/","title":{"rendered":"Western Digital usun\u0105\u0142 kod, kt\u00f3ry uniemo\u017cliwi\u0142by globalne wyczyszczenie mojej ksi\u0105\u017cki"},"content":{"rendered":"\n<p>Western Digital<\/p>\n<p><a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Wed\u0142ug raportu firmy Ars Technica<\/a>, deweloper z Western Digital usun\u0105\u0142 kod, kt\u00f3ry m\u00f3g\u0142by zapobiec <a href=\"https:\/\/geek.mediadoma.com\/pl\/psa-odlacz-dysk-wd-my-book-live-zanim-zostanie-on-zlosliwie-usuniety\/\" title=\"masowemu wymazywaniu\">masowemu wymazywaniu<\/a> pami\u0119ci dysk\u00f3w My Book Live w zesz\u0142ym tygodniu. Haker wykorzysta\u0142 t\u0119 zmian\u0119 w kodzie, prawdopodobnie zak\u0142\u00f3caj\u0105c dzia\u0142anie innego hakera, kt\u00f3ry przekszta\u0142ci\u0142 niekt\u00f3re urz\u0105dzenia My Book Live w botnet.<a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external\"><\/a><\/p>\n<p>Ofiary globalnego wymazywania danych z zesz\u0142ego tygodnia skar\u017cy\u0142y si\u0119, \u017ce narz\u0119dzie do przywracania ustawie\u0144 fabrycznych na ich urz\u0105dzeniach My Book Live powinno by\u0107 chronione has\u0142em. Ewidentnie tak by\u0142o kiedy\u015b. Ale programista z Western Digital zmodyfikowa\u0142 <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">skrypt PHP system_factory_restore,<\/a> aby zablokowa\u0107 wszystkie kontrole uwierzytelniania. Aby by\u0142o jasne, ten programista nie usun\u0105\u0142 weryfikacji uwierzytelniania, ale po prostu doda\u0142 uko\u015bniki przed kodem, aby zapobiec jego uruchomieniu.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>W rozmowie z Ars Technica, ekspert ds. bezpiecze\u0144stwa i dyrektor generalny Rumble HD Moore stwierdzi\u0142, \u017ce \u201esprzedawca komentuj\u0105cy uwierzytelnianie w punkcie ko\u0144cowym przywracania systemu naprawd\u0119 nie sprawia, \u017ce \u200b\u200bwszystko wygl\u0105da dobrze\u2026 To tak, jakby celowo w\u0142\u0105czy\u0142 obej\u015bcie&quot;. bardziej obci\u0105\u017caj\u0105cy jest fakt, \u017ce ten haker wywo\u0142a\u0142 przywracanie ustawie\u0144 fabrycznych za pomoc\u0105 \u017c\u0105dania XML, co wymaga\u0142oby wcze\u015bniejszej znajomo\u015bci systemu My Book Live lub wyj\u0105tkowo dobrego zgadywania.<\/p>\n<p>Ale to nie wszystko. Wi\u0119kszo\u015b\u0107 urz\u0105dze\u0144 dotkni\u0119tych exploitem przywracania ustawie\u0144 fabrycznych pad\u0142a ju\u017c ofiar\u0105 pr\u00f3by w\u0142amania. Niedawny post na <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">blogu<\/a> Western Digital stwierdza, \u017ce \u200b\u200bhakerzy wykorzystali CVE-2018-18472, trzyletni exploit, aby uzyska\u0107 <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">pe\u0142ny dost\u0119p administracyjny do<\/a> dysk\u00f3w My Book Live. Ten exploit umo\u017cliwia hakerom uruchamianie polece\u0144 wysokiego poziomu na dyskach oraz przegl\u0105danie i modyfikowanie plik\u00f3w.<\/p>\n<p>Co ciekawe, exploit CVE-2018-18472 by\u0142 chroniony has\u0142em przez hakera. Western Digital twierdzi, \u017ce by\u0142 u\u017cywany do rozprzestrzeniania si\u0119. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, z\u0142o\u015bliwe oprogramowanie PowerPC, kt\u00f3re przekszta\u0142ca urz\u0105dzenia w botnet <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a> \u2014 w zasadzie rotacyjn\u0105 us\u0142ug\u0119 proxy, kt\u00f3ra mo\u017ce ukrywa\u0107 to\u017csamo\u015b\u0107 cyberprzest\u0119pc\u00f3w lub wykorzystywa\u0107 ataki DDoS.<\/p>\n<p>Western Digital twierdzi, \u017ce nie wie, dlaczego hakerzy mieliby wykorzystywa\u0107 luki w zabezpieczeniach CVE-2018-18472 i przywracania ustawie\u0144 fabrycznych. Z pewno\u015bci\u0105 wydaje si\u0119 to sprzeczne z intuicj\u0105; dlaczego mia\u0142by\u015b po cichu zbudowa\u0107 botnet tylko po to, by wywo\u0142a\u0107 ogromny skandal i zmusi\u0107 u\u017cytkownik\u00f3w My Book Live do zakupu nowego urz\u0105dzenia NAS?<\/p>\n<p>Wniosek <a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censys<\/a> i <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> wydaje si\u0119 najbardziej prawdopodobny \u2014 haker uruchomi\u0142 exploita przywracania ustawie\u0144 fabrycznych, aby sabotowa\u0107 rosn\u0105cy botnet. Mo\u017ce hakerzy s\u0105 rywalami, chocia\u017c to wszystko mog\u0142o by\u0107 zbiegiem okoliczno\u015bci. Kto wie, mo\u017ce kto\u015b na czacie lub forum Discorda og\u0142osi\u0142, \u017ce urz\u0105dzenia My Book Live nie by\u0142y aktualizowane od 2015 roku, co sk\u0142oni\u0142o dw\u00f3ch haker\u00f3w do przeprowadzenia niezale\u017cnych atak\u00f3w w tym samym czasie.<\/p>\n<p>Je\u015bli jeste\u015b u\u017cytkownikiem My Book Live, od\u0142\u0105cz dysk od Internetu i nigdy wi\u0119cej nie u\u017cywaj go jako zdalnego urz\u0105dzenia pami\u0119ci masowej. Nowsze urz\u0105dzenia NAS, w tym te firmy Western Digital, maj\u0105 obecnie aktualne funkcje zabezpiecze\u0144.<\/p>\n<p>\u0179r\u00f3d\u0142o: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\u0179r\u00f3d\u0142o nagrywania:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wed\u0142ug raportu firmy Ars Technica, deweloper z Western Digital usun\u0105\u0142 kod, kt\u00f3ry m\u00f3g\u0142by zapobiec masowemu wymazywaniu pami\u0119ci dysk\u00f3w My Book Live w zesz\u0142ym tygodniu. Haker wykorzysta\u0142 t\u0119 zmian\u0119 w kodzie, prawdopodobnie zak\u0142\u00f3caj\u0105c dzia\u0142anie innego hakera, kt\u00f3ry przekszta\u0142ci\u0142 niekt\u00f3re urz\u0105dzenia My Book Live w botnet.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[693,643,738,727],"tags":[],"class_list":["post-216276","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-akcesoria","category-komputery","category-rozmaity","category-wiadomosci"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216276","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/comments?post=216276"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/posts\/216276\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/media?parent=216276"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/categories?post=216276"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pl\/wp-json\/wp\/v2\/tags?post=216276"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}