新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
1 小時前
或許不少旅客都以為只有去東京成田機場既飛機航道,才有世界級山景觀賞,因為航道中去程和回程都有機會看到富士山景放題,這個確實是吸引不少旅客的。 (繼續閱讀)
2 小時前
現今無反相機大行其道的時代,無論是拍片還是影相,機背屏幕和電子觀景器一向都是不折不扣的「耗電怪獸」。日前傳聞網有消息指,Sony 正研發一種新... (繼續閱讀)
3 小時前
華為提出突破摩爾定律的新路徑——「韜定律」與LogicFolding晶片設計技術,透過重構邏輯與互連架構提升效能與密度,無需依賴先進製程。首款搭載此技... (繼續閱讀)
15 小時前
Zeiss 日前放出一張相當耐人尋味的預告圖,宣布將於 6 月 2 日在美國洛杉磯 Zeiss Lens Demo Center 舉行活動,活動主題為:「Experience a new Ho... (繼續閱讀)
19 小時前
智能眼鏡一直被視為 AI 走入現實世界的重要入口,可是並非人人都願意戴一副有鏡頭的眼鏡出街。美國華盛頓大學研究團隊最近就提出另一條路線:與其叫... (繼續閱讀)
1 日前
哈蘇 Hasselblad 全港首間概念店正式於 5 月 23 日進駐銅鑼灣恩平道,這亦是除中國內地以外,全球首間哈蘇概念店。開幕禮當日,品牌代表聯同任達華... (繼續閱讀)
1 日前
英國一家商業電台因主工作室電腦故障,意外啟動預設的「君主逝世」緊急廣播程序,誤播英王駕崩訃告,引發公眾震驚。事件暴露自動化播出系統與測試環... (繼續閱讀)
2 日前
AI 生成圖片愈來愈逼真,單靠肉眼判斷真假,已經愈來愈不可靠。OpenAI 最近終於認真處理 AI 影像的來源問題,宣布透過 ChatGPT、Codex 及 API 生成... (繼續閱讀)
2 日前
三月「賞」每月大獎得主揭曉!iamdavidlau2 作品〈黑翅長腳鷸愛行紅地毯〉憑藉香港塱原濕地獨特景觀奪冠——主角雖為常見冬候鳥,但背景大片滿江紅... (繼續閱讀)
2 日前
相機鏡頭平日看起來只是一支黑色筒狀物,但裡面光線到底如何穿過鏡片、再投射到感光元件上,很多影友其實只在光學結構圖、拆解影片,甚至是攝影展覽... (繼續閱讀)