新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
1 小時前
盛傳 Canon EOS R1 和 EOS R5 Mark II 或會在今年登場,不過根據一般大熱新機初上市時的經驗,很多時都會遇到產能不足問題,即使有人可以「早買早享... (繼續閱讀)
2 小時前
HUAWEI 一如傳聞,在 P 系列手機原點 Ascend P1 的相同發售日 (即 4月 18 日),推出全新系列手機 Pura 70,定價 5499 人民幣起,折合為 HK$6,072。 (繼續閱讀)
8 小時前
Nikon 在上月初宣佈成功收購 RED 全部權益,令 RED 正式成為 Nikon 的全資子公司,原 Nikon 影像業務部 Keiji Oishi 擔任 RED 新任行政總裁首席執行... (繼續閱讀)
13 小時前
Payme 可說是港人常用的過數平台。最近 Payme 宣佈會於 5 月 16 日起,將對應 Android 與 iOS (iPhone) 系統的最低要求作出改變。此舉相信會令不少... (繼續閱讀)
15 小時前
自從 Apple 宣佈 2030 年實現整體價值鏈碳中和,Apple 於全球營運與生產供應鏈,使用逾 18 吉瓦潔淨能源,比 2020 年多出超過三倍。Apple 今日公佈... (繼續閱讀)
19 小時前
HUAWEI Pura 70 系列手機,一直有傳不會舉行發佈會,直接在近日正式於國內發售。剛剛有消息指 HUAWEI Pura 70 系列手機最大機會於明日,即 4 月 18 ... (繼續閱讀)
22 小時前
智能手機新趨勢都會偏向把 AI 加進,成為 AI 智能手機。HONOR 在這方面同樣是很積極的,他們推出的新手機 HONOR Magic6 Pro 正是為用家帶來平台級 A... (繼續閱讀)
22 小時前
瑪莎拉蒂都要推出電動開篷跑車了!他們宣佈推出首款電動開篷跑車 GranCabrio Folgore,極速可達每小時 290 公里,成為市面上速度最快的電動開篷跑車。 (繼續閱讀)
23 小時前
手機由通訊為主,漸漸成為大家解悶的工具,令大家變得機不離手。不過,今年由 Nokia 蛻變成全新的手機品牌 HMD,就聯同主要推出啤酒的喜力 (Heinek... (繼續閱讀)
1 日前
Noble Audio 近年三線發展,有線耳機、內建 DAC 手機專用的一體化有線耳機及無線耳機都有推出,為不同用家提供選擇之餘,由於接觸了更多不同的耳機... (繼續閱讀)