{"id":219496,"date":"2022-11-18T14:44:00","date_gmt":"2022-11-18T11:44:00","guid":{"rendered":"https:\/\/geek.mediadoma.com\/?p=219496"},"modified":"2022-11-18T14:46:51","modified_gmt":"2022-11-18T11:46:51","slug":"codigo-removido-da-western-digital-que-teria-impedido-a-limpeza-global-do-meu-livro","status":"publish","type":"post","link":"https:\/\/geek.mediadoma.com\/pt-pt\/codigo-removido-da-western-digital-que-teria-impedido-a-limpeza-global-do-meu-livro\/","title":{"rendered":"C\u00f3digo removido da Western Digital que teria impedido a limpeza global do meu livro"},"content":{"rendered":"\n<p>Western Digital<\/p>\n<p>Um desenvolvedor da Western Digital removeu o c\u00f3digo que teria impedido a <a href=\"https:\/\/geek.mediadoma.com\/pt-pt\/psa-desconecte-seu-wd-my-book-live-drive-antes-que-ele-seja-apagado-maliciosamente\/\" title=\"limpeza em massa\">limpeza em massa<\/a> das unidades de armazenamento My Book Live na semana passada, de acordo com um relat\u00f3rio da <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a>. Um hacker explorou essa mudan\u00e7a no c\u00f3digo, provavelmente para atrapalhar outro hacker que transformou alguns dispositivos My Book Live em uma botnet.<\/p>\n<p>As v\u00edtimas do evento de limpeza global da semana passada reclamaram que a ferramenta de redefini\u00e7\u00e3o de f\u00e1brica em seus dispositivos My Book Live deveria ser protegida por senha. Evidentemente, j\u00e1 foi assim. Mas um desenvolvedor da Western Digital editou o <a href=\"https:\/\/paste.debian.net\/plainh\/7630c424\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">script PHP system_factory_restore<\/a> para bloquear todas as verifica\u00e7\u00f5es de autentica\u00e7\u00e3o. Para ser claro, esse desenvolvedor n\u00e3o excluiu as verifica\u00e7\u00f5es de autentica\u00e7\u00e3o, mas simplesmente adicionou marcas de barra antes do c\u00f3digo para impedir que ele fosse executado.<\/p>\n<p><code>function get($urlPath, $queryParams=null, $ouputFormat='xml'){ \/\/ if(!authenticateAsOwner($queryParams)) \/\/ { \/\/ header(\"HTTP\/1.0 401 Unauthorized\"); \/\/ return; \/\/ }\u00a0<\/code><\/p>\n<p>Em uma conversa com a Ars Technica, o especialista em seguran\u00e7a e CEO da Rumble HD Moore afirmou que &#8220;o fornecedor comentando a autentica\u00e7\u00e3o no endpoint de restaura\u00e7\u00e3o do sistema realmente n\u00e3o faz com que as coisas pare\u00e7am boas para eles \u2026 mais conden\u00e1vel \u00e9 o fato de que esse hacker acionou redefini\u00e7\u00f5es de f\u00e1brica com uma solicita\u00e7\u00e3o XML, o que exigiria conhecimento pr\u00e9vio do sistema My Book Live ou suposi\u00e7\u00f5es extremamente boas.<\/p>\n<p>Mas isso n\u00e3o \u00e9 tudo. A maioria dos dispositivos atingidos pelo exploit de redefini\u00e7\u00e3o de f\u00e1brica j\u00e1 havia sido v\u00edtima de uma tentativa de hacking. <a href=\"https:\/\/redirect.viglink.com\/?key=204a528a336ede4177fff0d84a044482&amp;u=https%3A%2F%2Fwww.westerndigital.com%2Fsupport%2Fproductsecurity%2Fwdc-21008-recommended-security-measures-wd-mybooklive-wd-mybookliveduo\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Uma postagem recente no blog<\/a> da Western Digital afirma que os hackers usaram o CVE-2018-18472, uma explora\u00e7\u00e3o de tr\u00eas anos, para obter <a href=\"https:\/\/www.wizcase.com\/blog\/hack-2018\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">acesso administrativo total \u00e0s<\/a> unidades My Book Live. Essa explora\u00e7\u00e3o permite que hackers executem comandos de alto n\u00edvel em unidades e visualizem ou modifiquem arquivos.<\/p>\n<p>Curiosamente, o exploit CVE-2018-18472 foi protegido por senha por um hacker. A Western Digital diz que foi usado para espalhar. <a href=\"https:\/\/www.virustotal.com\/gui\/file\/227fe3d0435a53416cf2eeb08b197a4bb671f9395047eab2ee437ae48ff80489\/detection\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">nttpd,1-ppc-be-t1-z<\/a>, um malware PowerPC que transforma dispositivos em um botnet <a href=\"https:\/\/blog.netlab.360.com\/linux-ngioweb-v2-going-after-iot-devices-en\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Linux.Ngioweb<\/a> \u2014basicamente um servi\u00e7o de proxy rotativo que pode ocultar identidades de criminosos cibern\u00e9ticos ou alavancar ataques DDoS.<\/p>\n<p>A Western Digital diz que n\u00e3o sabe por que os hackers explorariam as vulnerabilidades CVE-2018-18472 e de redefini\u00e7\u00e3o de f\u00e1brica consecutivamente. Certamente parece contra-intuitivo; por que voc\u00ea silenciosamente construiria uma botnet apenas para criar um grande esc\u00e2ndalo e for\u00e7ar os usu\u00e1rios do My Book Live a comprar um novo dispositivo NAS?<\/p>\n<p>A conclus\u00e3o feita pela <a href=\"https:\/\/censys.io\/blog\/cve-2018-18472-western-digital-my-book-live-mass-exploitation\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Censys<\/a> e pela <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a> parece a mais plaus\u00edvel \u2013 um hacker executou o exploit de reset de f\u00e1brica para sabotar a botnet em crescimento. Talvez os hackers sejam rivais, embora tudo isso possa ter sido uma coincid\u00eancia. Quem sabe, talvez algu\u00e9m em um bate-papo ou f\u00f3rum do Discord tenha anunciado que os dispositivos My Book Live n\u00e3o s\u00e3o atualizados desde 2015, levando dois hackers a executar ataques independentes no mesmo per\u00edodo.<\/p>\n<p>Se voc\u00ea for um usu\u00e1rio do My Book Live, desconecte sua unidade da Internet e nunca mais a use como um dispositivo de armazenamento remoto. Os dispositivos NAS mais recentes, incluindo os da Western Digital, t\u00eam recursos de seguran\u00e7a realmente atualizados.<\/p>\n<p>Fonte: <a href=\"https:\/\/arstechnica.com\/gadgets\/2021\/06\/hackers-exploited-0-day-not-2018-bug-to-mass-wipe-my-book-live-devices\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">Ars Technica<\/a><\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fonte de grava\u00e7\u00e3o:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/www.reviewgeek.com\" class=\"external external_icon\">www.reviewgeek.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Um desenvolvedor da Western Digital removeu o c\u00f3digo que teria impedido a limpeza em massa das unidades de armazenamento My Book Live na semana passada, de acordo com um relat\u00f3rio da Ars Technica. Um hacker explorou essa mudan\u00e7a no c\u00f3digo, provavelmente para atrapalhar outro hacker que transformou alguns dispositivos My Book Live em uma botnet.<\/p>\n","protected":false},"author":1,"featured_media":161058,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[694,644,728,739],"tags":[],"class_list":["post-219496","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-acessorios","category-computadores","category-noticia-2","category-variado"],"_links":{"self":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/219496","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=219496"}],"version-history":[{"count":0,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/posts\/219496\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media\/161058"}],"wp:attachment":[{"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=219496"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=219496"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/geek.mediadoma.com\/pt-pt\/wp-json\/wp\/v2\/tags?post=219496"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}