Podle dostupných informací se problém týká následujících verzí firmwaru v daných síťových úložištích: 2.21.126 (My Cloud), 2.11.157 (My Cloud EX2), 2.21.126 (My Cloud EX2 Ultra), 2.11.157 (My Cloud EX4), 2.21.126 (My Cloud EX2100), 2.21.126 (My Cloud EX4100), 2.11.157 (My Cloud Mirror), 2.21.126 (My Cloud Mirror Gen2), 2.21.126 (My Cloud PR2100), 2.21.126 (My Cloud PR4100), 2.21.126 (My Cloud DL2100), 2.21.126 (My Cloud DL4100).
Report SEC Consult v txt zde.
Bezpečnostní specialisté našli v firmwarech těchto síťových disků (NAS) řadu bezpečnostních chyb, s jejichž pomocí lze snadno překonat (respektive obejít) zabezpečení a zcela ovládnout dané zařízení. Útočníci pak mohou s daty libovolně nakládat, nebo NAS zneužít pro vstup do dalších částí domácí sítě.
Velmi snadné je také cílené infikování těchto disků škodlivými kódy a jejich zamaskování tak, aby je uživatel neobjevil. Takové disky mohou být později zneužity i například k DDoS útokům.
Výrobce se na náš dotaz k problému vyjádřil s tím, že některé problémy, které zpráva zmiňuje, byly již opraveny v prosinci, kdy byly popsány odborníkem na bezpečnost Stevem Campbellem.
„Pokud zjistíme, že zpráva popisuje nějaké nové problémy, budeme je řešit v pořadí podle závažnosti,“ vysvětluje firma. Bude se řídit i podle toho, zda chybu zneužívá nějaký aktuální útok, nebo se dozví o problémech od zákazníků.
Každopádně, pokud jste to ještě neudělali, aktualizujte si firmware i ovládací software na vašich zařízeních a zapněte si automatické stahování aktualizací, aby se vám případné nové aktualizace nainstalovaly co nejdříve.
Aktualizováno: Doplnili jsme vyjádření firmy