Säkerhetshål upptäcks i Western Digitals My Cloud-enheter

Permalänk
Melding Plague

Säkerhetshål upptäcks i Western Digitals My Cloud-enheter

Flera säkerhetshål i Western Digitals nätverkslagringsserie My Cloud har upptäckts. Dessa gör det bland annat möjligt för obehöriga att ladda upp filer samt köra egna kommandon.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Inaktiv

Det är för mycket dritt i sakerna idag. Låt en NAS vara en ren NAS. Trafik ut och in ska begränsas. Vill man komma åt tjänster i sitt lokala nätverk så ska man alltid behöva gå genom VPN, ingen hårdvara ska få hitta på egna dumheter utåt.

Genom att låta all trafik förutom web browsing utåt (80,8080 etc) gå genom VPN så minskas man antalet saker som man behöver ha koll på.

Permalänk
Inaktiv

Därför bör man köra FreeNAS och separat browser (VM helst) när man ska leka med inställningar. Till sist ska man aldrig låta NASen vara synlig utifrån egna nätverket (behöver man tillgång så fixa det med VPN).

Permalänk
Medlem

Tragiskt att tillverkarna kör på denna "köp ej våra produkter"-strategi.

Viktigare och pumpa ut mera skit på IOT marknaden än faktiskt underhålla botnäten. Har de förlorat hoppet?

Vem vill man ha en Smart™ frys? - Jag vill hellre ha en dum (underhållsfri) TV än något som ändå är dött (från tillverkarens sida) innan det når mitt hem.

Permalänk
Inaktiv
Skrivet av Jimi84:

Tragiskt att tillverkarna kör på denna "köp ej våra produkter"-strategi.

Viktigare och pumpa ut mera skit på IOT marknaden än faktiskt underhålla botnäten. Har de förlorat hoppet?

Vem vill man ha en Smart™ frys? - Jag vill hellre ha en dum (underhållsfri) TV än något som ändå är dött (från tillverkarens sida) innan det når mitt hem.

Inget fel med smarta prylar om man gör det ordentligt. Jag själv har gjort övervakningar av frysar och det mesta, men det fungerar inte precis så att varenda enhet har direktåtkomst till internet. Utan det är VPN med certifikat och sedan kommer man åt en klient och från denna klient kan man läsa av en massa saker som frysar etc.

Något liknande bör komma på konsumentmarknaden, man har en "central smartbox hemma" som man får logga in på och när man har kommit in i den så kan man kolla inbrottslarm, kameror, frysar, tvättmaskin, you name it.

Permalänk
Inaktiv
Skrivet av anon159643:

Inget fel med smarta prylar om man gör det ordentligt. Jag själv har gjort övervakningar av frysar och det mesta, men det fungerar inte precis så att varenda enhet har direktåtkomst till internet. Utan det är VPN med certifikat och sedan kommer man åt en klient och från denna klient kan man läsa av en massa saker som frysar etc.

Något liknande bör komma på konsumentmarknaden, man har en "central smartbox hemma" som man får logga in på och när man har kommit in i den så kan man kolla inbrottslarm, kameror, frysar, tvättmaskin, you name it.

De flesta har inte tid att leka datoradministrator 8 timmar om dagen efter jobbet så sådant är helt enkelt inte verklighetsförankrat. Vanligt folk kommer köpa skiten, fatta att den är värdelös och så kommer den bli hackad för att tillverkaren slutar bry sig när de fått sina pengar.

För att inte tala om att man kanske inte vill hjälpa kriminella att övervaka en eller polisen med införande av polisstat.

Permalänk
Avstängd

WD, vilka clowner! Jag litar inte på dom!

Dom måste öppet informera, offentliggöra och kommunicera till sina kunder när dom får kännedom om sårbarheter.
Dom måste kommunicera med säkerhetsforskare som rapporterar sårbarheter.
Dom måste vara en del av open source gemenskapen.

Permalänk
Avstängd
Skrivet av anon159643:

Det är för mycket dritt i sakerna idag. Låt en NAS vara en ren NAS. Trafik ut och in ska begränsas. Vill man komma åt tjänster i sitt lokala nätverk så ska man alltid behöva gå genom VPN, ingen hårdvara ska få hitta på egna dumheter utåt.

Genom att låta all trafik förutom web browsing utåt (80,8080 etc) gå genom VPN så minskas man antalet saker som man behöver ha koll på.

Glöm inte bort VLAN som är ett jätte bra skydd när det gäller lan sidan.

Jag skulle aldrig ha en öppen port till NAS.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Inaktiv
Skrivet av superegg:

Glöm inte bort VLAN som är ett jätte bra skydd när det gäller lan sidan.

Jag skulle aldrig ha en öppen port till NAS.

Ärligt talat föredrar jag VPN även internt. Då är alla data krypterar och det är svårt som fan att komma åt fel saker.

Permalänk
Medlem
Skrivet av anon159643:

Inget fel med smarta prylar om man gör det ordentligt. Jag själv har gjort övervakningar av frysar och det mesta, men det fungerar inte precis så att varenda enhet har direktåtkomst till internet. Utan det är VPN med certifikat och sedan kommer man åt en klient och från denna klient kan man läsa av en massa saker som frysar etc.

Något liknande bör komma på konsumentmarknaden, man har en "central smartbox hemma" som man får logga in på och när man har kommit in i den så kan man kolla inbrottslarm, kameror, frysar, tvättmaskin, you name it.

Kan man ju drömma om att det kommer och inträffa inom närtid. Precis som självkörande bilar, alla vill trycka på sin egna anti-kollisions standard istället för att komma överens om ett för alla.

Antingen har man massor av "tolkar" som knyter ihop det (t.ex. Amazon echo, google home etc). Desvärre är nog säkerheten nerprioriterad, om du nu inte själv stoppar in dem i ett isolerat IPv4 nät. Men då fungerar ju inget av de Smarta funtkionerna ändå.

Permalänk
Avstängd
Skrivet av anon159643:

Inget fel med smarta prylar om man gör det ordentligt. Jag själv har gjort övervakningar av frysar och det mesta, men det fungerar inte precis så att varenda enhet har direktåtkomst till internet. Utan det är VPN med certifikat och sedan kommer man åt en klient och från denna klient kan man läsa av en massa saker som frysar etc.

Något liknande bör komma på konsumentmarknaden, man har en "central smartbox hemma" som man får logga in på och när man har kommit in i den så kan man kolla inbrottslarm, kameror, frysar, tvättmaskin, you name it.

Nu kmr detta låta som personligt angrepp från min sida, men det är bara jag som blir helt förbluffad utan dess like:

Varför behöver du internet till kylskåp/frys och tvättmaskin? Jag förstår inte varför i helvete man skulle vilja koppla upp sitt kylskåp, frys, tvättmaskin, diskmaskin å t.ex. vattenkranar och duschkranar till internet?

Vissa funktioner i ens hem å samhället ska aldrig vara uppkopplade direkt mot internet för det handlar om liv eller död (t.ex. en vattenkran som hackas å stängs av totalt eller åtkomst till kärnreaktorer å kärnvapen).

Och måste du starta din diskmaskin, justera din frys, starta din duschkran med hjälp av trådlös funktion som inkluderar internet så är det snarare du som har ett problem med lathet å bekvämlighetskåthet än jag som troligen framstår som teknikfientlig (jag har trådlös mus till datorn när jag sitter i soffan, har helt trådlöst internet hemma osv).

Ju fler hushållsfunktioner som du kopplar upp mot internet, ju högre risk får du leva med att du drabbas som lägenheten i Mr Robot S2, samt höra min propaganda om att folk blir allt mer lata vad gäller simpla funktioner som att slå på lampan i lägenheten med en simpel jävla mekanisk strömbrytare och inte en app på mobilen

Visa signatur

"Företagsboendeförmedlare" | Min Überkill Dator: Processor: Intel Pentium P5 66 Mhz OC | Moderkort: ASRock P4I65G | Minnen: 2st Samsung 128MB PC133 | Grafikkort: Canopus GeForce 256 DDR | Lagring: IBM 350 4,4 MB | Operativsystem: DOS/360 | Chassi: Mercury Full-Tower ATX Chassis |

Permalänk
Inaktiv
Skrivet av AplAy:

Nu kmr detta låta som personligt angrepp från min sida, men det är bara jag som blir helt förbluffad utan dess like:

Varför behöver du internet till kylskåp/frys och tvättmaskin? Jag förstår inte varför i helvete man skulle vilja koppla upp sitt kylskåp, frys, tvättmaskin, diskmaskin å t.ex. vattenkranar och duschkranar till internet?

Vissa funktioner i ens hem å samhället ska aldrig vara uppkopplade direkt mot internet för det handlar om liv eller död (t.ex. en vattenkran som hackas å stängs av totalt eller åtkomst till kärnreaktorer å kärnvapen).

Och måste du starta din diskmaskin, justera din frys, starta din duschkran med hjälp av trådlös funktion som inkluderar internet så är det snarare du som har ett problem med lathet å bekvämlighetskåthet än jag som troligen framstår som teknikfientlig (jag har trådlös mus till datorn när jag sitter i soffan, har helt trådlöst internet hemma osv).

Ju fler hushållsfunktioner som du kopplar upp mot internet, ju högre risk får du leva med att du drabbas som lägenheten i Mr Robot S2, samt höra min propaganda om att folk blir allt mer lata vad gäller simpla funktioner som att slå på lampan i lägenheten med en simpel jävla mekanisk strömbrytare och inte en app på mobilen

Vad är problemet att övervaka en frys, kylskåp över internet? Är det korrekt utfört så är det enda en hacker kan göra är att sänka temperaturen till en bestämd mini/maximum-nivå.
Detsamma gäller övervakning av vatten, vad är problemet med att man kan övervaka vattenflöde över internet? Även om man har en funktion som innebär stänga av vatten så är det ingen större risk.
Man får använda lite sunt förnuft, har de tagit sig förbi en VPN med certifikat, ja då skiter nog hackarna fullständigt i om de kan sänka kylskåpstemperaturen med 1 grad. De har betydligt mer värdefulla saker som de kan komma åt.

*edit* Tog bort Offtopic.

Permalänk
Skrivet av anon127948:

De flesta har inte tid att leka datoradministrator 8 timmar om dagen efter jobbet så sådant är helt enkelt inte verklighetsförankrat. Vanligt folk kommer köpa skiten, fatta att den är värdelös och så kommer den bli hackad för att tillverkaren slutar bry sig när de fått sina pengar.

För att inte tala om att man kanske inte vill hjälpa kriminella att övervaka en eller polisen med införande av polisstat.

Skrivet av Jimi84:

Kan man ju drömma om att det kommer och inträffa inom närtid. Precis som självkörande bilar, alla vill trycka på sin egna anti-kollisions standard istället för att komma överens om ett för alla.

Antingen har man massor av "tolkar" som knyter ihop det (t.ex. Amazon echo, google home etc). Desvärre är nog säkerheten nerprioriterad, om du nu inte själv stoppar in dem i ett isolerat IPv4 nät. Men då fungerar ju inget av de Smarta funtkionerna ändå.

Tror F-secures Sense kommer att hjälpa med detta vad jag förstått
https://sense.f-secure.com/

Secure your smart home with one device, now and in the future. SENSE creates a secure network for all of your connected devices to monitor and protect them through one simple interface. With privacy and security both at home and on the go, you have the freedom to unleash your smart lifestyle.

Visa signatur

MAIN OS: W10PRO 64-bit, CPU: Intel 4790k @4,0GHz, CPU-kylare: Noctua NH-U9B SE2, GPU: ASUS DCII OC GTX 670, RAM: 32GB Kingston 1866MhZ, BRÄDA: ASUS Z97-A, SKÄRM: Benq BL2400PT + Samsung Syncmaster 940BW, LÅDA: Corsair 550D
LAPTOP ASUS 1215N | TV LG 55UF850V | NAS WD EX2 8TB | MOBIL YotaPhone 2 & Samsung Galaxy A3 | PLATTA Lenovo Yoga Tab 3 Pro & Linx7 32GB
KAMERA Canon 760D

Permalänk
Medlem

Tänkvärt, apropå IoT: (lite små-kasst ljud emellanåt)
https://www.youtube.com/watch?v=304Lcn0nU3c

Visa signatur

Tower: ace Battle IV | CPU AMD Phenom II X2 BE unlocked 4cores@3,2GHz | RAM 8GB DDR2@800MHz | MB ASUS M4A785-M | GFK AMD Radeon HD 6850 1GB | HDD Kingston SSD Now 60GB (/) Seagate 2TB(/home) | OS Ubuntu 20.04 LTS
-Numera titulerad: "dator-hipster" då jag har en AMD GPU och dessutom kör Linux.

Permalänk
Medlem
Skrivet av AplAy:

Nu kmr detta låta som personligt angrepp från min sida, men det är bara jag som blir helt förbluffad utan dess like:

Varför behöver du internet till kylskåp/frys och tvättmaskin? Jag förstår inte varför i helvete man skulle vilja koppla upp sitt kylskåp, frys, tvättmaskin, diskmaskin å t.ex. vattenkranar och duschkranar till internet?

Vissa funktioner i ens hem å samhället ska aldrig vara uppkopplade direkt mot internet för det handlar om liv eller död (t.ex. en vattenkran som hackas å stängs av totalt eller åtkomst till kärnreaktorer å kärnvapen).

Och måste du starta din diskmaskin, justera din frys, starta din duschkran med hjälp av trådlös funktion som inkluderar internet så är det snarare du som har ett problem med lathet å bekvämlighetskåthet än jag som troligen framstår som teknikfientlig (jag har trådlös mus till datorn när jag sitter i soffan, har helt trådlöst internet hemma osv).

Ju fler hushållsfunktioner som du kopplar upp mot internet, ju högre risk får du leva med att du drabbas som lägenheten i Mr Robot S2, samt höra min propaganda om att folk blir allt mer lata vad gäller simpla funktioner som att slå på lampan i lägenheten med en simpel jävla mekanisk strömbrytare och inte en app på mobilen

Fast är inte problemet att datan ska finnas i "molnet", hade din tvättmaskin, diskmaskin och kyl/frys bara kommunicerat lokalt så hade det inte varit samma problem.

På frågan varför, det skulle vara intresserad av är statistik i längden och ju mer data du kan koppla ihop desto bättre slutsatser kan du dra.

Men med det sagt så har jag inte och tänker inte köpa något uppkopplat innan det finns en tillverkare som har hela mjukvarustacken opensource.

Permalänk
Inaktiv
Skrivet av Typen_200:

Tror F-secures Sense kommer att hjälpa med detta vad jag förstått
https://sense.f-secure.com/

Secure your smart home with one device, now and in the future. SENSE creates a secure network for all of your connected devices to monitor and protect them through one simple interface. With privacy and security both at home and on the go, you have the freedom to unleash your smart lifestyle.

Med tanke på att de flesta antivirus introducerar mer problem än de löser så tror jag inte att jag litar på fsecure. Ända jag litar när det kommer till sådant är open-source med stor och duktig community bakom sig. Vi har sett att även de mest kända företag gör massiva fel. Speciellt AV verkar vilja stoppa sina flottiga fingrar överallt (en stor del av browser säkerhetsproblem är på grund av de).

Ner stängt nät som inte har åtkomst till internet är ända någorlunda säkra. Sedan om man är internetkåt så in i helvete och vill kolla temperaturen i kylen från pubben (tänder tjejer på det hela eller vad?) får man köra med VPN in till säkra VLAN/helt separata nätet.

Problem är att då fungerar inte mjukvara från tillverkarna som är gjord för att sälja sina kunders information och inte för säkerhet.

Skrivet av Bjrk:

Fast är inte problemet att datan ska finnas i "molnet", hade din tvättmaskin, diskmaskin och kyl/frys bara kommunicerat lokalt så hade det inte varit samma problem.

På frågan varför, det skulle vara intresserad av är statistik i längden och ju mer data du kan koppla ihop desto bättre slutsatser kan du dra.

Men med det sagt så har jag inte och tänker inte köpa något uppkopplat innan det finns en tillverkare som har hela mjukvarustacken opensource.

Om man kör lokalt blir det så klart betydligt säkrare än att hålla på med molnet som är en stor säkerhetsmardröm som aldrig kommer gå att fixa och blir mer och mer osäker (senaste är att ASLR är död).

Permalänk
Medlem

Hahaha igen? Molnlösningar ser ut att gå precis den väg de kom. Upp i intet. Cykeln som har stämt fram och åter i vågor mellan centraliserat och decentraliserat daturanvändande verkar hålla i sig. Vi får se om tre år om Larry Ellison's och John C Dvoraks profetsior stämmer och de flesta använder lokal data varefter molnet eller web *.0 kommer heta då. LOL

Visa signatur

2x Xeon E5-2699 v4, 256gb Quad Channel RAM, 2x nVIDIA 980ti
----
AMD Ryzen 5950X, 128gb Dual Channel RAM, 2x AMD 6900XT
----
Massiv amiga och 3dfx-samling.

Permalänk
Medlem
Skrivet av Typen_200:

Tror F-secures Sense kommer att hjälpa med detta vad jag förstått
https://sense.f-secure.com/

Secure your smart home with one device, now and in the future. SENSE creates a secure network for all of your connected devices to monitor and protect them through one simple interface. With privacy and security both at home and on the go, you have the freedom to unleash your smart lifestyle.

Kan inte påstå att jag är särskilt bekant med F-Secure Sense men jag har svårt att se hur de ska skydda en NAS från cookies?

Visa signatur

Mjölnir: Ryzen 9 3900X | X570-I | Ballistix Sport 32GB | Powercolor RX 5500XT 4GB ITX | Kolink Sattelite
Server: Ryzen 5 1400 | X470-F | Ballistix Sport 24GB | ASUS HD 7790 2GB | Sapphire RX 470 8GB ME | NZXT Switch 810

Permalänk
Medlem
Skrivet av Typen_200:

Tror F-secures Sense kommer att hjälpa med detta vad jag förstått
https://sense.f-secure.com/

Secure your smart home with one device, now and in the future. SENSE creates a secure network for all of your connected devices to monitor and protect them through one simple interface. With privacy and security both at home and on the go, you have the freedom to unleash your smart lifestyle.

Preorder för enbart US och ett € pris. Ett tidigt aprilskämt ?

Det är inte kunderna som behöver prakkas på med plusmenyer som en krockkudde till barnvagnen. Hellre tar man ju bara en annan barnvagn? Eller har jag missat något ologiskt bakom logiken?

Branschen måste lära sig ta ansvar över IOT. Eller så kommer kunderna sluta köpa produkterna, i slutändan är det kärnprodukterna som skall vara det viktiga och inte nonsens fluffet runtomkring.

Permalänk
Skrivet av Jimi84:

Preorder för enbart US och ett € pris. Ett tidigt aprilskämt ?

Det är inte kunderna som behöver prakkas på med plusmenyer som en krockkudde till barnvagnen. Hellre tar man ju bara en annan barnvagn? Eller har jag missat något ologiskt bakom logiken?

Branschen måste lära sig ta ansvar över IOT. Eller så kommer kunderna sluta köpa produkterna, i slutändan är det kärnprodukterna som skall vara det viktiga och inte nonsens fluffet runtomkring.

Jag vet inte om det är en bra produkt eller inte men ser intressant ut.

Preorder for US customers är bara en länk till en annan sida. Går nog att beställa i EU.

Visa signatur

MAIN OS: W10PRO 64-bit, CPU: Intel 4790k @4,0GHz, CPU-kylare: Noctua NH-U9B SE2, GPU: ASUS DCII OC GTX 670, RAM: 32GB Kingston 1866MhZ, BRÄDA: ASUS Z97-A, SKÄRM: Benq BL2400PT + Samsung Syncmaster 940BW, LÅDA: Corsair 550D
LAPTOP ASUS 1215N | TV LG 55UF850V | NAS WD EX2 8TB | MOBIL YotaPhone 2 & Samsung Galaxy A3 | PLATTA Lenovo Yoga Tab 3 Pro & Linx7 32GB
KAMERA Canon 760D