新聞中心 最新消息

再發現另一漏洞,My Book Live 安全性令人擔憂

文:Alex

上周五(6 月 25 日),本網站報道 Western Digital(WD)My Book Live 網絡儲存裝置傳出大規模刪除用家檔案的消息(相關報道)。昨日有進一步消息傳出,事態似乎比想像中嚴重。有網絡安全公司發現,事件實質上由兩個系統漏洞所造成。WD 對這一新發現還未作出任何回應。


▲設設圖片(background photo by Denny Muller & Markus Spiske @Unsplash)

上周的報道已表明明,問題很明顯是經由遠程控制,啟動「重置成出廠設定」(factory resets)指令,令到儲存裝置刪除所有數據。按常理,當程式執行重大且無法逆轉的刪除動作之前,必然會向用家再三確定,甚至要輸入密碼才能繼續操作,以保護用戶檔案的安全。但 arsTechnica 的調查卻發現,WD 的一名開發人員確實在一個名為 system_factory_restore 的檔案中加入程式碼,要求用家在執行「重置成出廠設定」之前輸入密碼,但該段程式碼在產品推出時已被刪去。

網終安全公司 Censys 的技術總監 Derek Abdine 認為,導致大規模刪除事件的第二個漏洞,被另一名黑客用來「奪取設備的控制權」,並阻止 WD 藉更新檔來修復損壞的設定文件。Abdine 還表示,最初受黑客攻擊的用戶似乎也感染了惡意軟件,使這些設備成為 Linux.Ngioweb 殭屍網絡的一部分。


▲WD My Book Live 網絡儲存裝置

原先 WD 以為這次大規模刪除檔案事件是因為 2018 年底發現的漏洞。由於發現這個漏洞時,My Book Live 技術支援服務已經終止,因此 WD 從未就此漏洞推出過修補程式。如今又發現 My Book Live 網絡儲存裝置存有多一個漏洞,令人對 My Book Live 的安全性感到十分擔憂。

目前,對於仍然使用 My Book Live 網絡儲存裝置的用戶來說,最急切要做的事就是立即斷開儲存裝置的網絡連線,避免受到感染或攻擊,直至 WD 推出修補程式或找到解決方法為止。

來源:PetaPixel

最新消息
10 小時前
澳洲音訊品牌 Rode 近日為其兩款主力無線收音系統 Wireless GO (Gen 3) 及 Wireless PRO 帶來重大更新。透過全新的「Direct Connect」技術,令這兩... (繼續閱讀)
12 小時前
在影友間談儲存,往往只有在記憶卡或 SSD 漲價時才被迫正視;然而,真正承載龐大照片和影片檔案的,仍然是放在電腦內或 NAS 裡、日夜運轉的傳統硬碟... (繼續閱讀)
15 小時前
香港地,玩得起火車模型,邊個唔追求還原度?最近港鐵推出 N 比例電氣化列車(俗稱 M 車)模型,擺明要攻陷一班追求精準的本地發燒友,最正是有不同... (繼續閱讀)
18 小時前
Apple 已向傳媒發出邀請,確認將於 3 月 4 日在紐約、倫敦及上海三地同步舉行名為「Special Apple Experience」的特別活動,時間為美東上午 9 時,... (繼續閱讀)
1 日前
當不少影友仍在 Insta360 如何與 DJI 在運動相機、全景相機、手持拍攝穩定器,以及無人機等多個領域搏火之際,這家深圳企業似乎已不甘於只做影像器... (繼續閱讀)
1 日前
Toyota Land Cruiser FJ 已在泰國正式投產,首批車輛預計今年內開始交付。新車以一副自然吸氣 2.7 升汽油引擎作為首發動力,輸出 161 匹馬力及 246N... (繼續閱讀)
1 日前
家用與商用的機器人市場在近年急速升溫,或成為繼智能手機、電動汽車之後的新科技產品新興市場。近日有數據指,機器人市場中國明顯佔先局面,出貨量... (繼續閱讀)
2 日前
在香港拍攝星空,本已是一場與光害、天氣與時間賽跑的耐性遊戲;若再加上潮間帶隱約泛起的藍光,那種瞬間的偶遇,往往比預期更具衝擊。曾獲得 2019 ... (繼續閱讀)
3 日前
「反正也要找個地方休息,不如就進內一歇吧﹗」。甫踏入公利,強烈的傳統氣息從四方八面傳來。吊扇、馬賽克瓷磚、舊式木櫈,以及有貌似黎明的手繪廣... (繼續閱讀)
3 日前
Zeiss Otus 系列在傳統單反時代已建立起近乎傳奇的光學口碑,而品牌闊別相機鏡頭市場多年後,於去年重新引入 Otus ML 無反鏡頭系列,當時已經率先為... (繼續閱讀)