Hackare raderade data hos Western Digital My Book genom tio år gammal sårbarhet

Permalänk
Melding Plague

Hackare raderade data hos Western Digital My Book genom tio år gammal sårbarhet

Stora mängder data gick förlorad på grund av utkommenderad källkod vars funktion inte ersatts sedan NAS-enheterna lanserades.

Läs hela artikeln här

Visa signatur

Observera att samma trivselregler gäller i kommentarstrådarna som i övriga forumet och att brott mot dessa kan leda till avstängning. Kontakta redaktionen om du vill uppmärksamma fel i artikeln eller framföra andra synpunkter.

Permalänk
Medlem

Just därför som man inte använder produkter som har gått end-of-life och ser till att patcha mjukvara ASAP. Tycker generellt att tillverkare tar alldeles för lite ansvar. IoT är ett stort jäkla mörker till exempel...

Permalänk
Snusfri

Därför jag inte kör konsument nas, TrueNAS ftw.

Visa signatur

WS: i9 13900K - 128GB RAM - 6.5TB SSD - RTX 3090 24GB - LG C2 42" - W11 Pro
LAPTOP 1: Lenovo Gaming 3 - 8GB RAM - 512GB SSD - GTX 1650
LAPTOP 2: Acer Swift 3 - 8GB RAM - 512GB SSD
SERVER: i5 10400F - 64GB RAM - 44TB HDD
NALLE: Pixel 7 Pro

Permalänk
Medlem

"men åtgärdades aldrig då företaget vid upptäckten redan avslutat all support för den påverkade modellen."
Förstår att man inte kan uppdatera en produkt i all evighet, men detta känns lite sådär, speciellt när man vet om det. Dag ett hålet är en annan femma tycker jag

Permalänk
Medlem

Jag har läst rubriken och artikeln och är lite smått förvirrad. Är det alltså deras NAS-modeller detta gäller, och att de heter My Book Live? Jag har en tio år gammal extern My Book-hårddisk (ej Live) som jag bara ansluter med USB till min Synology-NAS, är den alltså inte påverkad?

Permalänk
Medlem
Skrivet av THB:

Därför jag inte kör konsument nas, TrueNAS ftw.

Precis, tillverkarna pumpar ut produkter och sedan skiter de i dem. Bättre att köra fri mjukvara som uppdateras regelbundet.

Skrivet av Sebbepojken:

Jag har läst rubriken och artikeln och är lite smått förvirrad. Är det alltså deras NAS-modeller detta gäller, och att de heter My Book Live? Jag har en tio år gammal extern My Book-hårddisk (ej Live) som jag bara ansluter med USB till min Synology-NAS, är den alltså inte påverkad?

Det är deras mjukvara i deras NAS som har/hade säkerhetsproblem, inte hårddiskarna i sig.

Permalänk
Skrivet av Sebbepojken:

Jag har läst rubriken och artikeln och är lite smått förvirrad. Är det alltså deras NAS-modeller detta gäller, och att de heter My Book Live? Jag har en tio år gammal extern My Book-hårddisk (ej Live) som jag bara ansluter med USB till min Synology-NAS, är den alltså inte påverkad?

Precis! Det finns väl ändå bilder på deras My Book?

Permalänk
Medlem

Ibland kan man känna sig värdelös som utvecklare och så läser man saker som detta och då mår man lite bättre

Behöver dock inte vara utvecklaren som ansvarar för det blivit fel i detta fall ska dock nämnas.

Visa signatur

I7 7700k 4,8GHZ | Asus Strix 1080TI 2000Mhz | Corsair Vengeance RGB DDR4 3100mhz| Gigabyte GA-Z270X-Ultra Gaming | Corsair RM850i 850W. AOC AG271QG.

Permalänk
Avstängd

Det är därför man ska använda helst öppen källkod, eller välja tex TrueNAS som släpper ofta uppdateringar.

Visa signatur

Man är inte dum för att man har stavproblem.
Läs mer om min synfel Visual Snow
Om mig ----> #16970666

Permalänk
Medlem

men detta måste väl ändå bara gälla NASar som är kopplade till internet på något vis?!

Visa signatur

.: Learn the system, Play the system, Break the system :.

Permalänk
Skrivet av Sebbepojken:

Jag har läst rubriken och artikeln och är lite smått förvirrad. Är det alltså deras NAS-modeller detta gäller, och att de heter My Book Live? Jag har en tio år gammal extern My Book-hårddisk (ej Live) som jag bara ansluter med USB till min Synology-NAS, är den alltså inte påverkad?

Attackvektorn går via nätverksanslutningen. Är hårddisken alltså inte ansluten till ett nätverk kan man inte attackera den på detta sätt. Presenterar du hårddisken via andra NAS-lösningar (exempelvis Synology som i ditt fall) är det istället deras säkerhet som är relevant.

Med det sagt: En fungerande backuprutin följer 3-2-1-principen: Dina data finns i minst tre kopior, på minst två olika media, varav minst en finns någon annanstans än där du använder den till vardags. Här har folk förlorat åratal av arbete eller en livstid av digitala bilder för att de litat blint på en enda lagringsbox.

Permalänk
Medlem

Återigen styrker min inställning att vara skeptisk mot NAS-boxar och andra konstant internetuppkopplade enheter för sånt som sällan (eller kanske t.o.m. aldrig) används för annat än lokalt bruk.

Visst finns det de som tycker det är smidigt att kunna släcka lampan eller komma åt en viss fil när man inte är hemma, men är det verkligen värt de sårbarheter som man öppnar upp i hela hemnätverket eller risken för, som i detta fall, dataförlust pga en sårbarhet som WD valde att ignorera?

Min externa lagringsmedia lär nog förbli begränsad till lokala anslutningar en bra tid framöver.

Permalänk
Medlem
Skrivet av Sarky:

Just därför som man inte använder produkter som har gått end-of-life och ser till att patcha mjukvara ASAP. Tycker generellt att tillverkare tar alldeles för lite ansvar. IoT är ett stort jäkla mörker till exempel...

Långsiktig säkerhet känns inte speciellt högprioriterat bland IoTföretag. Samsung kommer ju inte att röra din hippa internetuppkopplade kyl med tång om 10 år om det visar sig finnas ett säkerhetshål i mjukvaran.
Å andra sidan finns det väl i princip ingen konsument som undersöker hur länge mjukvaran i en enhet har support från tillverkaren? Att ens börja leta efter den typen av information känns riktigt jobbigt så tillverkana kan ju komma undan med vad som helst eftersom i princip ingen konsument bryr sig. (och de som bryr sig kör egna grejer som någon påpekade i tråden).

Visa signatur

Att förespråka Mac på Swec är som att förespråka hybridbilar på en raggarträff i Mora.

Permalänk
Medlem

Ett kasino blev hackad via sin termometer som fanns i deras fisk tank.
https://www.entrepreneur.com/article/368943

OT jag vet men ville dela med mig.

Permalänk
Medlem

Detta är ett av mina favorituttryck:
The 'S' in 'IoT' is for Security.
Jag tror inte producenter kommer göra något åt detta (underhålla gamla produkter) förrän de själva angrips av botnät bestående av dem.

Permalänk
DingDongerMcDongface
Skrivet av Cameltotem:

Ibland kan man känna sig värdelös som utvecklare och så läser man saker som detta och då mår man lite bättre

Behöver dock inte vara utvecklaren som ansvarar för det blivit fel i detta fall ska dock nämnas.

Skadeglädje är den enda sanna glädjen?
Skämt å sido, det är definitivt inte en ensam utvecklares fel eller ansvar, eller ens utvecklarteam för den delen. Det här är något som borde passerat betydligt fler "kontrollstationer" än så och åtgärdats genom diverse testprocesser.

Permalänk
Medlem

Detta igen?

https://www.sweclockers.com/nyhet/32241-western-digital-rekom...

Hur vore det att uppdatera den ursprungliga artikeln istället...

Visa signatur
Permalänk
Medlem

För alla iOt tillverkare vore det bra om firmware har en end of life där remote access försvinner, sen får dom öppna upp för tredjeparts firmware, eller uppdateringar av firmware om livscykeln av produkten förlängs.

Det bör tydligt framgå på produktsidan när enheten plockas ur drift oavsett om det är ett kylskåp eller en hårddisk , självklart ska dom inte döda produkten är det en telefon måste man ju fortfarande kunna ringa och kylskåpet ska inte stängas ner men det vore trevligt med en tydlighet/ansvar och säkerhets tänk från tillverkarna , krävs ju antagligen reglering.

Permalänk
Hedersmedlem
Skrivet av Mr_Lazy:

men detta måste väl ändå bara gälla NASar som är kopplade till internet på något vis?!

Ibland händer det att folk av misstag stoppar in internetsladdar i sin hårddisk. Det är så man går tillväga, liksom.

Permalänk
Medlem
Skrivet av pv2b:

Ibland händer det att folk av misstag stoppar in internetsladdar i sin hårddisk. Det är så man går tillväga, liksom.

https://www.youtube.com/watch?v=W0OW8CjZBYA

Älskar uttrycket "det är så man går till väga liksom", är som att alla ursäkter ungar har haft när dom ertappats med handen i kakburken, blivit samlade på en plats.

Däremot skrämmande att dom än idag har kvar landstingen som kunder, då ett namn och adress byte räckte för att landstingen skulle vara nöjda. Svågerpolitik på högvarv

Visa signatur

Engineer who prefer thinking out of the box and isn't fishing likes, fishing likes is like fishing proudness for those without ;-)
If U don't like it, bite the dust :D
--
I can Explain it to you, but I can't Understand it for you!

Permalänk
Medlem

Jag undrar fortfarande som nån annan om det är nas enheter som haft portar öppna mot internet.

Permalänk
Avstängd

Det enda jag tänker är varför? Vad får man ut av att hacka sig in i någons hårddisk och återställa den? Rövhattar hela bunten.

Permalänk
Vila i frid

Jag antar att det är skillnad på "utkommenderad" och "utkommenterad" kod, contradiction in terms så att säga?

Permalänk
Hedersmedlem
Skrivet av Oakenborn:

Det enda jag tänker är varför? Vad får man ut av att hacka sig in i någons hårddisk och återställa den? Rövhattar hela bunten.

Om man kan komma åt den och återställa den så kan man då logga in som admin med defaultuppgifterna och göra en massa roligt med den.

Permalänk

Så inget sätt verkar vara safe att ha en säkerhetskopia? Antingen e det risk för hackers eller virus eller kraschade hårddiskar eller molntjänster som läggs ner. Kontra att din bostad kan brinna ner...

Permalänk
Medlem

Extern USB-disk undanlagt är hyfsad säker - där får man i princip vänta på att huset brinner ned eller du släpper disken ned för trappan.

Sedan har man inte backupper i bara en enda exemplar utan helst minst 2 upplagor på oberoende media eller en av det är på annan plats på någon server/NAS - man pratar om 3-2-1 principen att varje viktig fil finns i 3 exemplar, 2 på backupper varav en är på annan lokal/ort.

det som gör det utsatt för hack/angrepp är att det alltid skall vara online och helst tillgång till publik Internet... Backupper har man inte online eller att sladdar är anslutna till lagringen mer än tillfället när man synkar.

Permalänk
Skrivet av xxargs:

Extern USB-disk undanlagt är hyfsad säker - där får man i princip vänta på att huset brinner ned eller du släpper disken ned för trappan.

Sedan har man inte backupper i bara en enda exemplar utan helst minst 2 upplagor på oberoende media eller en av det är på annan plats på någon server/NAS - man pratar om 3-2-1 principen att varje viktig fil finns i 3 exemplar, 2 på backupper varav en är på annan lokal/ort.

det som gör det utsatt för hack/angrepp är att det alltid skall vara online och helst tillgång till publik Internet... Backupper har man inte online eller att sladdar är anslutna till lagringen mer än tillfället när man synkar.

Det är just det där som gör att man inte vill lagra saker i molnet för att en hackare kan kapa ens konto och radera filer...