新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
2 小時前
隨著 2026 年踏入第二季,種種跡象顯示 Canon 將於今年 5 月至 6 月期間正式發表旗艦級 APS-C 片幅相機 EOS R7 Mark II。雖然不少人覺得全片幅無反... (繼續閱讀)
9 小時前
為紀念鐵達尼號(RMS Titanic)於 1912 年 4 月 2 日晚上 8 時駛離英國貝爾法斯特(Belfast)海港 114 週年,BBC 於上星期四(4 月 2 日)首播一場... (繼續閱讀)
21 小時前
Instagram用戶@astro_reid以iPhone 17 Pro Max拍攝阿耳忒彌斯二號月球任務中的太空船窗口影像,展現旗艦機卓越的太空攝影實力。畫面中金屬窗框的極... (繼續閱讀)
21 小時前
HUAWEI Band 11 Pro 售價僅 HK$488,主打輕巧實用:8.99mm 厚度、18g 重量,配備 1.62 吋 AMOLED 屏與 GNSS 定位;支援心率、睡眠、脈搏波心律不正... (繼續閱讀)
1 日前
復活節的日期每年都在變動,其背後的推手其實是天上的月亮。攝影師 Josh Dury 最近在英國薩默塞特郡的一處山丘,拍下了一張寧靜且充滿力量的照片。... (繼續閱讀)
2 日前
就在 Artemis II 環月任務指揮官 Reid Wiseman 分享首批地球全景照後的短短數小時,NASA 再度發布兩張令不少「地球人」屏息的影像。這兩張照片捕捉... (繼續閱讀)
2 日前
春回大地百花開始盛放,鮮艷的花卉固然令人賞心悅目,但花開同時帶來的蟲鳥生態,也是不少攝影愛好者的拍攝主題。今期每月大獎「賞」的得獎作品,就... (繼續閱讀)
2 日前
在人類再次踏上深空之際,影像器材的選擇,從來不只是技術問題,更是一場「穩陣與創新」的角力。原本計劃中,Nikon D5 單反機將會獨挑大樑,成為 A... (繼續閱讀)
2 日前
近日出現一款偽裝版 WhatsApp,由義大利公司開發,外觀與官方應用極為相似,實則內藏資料竊取機制,已導致約 200 名用戶個資外洩。該惡意 APK 透過... (繼續閱讀)
3 日前
在專業攝影領域,Sony 的 R 系列一直是「高像素」的代名詞。然而,根據近期多個可靠來源的最新爆料,即將登場的 Sony A7R VI 將不再僅僅守住「高像... (繼續閱讀)