Síťové disky WD mají bezpečnostní díru, raději je odpojte od internetu

  11:19aktualizováno  14:29
Používáte-li síťové disky Western Digital řady My Cloud, doporučuje bezpečnostní poradenská agentura SEC Consult odpojit je od internetu do chvíle, než výrobce vydá opravený firmware. Kvůli několika bezpečnostním chybám mohou útočníci snadno uložená data odcizit či třeba smazat.

Do chvíle, než WD opraví bezpečnostní chyby, je lepší dotčené NAS nepoužívat. | foto: WD, koláž Technet.czProfimedia.cz

Podle dostupných informací se problém týká následujících verzí firmwaru v daných síťových úložištích: 2.21.126 (My Cloud), 2.11.157 (My Cloud EX2), 2.21.126 (My Cloud EX2 Ultra), 2.11.157 (My Cloud EX4), 2.21.126 (My Cloud EX2100), 2.21.126 (My Cloud EX4100), 2.11.157 (My Cloud Mirror), 2.21.126 (My Cloud Mirror Gen2), 2.21.126 (My Cloud PR2100), 2.21.126 (My Cloud PR4100), 2.21.126 (My Cloud DL2100), 2.21.126 (My Cloud DL4100).

Report SEC Consult v txt zde.

Bezpečnostní specialisté našli v firmwarech těchto síťových disků (NAS) řadu bezpečnostních chyb, s jejichž pomocí lze snadno překonat (respektive obejít) zabezpečení a zcela ovládnout dané zařízení. Útočníci pak mohou s daty libovolně nakládat, nebo NAS zneužít pro vstup do dalších částí domácí sítě.

Velmi snadné je také cílené infikování těchto disků škodlivými kódy a jejich zamaskování tak, aby je uživatel neobjevil. Takové disky mohou být později zneužity i například k DDoS útokům.

05.března 2017 v 02:33, příspěvek archivován: 09.března 2017 v 10:57

Check out our newest blog post, Hacking the Western Digital MyCloud. Over 83 remote roots! #HackAllTheThings #0day https://t.co/5mBwouzpTZ

Výrobce se na náš dotaz k problému vyjádřil s tím, že některé problémy, které zpráva zmiňuje, byly již opraveny v prosinci, kdy byly popsány odborníkem na bezpečnost Stevem Campbellem.

„Pokud zjistíme, že zpráva popisuje nějaké nové problémy, budeme je řešit v pořadí podle závažnosti,“ vysvětluje firma. Bude se řídit i podle toho, zda chybu zneužívá nějaký aktuální útok, nebo se dozví o problémech od zákazníků.

Každopádně, pokud jste to ještě neudělali, aktualizujte si firmware i ovládací software na vašich zařízeních a zapněte si automatické stahování aktualizací, aby se vám případné nové aktualizace nainstalovaly co nejdříve.

Aktualizováno: Doplnili jsme vyjádření firmy

Autor:

Mohlo by vás zajímat: Černobyl

Černobylská havárie se stala 26. dubna 1986 v černobylské jaderné elektrárně na Ukrajině (tehdy část Sovětského svazu). Vzpomínka na tragédii v těchto dnech oživila televizní minisérie Černobyl.

Téma Černobyl v článcích Technet.cz:
Brzda místo plynu a plyn místo brzdy. To byl Černobyl
Havárie neskončí před rokem 2065. Černobyl polyká tuny vody a miliardy eur
Výbuch roztavil beton a tisícitunový poklop létal vzduchem. Černobyl 1986

Nejčtenější

Neudělejte chybu jako Ovčáček. Ověřovací kód nikdy nikomu neposílejte

Pro bezpečí na internetu je důležité nesdělovat soukromé ověřovací kódy, někdo...

Pokud vám přijde zpráva s potvrzujícím kódem, zacházejte s ní jako s tajemstvím. Nepište ji nikam, kam nepatří. Nikomu...

Jsou neskutečně levné a jedovaté. Čínské tonery do tiskáren obsazují trh

Jak vybrat náplň do tiskárny, aby do ní padla jako ulitá? Ne každá je vhodná a...

Především kvůli nízké ceně lidé riskují zdraví a kupují ultralevné tonery do laserových tiskáren od neznámých výrobců....

„Zapomenutý“ tank z ČKD. Neozbrojený prototyp přišel Němce draho

První prototyp tanku Praga V-8-H

Ve druhé polovině třicátých let vznikl v Československu prototyp středního tanku srovnatelného s německými tanky stejné...

Proč havarovaly Boeingy 737 Max? Firma spěchala a porušila vlastní zásady

Jak vznikly problémy, které vedly k havárii nejnovějších letadel Boeing 737 MAX

Nejnovější letadla Boeing 737 MAX 8 už tři měsíce nelétají. Při dvou jejich nehodách totiž zemřelo 346 lidí. Stopy...

Astronomové po půl století objevili ztracený lunární modul z Apolla 10

Lunární modul Apolla 10 nad Měsícem (foceno z velitelského modulu)

První mise, která přivezla lidi na jiné kosmické těleso, byla ta s označením Apollo 11. Cestu jí však vyšlapaly...

Další z rubriky

Google mění vyhledávání. Nezobrazí více než dva odkazy z jednoho webu

Ilustrační snímek

Pestřejší výsledky vyhledávání má přinést nový nápad Googlu. Firma se ve svém vyhledávači chystá omezit zobrazení...

Čas rozporcovat Facebook, říká jeho spoluzakladatel. Je „neamerický“

Má Zuckerberg příliš velkou moc? Měl by se Facebook rozporcovat? (ilustrační...

Mark Zuckerberg by neměl mít tak neomezenou moc nad tím, jak komunikují miliardy lidí z celého světa. Myslí si to jeho...

Tipy na zajímavé weby: kde hledat naučné stezky nebo co letí do vesmíru

Ilustrační foto - cestování

Naučné stezky jsou nejen poučné, ale také zábavné. Jejich seznam přináší Stezky.unas.cz. Milovníci kulturních akcí si...

Najdete na iDNES.cz