Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.

Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА
Jus 10 янв 2018 в 13:44
Скарификатор перикарда  •  На сайте 19 лет
Сообщений: 400 521
108
Эксперт по информационной безопасности Джемс Бёрсгей сообщил о найденной им программной закладке в Western Digital в середине 2017-го года. Спустя шесть месяцев, так и не получив внятной реакции от компании, исследователь опубликовал инфорацию о бэкдоре. Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba. После входа, злоумышленник получает доступ к оболочке и может выполнять с девайсом абсолютно любые действия.

Бэкдор присустсвует в устройствах My Cloud Gen 2, My Cloud EX2, My Cloud EX2 Ultra, My Cloud PR2100, My Cloud PR4100, My Cloud EX4, My Cloud EX2100, My Cloud EX4100, My Cloud DL2100 и My Cloud DL4100.

Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

via

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.
Yap 11.05.2026 - 17:45
Продам слона  •  На сайте 21 год
Все комментарии:
Ambente 10 янв 2018 в 13:45
Хохмач  •  На сайте 8 лет
16
Вот же скоты, а!!!!!

Это сообщение отредактировал Ambente - 10 янв 2018 в 13:45
yaTonop 10 янв 2018 в 13:45
( ͡° ͜ʖ ͡°)╭∩╮  •  На сайте 15 лет
11
Цитата (Jus @ 10.01.2018 - 13:44)
Всем владельцам данных устройств рекомендовано немедленно отключить свои девайсы от сети.

А потом что, сжечь?
LawnmowerMan 10 янв 2018 в 13:45
Status  •  На сайте 9 лет
8
А как длинк там оказался?
RealVaVa 10 янв 2018 в 13:47
Юморист  •  На сайте 15 лет
56
Я всё правильно понял? - Отключить сетевые хранилища от сети?
Desperado123 10 янв 2018 в 13:49
Ярила  •  На сайте 10 лет
4
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Ну тогда "бэкдор" накроет всех разом и пользователей и владельцев. gigi.gif
mrzorg 10 янв 2018 в 13:52
Ярила  •  На сайте 16 лет
7
Нда, засада... Есть пара-тройка знакомых, которые очень довольны этими коробочками. Надо будет их расстроить gigi.gif .
Taxist86 10 янв 2018 в 13:54
Шутник  •  На сайте 10 лет
5
Бля. Я уж думал про харды, которые с порнухой, ЮСБшные всмысле.

Это сообщение отредактировал Taxist86 - 10 янв 2018 в 13:55
vog25 10 янв 2018 в 13:54
Poison  •  На сайте 12 лет
5
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

Сетевые накопители семейства My Cloud от Western Digital имеют встроенный бэкдор.

Это сообщение отредактировал vog25 - 10 янв 2018 в 13:58
kstanton 10 янв 2018 в 13:55
дозорный  •  На сайте 16 лет
-3
Цитата
можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba.

У Apple, в таком случае, тоже "бэкдор" - имеется универсальный ключ. rulez.gif
Рыбанько 10 янв 2018 в 13:58
Юморист  •  На сайте 12 лет
8
я правильно понял, что это относится только к людям, которые стандартный пароль с логином не поменяли? типа admin admin?
или то универсальный пароль, как на домофоне?
mrzorg 10 янв 2018 в 13:59
Ярила  •  На сайте 16 лет
13
Цитата (dimerss @ 10.01.2018 - 12:53)
сетевой удаленный доступ имеет дырку, а говна то говна - как будто пентагон хакнул.
Жесткие диски вообще ни при чем, но хомячки схавают

Вот, с этим согласен.
Кстати, Jus - ты б сменил заголовок-то....

Вместо " Носители Western Digital имеют ..." надо писать "Сетевые накопители семейства My Cloud от Western Digital имеют .... " cool.gif

Это сообщение отредактировал mrzorg - 10 янв 2018 в 14:00
Sinhrofazotron 10 янв 2018 в 13:59
WerSin  •  На сайте 19 лет
41
Taxist86
Цитата
Бля. Я уж думал про харды, которые с порнухой, ЮСБшные всмысле.


Бля .. а я не дочитав уже гвоздем харды стал пробивать ..
mrzorg 10 янв 2018 в 14:01
Ярила  •  На сайте 16 лет
4
Цитата (vog25 @ 10.01.2018 - 12:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

telnet -ом пробуй, как настоящий кулхацкер cool.gif
f983lda 10 янв 2018 в 14:01
Изменил статус  •  На сайте 14 лет
9
А я забил хуй на всякие облака, тот кто их придумал, думал о хорошем конечно, но получилось как всегда.
AK78Mag 10 янв 2018 в 14:02
Басмач  •  На сайте 11 лет
13
А как воспользоваться то? Где найти список хранилищ по которым можно быстренько пробежаться в поисках чего нить интересного?
ipv4 10 янв 2018 в 14:04
Ярила  •  На сайте 16 лет
6
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

swell84 10 янв 2018 в 14:04
Ярила  •  На сайте 10 лет
4
Все уже попробовали зайти? Такого посещения сайта у WD ещё не было. gigi.gif
Gandobog 10 янв 2018 в 14:05
Непьющий алкоголик  •  На сайте 11 лет
2
Бля, так куда этот пароль вбивать?
Если у меня нет такого Western Digital.
akmallragon 10 янв 2018 в 14:06
Ярила  •  На сайте 11 лет
0
Western Digital Red 2Tb нынче 31 12 2017 просто не включился проработав 10 месяцев.
Gandobog 10 янв 2018 в 14:06
Непьющий алкоголик  •  На сайте 11 лет
5
Цитата (RealVaVa @ 10.01.2018 - 13:47)
Я всё правильно понял? - Отключить сетевые хранилища от сети?

Да. Лучший файрвол, это метр воздуха! dont.gif gigi.gif
DennyJey 10 янв 2018 в 14:07
Наблюдатель  •  На сайте 13 лет
0
Цитата (vog25 @ 10.01.2018 - 13:54)
Цитата
Суть заключается в сервисе Western Digital My Cloud — можно подключится к любому хранилищу с логином mydlinkBRionyg и паролем abc12345cba


Для доступа на мой NAS WD cloud Home логин- это почтовый ящик (не железный на заборе).

Полгода прошло с момента информирования компании о дырке. Естественно закрыли доступ через этот акк.
Эклиптика 10 янв 2018 в 14:09
Ярила  •  На сайте 11 лет
0
ну, если уж быть точным то все микрухи имеют вкладки, и пароли по которым можно пойти и получить полный доступ минуя софт.
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 25 997
0 Пользователей:
Страницы: 1 2  ... 4  ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх