...
🧑 💻 Ми пишемо статті про гаджети, комп'ютери, автомобілі, ігри та хобі. Корисні відгуки про найцікавіші

Проблеми Western Digital тривають, оскільки дослідники знаходять уразливі місця в нових продуктах

2

Western Digital

Всього через тиждень після того, як уразливості програмного забезпечення залишили користувачів WD My Book Live зламаними та відформатованими накопичувачами, нещодавно виявлений експлойт загрожує пристроям My Cloud від Western Digital. Цей експлойт, який дозволяє хакерам виконувати команди або блокувати пристрої My Cloud NAS, впливає на всі продукти під керуванням програмного забезпечення Cloud OS 3, яких існує багато.

Дослідники Радек Доманські та Педро Рібейро виявили, що вони можуть віддалено отримати доступ до пристрою My Cloud 3, завантаживши його модифікованим програмним забезпеченням. Це не дуже складне завдання — так, пристроям Cloud OS 3 потрібні облікові дані для оновлення мікропрограми, але Доманські та Рібейро виявили, що деякі пристрої WD NAS містять прихованого користувача, який не захищений паролем.

Тепер варто згадати, що Cloud OS 3 від WD є застарілою операційною системою. За даними Western Digital, більшість людей, які використовують NAS Western Digital, мають можливість оновитися до Cloud OS 5, яка захищає від кількох «класів атак».

Western Digital радить всім своїм клієнтам оновитися до операційної системи Cloud OS 5, як і слід. Але багато хто відмовляється оновлюватися, оскільки в Cloud OS 5 відсутні функції, доступні в Cloud OS 3, зокрема можливість керувати файлами на різних пристроях NAS.

Можливо, клієнти придбали свій пристрій My Cloud NAS для функцій, яких немає в Cloud OS 5, тому ви не можете звинувачувати їх у відмові від оновлення. З іншого боку, ви можете звинувачувати Western Digital в тому, що він не надсилає виправлення безпеки для Cloud OS 3. Деякі клієнти не лише віддають перевагу старішій ОС, але й такі пристрої, як MyCloud EX2 та EX4, не можуть оновлюватися до новішої Cloud OS 5.

Якщо у вас є пристрій NAS під керуванням Cloud OS 3, вам, ймовірно, варто зупинитися, оновити ОС до нової ОС і створити додаткову резервну копію своїх даних на випадок, якщо трапиться щось погане. Очевидно, що Western Digital не можна довіряти серйозно ставитися до безпеки пристроїв, і хакери, ймовірно, шукають нові способи отримати контроль над пристроями Western Digital NAS.

Джерело: Krebs on Security via The Verge

Джерело запису: www.reviewgeek.com

Цей веб -сайт використовує файли cookie, щоб покращити ваш досвід. Ми припустимо, що з цим все гаразд, але ви можете відмовитися, якщо захочете. Прийняти Читати далі